Skip to main content

Riskialttiit sovellusluokat

Riskialttiit sovellusluokat löytää asennetut sovellukset luokista, jotka eivät kuulu työlaitteelle, esimerkiksi kryptolouhintasovellukset, hakkerointi- ja tietoturvatestaustyökalut, tiedostonjako- ja piraattisisältösovellukset tai laitteen rajoitusten poistotyökalut. Jokainen luokka on oma käytäntönsä, joten otat käyttöön vain ne luokat, joista välität. XFA ylläpitää luetteloa siitä, mikä sovellus kuuluu mihinkin luokkaan, joten sinun ei tarvitse pitää omaa listaa.

Ennen kuin aloitat

Sovellustarkistukset otetaan käyttöön organisaatiokohtaisesti. Jos et näe niitä kohdassa Käytännöt, ota yhteyttä XFA:han, niin sovellustarkistukset otetaan käyttöön organisaatiollesi.

macOS, Windows ja Linux ovat tuettuja.

Miksi tällä on väliä

Kelvollinen koodiallekirjoitus ei tee sovelluksesta tervetullutta. Kryptolouhintasovellus voi olla asianmukaisesti allekirjoitettu. Samoin tietoturvatestaustyökalu tai tiedostonjakosovellus. Sovellusten turvallisuus ei merkitse niistä yhtäkään.

Nämä käytännöt paikkaavat aukon: XFA vertaa asennettuja sovelluksia luetteloonsa, ja sinä päätät, mitkä luokat ovat hyväksyttäviä laitteillasi.

Luokat

Jokainen luokka on erillinen käytäntö. Luokkien nimet ovat ne nimet, jotka käyttäjä näkee XFA-sovelluksessa. Esimerkit ovat XFA:n luettelossa olevia sovelluksia.

LuokkaEsimerkkejäAPI-nimi
Crypto-mining appsXMRig, NiceHash Miner, NBMinerno_cryptominers
Hacking & security-testing toolsMetasploit Framework, Hashcat, Aircrack-ngno_hacking_pentest
Device-restriction removal toolscheckra1n, palera1n, Magiskno_jailbreak_rooting
File-sharing & pirated-content appsqBittorrent, Transmission, uTorrentno_piracy_p2p
Virtual machine softwareVMware Fusion, Parallels Desktop, VirtualBox, Docker Desktopno_virtualization
Third-party AI coding assistantsAider, GPT Engineer, PearAIno_third_party_ai_coding
VPN appsNordVPN, ExpressVPN, WireGuardno_vpn_clients
Lesser-known web browsersPale Moon, Basilisk, SeaMonkeyno_experimental_browsers
Games & gaming appsSteam, Epic Games Launcher, Battle.netno_games
Apps requesting broad permissionsSovellukset, jotka pyytävät laitteelta paljon enemmän oikeuksia kuin todennäköisesti tarvitsevatno_permission_hungry

Miten tarkistus toimii

XFA:n luettelo sisältää jokaisesta luokasta tunnetut sovellukset, niiden asennuspaikat ja niiden ohjelmien nimet kussakin käyttöjärjestelmässä. XFA-sovellus etsii niitä laitteelta:

  • Se tarkistaa, onko jokin sovelluksen tunnetuista asennuspoluista olemassa.
  • Jos yksikään ei ole, se hakee ohjelmaa nimellä: macOS:ssä ja Linuxissa komentopolusta, Windowsissa App Paths -rekisteriavaimesta.

macOS:ssä XFA-sovellus ei koskaan katso käyttäjän yksityisiin kansioihin, kuten Työpöytään, Dokumentteihin, Latauksiin ja pilvitallennuksen kansioihin.

Jos XFA-sovellus ei saa yhteyttä luetteloon, se käyttää aiemmin lataamaansa kopiota. Jos kopiota ei ole, luokka odottaa, kunnes luetteloon saadaan yhteys.

Mikä lähtee laitteelta

Sovelluskohtaiset tiedot eivät koskaan lähde laitteelta. Asennettujen sovellusten nimet, polut ja tunnisteet pysyvät laitteella.

Vain sovellusten lukumäärä kussakin luokassa lähetetään, yhdessä tiedon kanssa siitä, saiko XFA-sovellus yhteyden luetteloon ja tuetaanko tarkistusta laitteella.

Näet siis, että laitteella on kaksi VPN-sovellusta, saamatta tietää mitkä. Vain käyttäjä näkee kyseiset sovellukset XFA-sovelluksessa omalla laitteellaan.

Mitä voit määrittää

Määrität jokaisen luokan omana käytäntönään XFA:n hallintapaneelissa kohdassa Käytännöt, samalla tavalla kuin muut päälle tai pois kytkettävät tarkistukset:

  • Varoita. Laitteet, joilla on vähintään yksi luokan sovellus, saavat varoituksen XFA-sovelluksessa ja, jos olet niin määrittänyt, Awareness-ilmoituksen. Kirjautumista ei estetä.
  • Estä. Laitteet, joilla on vähintään yksi luokan sovellus, eivät pääse kirjautumaan XFA:n suojaamiin sovelluksiin.

Jätä luokka pois päältä, jos haluat ohittaa sen. Sinä valitset luokat, ja luettelo pitää kirjaa siitä, mitkä sovellukset niihin kuuluvat.

Lue varoitusten ja estojen toiminnasta XFA:ssa kohdasta Vaatimustenmukaisuustavoitteet.

Mitä käyttäjä näkee

XFA-sovellus näyttää nämä tarkistukset kohdassa Risky app categories. Siinä lukee Apps from risky categories found, kun jokin sovellus osuu, ja No apps from risky categories, kun mikään ei osu. Jokaisella luokalla on oma rivinsä, esimerkiksi Piracy or file-sharing apps detected.

Jokainen rivi luettelee kyseiset sovellukset, vain käyttäjän omalla laitteella, ja lyhyen syyn siihen, miksi luokka on riskialtis. Käyttäjä voi poistaa sovelluksen XFA-sovelluksesta. XFA luettelee ensin tarkalleen, mitä se poistaa, ja pyytää käyttäjää vahvistamaan. Kun jokin osa vaatii järjestelmänvalvojan oikeudet, macOS pyytää järjestelmänvalvojan salasanaa, Windows pyytää lupaa käyttäjätilien valvonnan (User Account Control) kautta ja Linux pyytää salasanaa PolicyKitin kautta. Poistoa ei voi perua.

XFA ei poista mitään, ellei käyttäjä vahvista sitä. Kun käytäntösi kattaa luokan, käyttäjä ei voi ohittaa sovellusta siinä.

Pelit ja virtuaalikoneohjelmistot merkitään vain, kun käytäntösi ottaa ne käyttöön. Ne ovat työpaikan valinta, eivät sinänsä riski käyttäjälle.

Usein kysyttyä

Kuka ylläpitää luetteloa?

XFA. Sinun ei tarvitse pitää omaa listaa ei-toivotuista sovelluksista ajan tasalla.

Voimmeko lisätä omia merkintöjä?

Ei vielä. Toistaiseksi otat käyttöön XFA:n ylläpitämät luokat.

Miksi Linuxia tuetaan tässä mutta ei sovellusten turvallisuudessa?

Tämä tarkistus etsii tunnettuja asennuspolkuja ja ohjelmien nimiä, mikä toimii Linuxissa samalla tavalla. Sovellusten turvallisuus tarvitsee jokaiselle ohjelmalle allekirjoituksen, eikä Linuxissa sellaista ole.

Näkeekö hallintapaneeli, mitkä sovellukset on asennettu?

Ei. Se näkee sovellusten lukumäärän kussakin luokassa ja kunkin käytännön tuloksen.