Contrôle du format du presse-papiers
Les stratégies de contrôle du format du presse-papiers Citrix améliorent la sécurité du presse-papiers en limitant le transfert de données à des formats de presse-papiers spécifiques, contrôlant ainsi les types de données pouvant être copiées et collées entre la session et le client, et inversement. Il peut être utilisé pour autoriser ou refuser sélectivement certains formats de données du presse-papiers.
Les formats d’échange du presse-papiers sont utilisés pour permettre un transfert transparent d’informations entre diverses applications, allant des programmes multimédias aux tableurs complexes et aux traitements de texte. Ces formats définissent la structure et l’encodage des données qui peuvent être copiées, coupées et collées, permettant aux applications de comprendre et de traiter le contenu échangé.
- Par exemple, lorsque vous copiez du texte d’un navigateur web et le collez dans un document Word, le presse-papiers utilise un format textuel. Cependant, si le contenu copié inclut des images, des tableaux ou une mise en forme de texte enrichi, le presse-papiers utilisera des formats plus sophistiqués comme le RTF (Rich Text Format) ou le HTML (HyperText Markup Language) pour préserver l’apparence et la structure d’origine. De même, lors de l’échange de données entre des applications spécialisées, telles qu’un programme de CAO et un outil de présentation, le presse-papiers peut utiliser des formats spécifiques à l’application ou des formats de métafichiers courants pour garantir une représentation précise des données graphiques ou complexes.
Les stratégies de contrôle du format du presse-papiers sont conçues pour fonctionner conjointement avec les stratégies de contrôle directionnel du presse-papiers.
Avec le contrôle du format du presse-papiers, les administrateurs peuvent spécifier les formats autorisés, par exemple :
- Autoriser uniquement le texte brut dans les deux sens
- Autoriser le transfert du presse-papiers de la session vers le client uniquement pour le texte brut et les images
Ou une combinaison où vous pouvez limiter les formats pouvant être collés du client vers la session, mais autoriser tous les formats à être collés de la session vers le client.
Deux stratégies principales contrôlent le comportement des formats du presse-papiers :
Formats autorisés pour l’écriture du presse-papiers client : Cette stratégie dicte explicitement quels formats de données du presse-papiers sont autorisés à être écrits de la session distante vers le presse-papiers client. Par exemple, un administrateur peut configurer cette stratégie pour autoriser uniquement le texte brut à être copié vers le client, empêchant ainsi le transfert de texte enrichi, d’images ou de fichiers potentiellement malveillants.
Formats autorisés pour l’écriture du presse-papiers de session : Deuxièmement, cette stratégie spécifie quels formats de données du presse-papiers sont autorisés à être copiés du client vers la session distante. Cette stratégie est essentielle pour contrôler le type d’informations pouvant être transférées dans l’environnement distant. Une organisation peut restreindre cela pour n’autoriser que le texte brut, empêchant ainsi les utilisateurs de coller par inadvertance ou intentionnellement des fichiers ou des images sensibles de leur machine locale dans une application distante moins sécurisée ou non autorisée.
Remarque :
Les formats autorisés du presse-papiers ne sont évalués que si la stratégie de presse-papiers unidirectionnelle correspondante est également définie.
Pour restreindre les formats d’écriture du presse-papiers client afin qu’ils n’acceptent que les formats de données textuels, les stratégies « Restreindre l’écriture du presse-papiers client » ET « Formats autorisés pour l’écriture du presse-papiers client » doivent être configurées. Dans cet exemple, « Restreindre l’écriture du presse-papiers client » doit être défini sur Activé, et « Formats autorisés pour l’écriture du presse-papiers client » doit contenir tous les formats de texte du presse-papiers :

Pour configurer la restriction du format d’écriture, modifiez la stratégie correspondante et assurez-vous que chaque entrée est placée sur une ligne distincte.
Par exemple :
CF_TEXT CF_BITMAP
Est correct, cependant ce qui suit est incorrect :
CF_TEXT,CF_BITMAP
