Categorías de apps de riesgo
Categorías de apps de riesgo encuentra las aplicaciones instaladas de categorías que no deberían estar en un dispositivo de trabajo, por ejemplo apps de minería de criptomonedas, herramientas de hacking y pruebas de seguridad, apps de intercambio de archivos y contenido pirata o herramientas para eliminar restricciones del dispositivo. Cada categoría es su propia política, así que usted activa solo las categorías que le importan. XFA mantiene el catálogo que dice qué aplicación pertenece a qué categoría, así que no tiene que llevar su propia lista.
Las comprobaciones de aplicaciones se activan por organización. Si no las ve en Políticas, contacte con XFA para que active las comprobaciones de aplicaciones en su organización.
macOS, Windows y Linux son compatibles.
Por qué importa
Una firma de código válida no hace que una aplicación sea bienvenida. Una app de minería de criptomonedas puede estar bien firmada. También una herramienta de pruebas de seguridad o una app para compartir archivos. Seguridad de aplicaciones no señala ninguno de ellos.
Estas políticas cierran ese hueco: XFA compara las aplicaciones instaladas con su catálogo, y usted decide qué categorías son aceptables en sus dispositivos.
Categorías
Cada categoría es una política independiente. Los nombres de las categorías son los que el usuario ve en la aplicación de XFA. Los ejemplos son aplicaciones del catálogo de XFA.
| Categoría | Ejemplos | Nombre en la API |
|---|---|---|
| Apps de minería de criptomonedas | XMRig, NiceHash Miner, NBMiner | no_cryptominers |
| Herramientas de hacking y pruebas de seguridad | Metasploit Framework, Hashcat, Aircrack-ng | no_hacking_pentest |
| Herramientas para eliminar restricciones del dispositivo | checkra1n, palera1n, Magisk | no_jailbreak_rooting |
| Apps de intercambio de archivos y contenido pirata | qBittorrent, Transmission, uTorrent | no_piracy_p2p |
| Software de máquinas virtuales | VMware Fusion, Parallels Desktop, VirtualBox, Docker Desktop | no_virtualization |
| Asistentes de programación con IA de terceros | Aider, GPT Engineer, PearAI | no_third_party_ai_coding |
| Apps VPN | NordVPN, ExpressVPN, WireGuard | no_vpn_clients |
| Navegadores web poco conocidos | Pale Moon, Basilisk, SeaMonkey | no_experimental_browsers |
| Juegos y apps de videojuegos | Steam, Epic Games Launcher, Battle.net | no_games |
| Apps que solicitan permisos amplios | Aplicaciones que piden mucho más acceso al dispositivo del que probablemente necesitan | no_permission_hungry |
Cómo funciona la comprobación
Para cada categoría, el catálogo de XFA enumera las aplicaciones conocidas con los lugares donde se instalan y los nombres de sus programas en cada sistema operativo. La aplicación de XFA los busca en el dispositivo:
- Comprueba si existe alguna de las rutas de instalación conocidas de la aplicación.
- Si no existe ninguna, busca el programa por su nombre: en la ruta de comandos en macOS y Linux, y en la clave del registro App Paths en Windows.
En macOS, la aplicación de XFA nunca mira dentro de las carpetas privadas del usuario, como Escritorio, Documentos, Descargas y las carpetas de almacenamiento en la nube.
Si la aplicación de XFA no puede acceder al catálogo, usa la copia que descargó antes. Si no tiene ninguna, la categoría espera hasta que se pueda acceder al catálogo.
Qué sale del dispositivo
Los datos por aplicación nunca salen del dispositivo. Los nombres, rutas e identificadores de las aplicaciones instaladas se quedan en el dispositivo.
Solo se envía el número de aplicaciones por categoría, junto con si la aplicación de XFA pudo acceder al catálogo y si la comprobación es compatible con el dispositivo.
Así puede ver que un dispositivo tiene dos apps VPN sin saber cuáles son. Solo el usuario ve las aplicaciones implicadas, en la aplicación de XFA de su propio dispositivo.
Qué puede configurar
Cada categoría se configura como su propia política en Políticas, en el panel de control de XFA, igual que las demás comprobaciones que se activan o desactivan:
- Avisar. Los dispositivos con al menos una aplicación de la categoría reciben un aviso en la aplicación de XFA y, si lo ha configurado, una notificación de Awareness. El inicio de sesión no se bloquea.
- Bloquear. Los dispositivos con al menos una aplicación de la categoría no pueden iniciar sesión en las aplicaciones que protege XFA.
Deje una categoría desactivada para ignorarla. Usted elige las categorías, y el catálogo lleva la cuenta de qué aplicaciones pertenecen a cada una.
Para ver cómo funcionan el aviso y el bloqueo en XFA, consulte Objetivos de cumplimiento.
Qué ve el usuario
La aplicación de XFA muestra estas comprobaciones en Categorías de apps de riesgo. Dice Se encontraron apps de categorías de riesgo cuando una aplicación coincide, y Ninguna app de categorías de riesgo cuando no coincide ninguna. Cada categoría tiene su propia fila, por ejemplo Apps de piratería o intercambio de archivos detectadas.
Cada fila enumera las aplicaciones implicadas, solo en el propio dispositivo del usuario, con una breve explicación de por qué la categoría es de riesgo. El usuario puede eliminar una aplicación desde la aplicación de XFA. XFA enumera primero exactamente lo que va a eliminar y pide al usuario que lo confirme. Cuando una parte necesita derechos de administrador, macOS pide una contraseña de administrador, Windows pide permiso mediante el Control de cuentas de usuario y Linux pide una contraseña mediante PolicyKit. Una eliminación no se puede deshacer.
XFA no elimina nada si el usuario no lo confirma. Cuando su política cubre una categoría, el usuario no puede ignorar una aplicación de esa categoría.
Los juegos y el software de máquinas virtuales solo se señalan cuando su política los activa. Son una decisión del lugar de trabajo, no un riesgo para el usuario en sí mismos.
Preguntas frecuentes
¿Quién mantiene el catálogo?
XFA. No necesita mantener al día su propia lista de aplicaciones no deseadas.
¿Podemos añadir nuestras propias entradas?
Todavía no. Por ahora activa las categorías que mantiene XFA.
¿Por qué Linux es compatible aquí y no en seguridad de aplicaciones?
Esta comprobación busca rutas de instalación y nombres de programa conocidos, algo que funciona igual en Linux. Seguridad de aplicaciones necesita una firma en cada programa, y Linux no la tiene.
¿Ve el panel de control qué aplicaciones están instaladas?
No. Ve el número de aplicaciones por categoría y el resultado de cada política.
Relacionado
- Seguridad de aplicaciones, que comprueba la firma de código de cada aplicación.
- Protección de instalación, el ajuste del sistema operativo que comprueba las aplicaciones antes de que se ejecuten.
- Políticas