Перейти к содержимому


Фото
- - - - -

Офисный контроль не блокирует ModernUI приложения

modernui офисный контроль

  • Please log in to reply
25 ответов в этой теме

#1 Pat Bateman

Pat Bateman

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 13 Май 2014 - 16:39

Добрый день. Получено было распоряжение ввести «белый список» сайтов в организации, для чего был выбрана функция фильтрации WWW в офисном контроле. Поначалу все оказалось отлично и в десктоп-окружении все программы отлично блокируются. Однако же, выяснилось что, к примеру, Internet Explorer, запущенный в ModernUI (старообряд. — Metro Interface) отлично ходит в Интернет по любым сайтам.

 

Возникает вопрос, это баг или фича?



#2 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 13 Май 2014 - 16:55

Добрый день. Получено было распоряжение ввести «белый список» сайтов в организации, для чего был выбрана функция фильтрации WWW в офисном контроле. Поначалу все оказалось отлично и в десктоп-окружении все программы отлично блокируются. Однако же, выяснилось что, к примеру, Internet Explorer, запущенный в ModernUI (старообряд. — Metro Interface) отлично ходит в Интернет по любым сайтам.

 

Возникает вопрос, это баг или фича?

Это какая-то ерунда. Или другими словами этого не может быть. 


Sergey Komarov
R&D www.drweb.com

#3 Pat Bateman

Pat Bateman

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 13 Май 2014 - 17:18

Это какая-то ерунда. Или другими словами этого не может быть.
Т. е. видео можно не записывать? :-)

#4 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 13 Май 2014 - 17:27

По видео не лечим ©
Надо отчёт с проблемной машины с указанием времени эксперимента и посещаемых URL.
Почтовый сервер Eserv тоже работает с Dr.Web

#5 Pat Bateman

Pat Bateman

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 13 Май 2014 - 17:54

Pig, достаточно ли уровня протокола «трассировка», в противном случае какой выбрать и куда прислать?



#6 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 13 Май 2014 - 19:41

Для ES может быть все что угодно. Это правилось в стэндэлоне. Нужно убрать tdi режим в драйвере, пару танцев с бубнами и новые модули
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#7 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 13 Май 2014 - 19:52

Там и вирусы не ловятся, не только род. Контроль.

Тут HKLM\System\CurrentControlSet\DrWebWFP есть параметр tdiforever? Если есть, удалить и ребут. Изменится ли чего?
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#8 Pat Bateman

Pat Bateman

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 13 Май 2014 - 19:55

Вот выдержка из netfilter.log:
Открываю дектопный IE, ввожу последовательно два УРЛа:
[13/05/2014 20:42:13 00003630] URL is blocked (custom): http://xakep.ru/
[13/05/2014 20:42:13 0000344c] URL is blocked (custom): http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?33324473c7d494be
[13/05/2014 20:42:14 0000ad50] URL is blocked (custom): http://cdp1.public-trust.com/CRL/Omniroot2025.crl
[13/05/2014 20:42:14 0000c5dc] URL is blocked (custom): http://mscrl.microsoft.com/pki/mscorp/crl/mswww(6).crl
[13/05/2014 20:42:14 0000437c] URL is blocked (custom): http://crl.microsoft.com/pki/mscorp/crl/mswww(6).crl
[13/05/2014 20:42:16 000031c0] URL is blocked (custom): http://mscrl.microsoft.com/pki/mscorp/crl/MSIT%20Machine%20Auth%20CA%202(1).crl
[13/05/2014 20:42:16 00002d7c] URL is blocked (custom): http://crl.microsoft.com/pki/mscorp/crl/MSIT%20Machine%20Auth%20CA%202(1).crl
[13/05/2014 20:42:21 00000cd4] component_put_stat() 38
[13/05/2014 20:42:21 00000cd4] component_put_stat() 14
[13/05/2014 20:42:29 00008bc0] URL is blocked (custom): http://ya.ru/
[13/05/2014 20:42:29 00002920] URL is blocked (custom): http://itreg.sel.sony.com/vaiocare/advisor/VOE/SVL2412M1RB.xml
[13/05/2014 20:42:29 00008ad0] URL is blocked (custom): http://itreg.sel.sony.com/vaiocare/advisor/VOE/SVL2412M1RB.xml

Получаю заглушку офисного контроля.

 

Открываю IE в ModernUI, иду также на два других сайта:

[13/05/2014 20:42:31 00000cd4] component_put_stat() 38
[13/05/2014 20:42:31 00000cd4] component_put_stat() 14
[13/05/2014 20:42:41 00000cd4] component_put_stat() 38
[13/05/2014 20:42:41 00000cd4] component_put_stat() 14
[13/05/2014 20:42:51 00000cd4] component_put_stat() 38
[13/05/2014 20:42:51 00000cd4] component_put_stat() 14
[13/05/2014 20:43:01 00000cd4] component_put_stat() 38
[13/05/2014 20:43:01 00000cd4] component_put_stat() 14
[13/05/2014 20:43:09 0000376c] URL is blocked (custom): http://htmlbook.ru/favicon.ico
[13/05/2014 20:43:11 00000cd4] component_put_stat() 38
[13/05/2014 20:43:11 00000cd4] component_put_stat() 14
[13/05/2014 20:43:21 00000cd4] component_put_stat() 38
[13/05/2014 20:43:21 00000cd4] component_put_stat() 14
[13/05/2014 20:43:25 000017fc] URL is blocked (custom): http://www.techdays.ru/favicon.ico
[13/05/2014 20:43:31 00000cd4] component_put_stat() 38
[13/05/2014 20:43:31 00000cd4] component_put_stat() 14

Это правилось в стэндэлоне.
Я, конечно, извиняюсь, но функция не зря называется Офисный контроль. Может, нужно было было в ES поправить сначала?  :rolleyes:

Нужно убрать tdi режим в драйвере, пару танцев с бубнами и новые модули
Т. е. файерволл или прокси мне на шлюзе придется потрогать вместо офисного контроля? :-)


#9 Pat Bateman

Pat Bateman

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 13 Май 2014 - 20:06

Тут HKLM\System\CurrentControlSet\DrWebWFP есть параметр tdiforever? Если есть, удалить и ребут. Изменится ли чего?
У службы этой, в смысле? Параметр есть, в разделе Settigns службы DrWebWFP. Удаление не помогает особо, потому как восстанавливается параметр после рубута.

#10 Pat Bateman

Pat Bateman

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 13 Май 2014 - 20:12

После выставления значения в 0, после ребута восстанавливается снова в 1.



#11 Pat Bateman

Pat Bateman

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 13 Май 2014 - 20:16

Однако, если во время работы поменять значение, то все работает как надо.



#12 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 13 Май 2014 - 20:34

Жалуйтесь в техподдержку. Может пнут кого следует.



#13 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 13 Май 2014 - 21:53

После выставления значения в 0, после ребута восстанавливается снова в 1.

Не в курсе кто ее в es выставляет. :(

Для истории: https://bugs.drweb.com/view.php?id=84011 (приватный)
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#14 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 856 Сообщений:

Отправлено 14 Май 2014 - 00:25

Konstantin Yudin, может быть, в багофиксном билде поправят? Равно как и удаление вместо карантина/лечения? (сегодня был грохнут файл спайдером, хотя в настройках явно указано карантинить; так что и лечение, и карантин заканчиваются одним).



#15 Novikoff

Novikoff

    Newbie

  • Posters
  • 81 Сообщений:

Отправлено 14 Май 2014 - 07:50

Добрый день. Получено было распоряжение ввести «белый список» сайтов в организации, для чего был выбрана функция фильтрации WWW в офисном контроле. Поначалу все оказалось отлично и в десктоп-окружении все программы отлично блокируются. Однако же, выяснилось что, к примеру, Internet Explorer, запущенный в ModernUI (старообряд. — Metro Interface) отлично ходит в Интернет по любым сайтам.

 

Возникает вопрос, это баг или фича?

 

+1 Такая же ситуация. В режиме ModernUI Офисный контроль не отрабатывает, по крайней мере фильтрация WWW. Давно сотрудники рассказывали про данный баг (фичу), но все руки не доходили написать.



#16 Novikoff

Novikoff

    Newbie

  • Posters
  • 81 Сообщений:

Отправлено 14 Май 2014 - 08:29

Там и вирусы не ловятся, не только род. Контроль.

Тут HKLM\System\CurrentControlSet\DrWebWFP есть параметр tdiforever? Если есть, удалить и ребут. Изменится ли чего?

 

Данные фразы очень ободряют! А когда фирма наконец выпустить новый ES? Или он теперь не перспективный. Странно как-то



#17 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 856 Сообщений:

Отправлено 14 Май 2014 - 08:42

Novikoff, вышел в приватную бету. Изменений - вагон + большая тележка.



#18 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 14 Май 2014 - 08:47


Там и вирусы не ловятся, не только род. Контроль.

Тут HKLM\System\CurrentControlSet\DrWebWFP есть параметр tdiforever? Если есть, удалить и ребут. Изменится ли чего?


Данные фразы очень ободряют! А когда фирма наконец выпустить новый ES? Или он теперь не перспективный. Странно как-то
Вопросы не в моей компетенции.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#19 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 14 Май 2014 - 08:49

Konstantin Yudin, может быть, в багофиксном билде поправят? Равно как и удаление вместо карантина/лечения? (сегодня был грохнут файл спайдером, хотя в настройках явно указано карантинить; так что и лечение, и карантин заканчиваются одним).

Это карантин, просто экшен не тот отсылается. Если я правильно понял о чем ты. ES это 6.0+7.5+8.0. Полная схема дезинфекции сделана в 9.0
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#20 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 856 Сообщений:

Отправлено 14 Май 2014 - 10:18

Это карантин, просто экшен не тот отсылается. Если я правильно понял о чем ты. ES это 6.0+7.5+8.0. Полная схема дезинфекции сделана в 9.0

Думаю, понял правильно. Только файлика в карантине - нет.





Also tagged with one or more of these keywords: modernui, офисный контроль

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых