Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline offshore  
#1 Оставлено : 20 февраля 2025 г. 15:00:42(UTC)
offshore

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.03.2014(UTC)
Сообщений: 60
Мужчина
Российская Федерация

Сказал «Спасибо»: 10 раз
Здравствуйте. Хотели бы заблокировать возможность запуска cmd через доменные политики у пользователей без административных привилегий.
Заблокирован запуск различных скриптов bat, ps, vbs, js и тд., и собственно интерпретаторы cmd.exe, powershell.exe, wscript.exe, cscript.exe.


И первый кто сдался, оказался ЭЦП Browser plug-in...
В общем после запрета, отказывается работать.

Через консоль разработчика видно что скрипт использует в работе javascrip.
Разрешили запуск скриптов js не помогло...

Начали разбираться дальше, что именно мешает работе, оказалось заблокированное разрешение на запуск интерпретатора cmd.exe

Каким собственно образом расширение его использует?...

Расширение загружено
Истекло время ожидания загрузки плагина Загрузите плагин и обновите страницу
КриптоПро CSP: ожидание загрузки плагина
Объекты плагина: ожидание загрузки провайдера
Платформа: Windows
UserAgent: Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/112.0.0.0 YaBrowser/23.5.3.918 (corp) Yowser/2.5 Safari/537.36



Собственно с полными правами на запуск cmd.exe всё работает...

Версия плагина: 2.0.15260
Версия криптопровайдера: 5.0.13300
Криптопровайдер: Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider
Платформа: Windows
UserAgent: Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/112.0.0.0 YaBrowser/23.5.3.918 (corp) Yowser/2.5 Safari/537.36

Отредактировано пользователем 20 февраля 2025 г. 15:15:05(UTC)  | Причина: Не указана

Offline nickm  
#2 Оставлено : 20 февраля 2025 г. 15:32:18(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,458

Сказал(а) «Спасибо»: 588 раз
Поблагодарили: 426 раз в 405 постах
Автор: offshore Перейти к цитате
Каким собственно образом расширение его использует?...

Откройте "продвинутый" диспетчер задач, по типу "Process Explorer", и посмотрите какой процесс cmd.exe и с каким параметром создатся.
thanks 1 пользователь поблагодарил nickm за этот пост.
offshore оставлено 20.02.2025(UTC)
Offline Андрей *  
#3 Оставлено : 20 февраля 2025 г. 15:41:55(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Автор: nickm Перейти к цитате
Автор: offshore Перейти к цитате
Каким собственно образом расширение его использует?...

Откройте "продвинутый" диспетчер задач, по типу "Process Explorer", и посмотрите какой процесс cmd.exe и с каким параметром создатся.


колонки Путь к образу и Командная строка...
с древнейших времён есть и в Диспетчере ...

Snimok ehkrana ot 2025-02-20 16-30-49.png (54kb) загружен 8 раз(а).
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
offshore оставлено 20.02.2025(UTC)
Offline Андрей *  
#4 Оставлено : 20 февраля 2025 г. 15:45:20(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Автор: offshore Перейти к цитате

Каким собственно образом расширение его использует?...


В реестре прописывается путь к приложению, которое будет возвращать (ввод\вывод) информацию по запросам.

Браузер запускает и получается обмен "браузер <-> расширение <-> плагин exe <-> dll (скзи\сеть и прочее)


Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
offshore оставлено 20.02.2025(UTC)
Offline nickm  
#5 Оставлено : 20 февраля 2025 г. 15:52:31(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,458

Сказал(а) «Спасибо»: 588 раз
Поблагодарили: 426 раз в 405 постах
Автор: Андрей * Перейти к цитате
колонки Путь к образу и Командная строка...
с древнейших времён есть и в Диспетчере ...
Snimok ehkrana ot 2025-02-20 16-30-49.png (54kb) загружен 8 раз(а).

Не спорю, есть.

Деревом просматривать может оказаться удобней, т.к. можно будет увидеть родительский процесс (и не только) и сразу снять ещё и другие вопросы.
Offline Андрей *  
#6 Оставлено : 20 февраля 2025 г. 15:54:35(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Автор: nickm Перейти к цитате
Автор: Андрей * Перейти к цитате
колонки Путь к образу и Командная строка...
с древнейших времён есть и в Диспетчере ...
Snimok ehkrana ot 2025-02-20 16-30-49.png (54kb) загружен 8 раз(а).

Не спорю, есть.

Деревом просматривать может оказаться удобней, т.к. можно будет увидеть родительский процесс (и не только) и сразу снять ещё и другие вопросы.


+ proc monitor тогда... чтобы еще больше понять, что\где\когда
Техническую поддержку оказываем тут
Наша база знаний
Offline nickm  
#7 Оставлено : 20 февраля 2025 г. 15:56:36(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,458

Сказал(а) «Спасибо»: 588 раз
Поблагодарили: 426 раз в 405 постах
Автор: Андрей * Перейти к цитате
+ proc monitor тогда... чтобы еще больше понять, что\где\когда

Да, конечно, полезная и незаменимая утилита при отладке.

thanks 1 пользователь поблагодарил nickm за этот пост.
offshore оставлено 20.02.2025(UTC)
Offline offshore  
#8 Оставлено : 20 февраля 2025 г. 15:59:24(UTC)
offshore

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.03.2014(UTC)
Сообщений: 60
Мужчина
Российская Федерация

Сказал «Спасибо»: 10 раз
Автор: nickm Перейти к цитате
Автор: offshore Перейти к цитате
Каким собственно образом расширение его использует?...

Откройте "продвинутый" диспетчер задач, по типу "Process Explorer", и посмотрите какой процесс cmd.exe и с каким параметром создатся.


Автор: Андрей * Перейти к цитате
Автор: nickm Перейти к цитате
Автор: offshore Перейти к цитате
Каким собственно образом расширение его использует?...

Откройте "продвинутый" диспетчер задач, по типу "Process Explorer", и посмотрите какой процесс cmd.exe и с каким параметром создатся.


колонки Путь к образу и Командная строка...
с древнейших времён есть и в Диспетчере ...

Snimok ehkrana ot 2025-02-20 16-30-49.png (54kb) загружен 8 раз(а).



Автор: Андрей * Перейти к цитате
Автор: offshore Перейти к цитате

Каким собственно образом расширение его использует?...


В реестре прописывается путь к приложению, которое будет возвращать (ввод\вывод) информацию по запросам.

Браузер запускает и получается обмен "браузер <-> расширение <-> плагин exe <-> dll (скзи\сеть и прочее)






Всем спасибо! Что-то прям про некоторые очевидные вещи совсем забыли)) Особенно про диспетчер)
С реестром тоже попробуем.
В общем будем пробовать)
Offline Андрей *  
#9 Оставлено : 20 февраля 2025 г. 16:09:11(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
в общем - особенности реализации браузеров, (про cmd.exe)
посмотрите поведение, например, FireFox)
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#10 Оставлено : 20 февраля 2025 г. 16:15:10(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
processy.png (113kb) загружен 5 раз(а).

Отредактировано пользователем 20 февраля 2025 г. 16:15:42(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.