Riskialttiit sovellusluokat
Riskialttiit sovellusluokat löytää asennetut sovellukset luokista, jotka eivät kuulu työlaitteelle, esimerkiksi kryptolouhintasovellukset, hakkerointi- ja tietoturvatestaustyökalut, tiedostonjako- ja piraattisisältösovellukset tai laitteen rajoitusten poistotyökalut. Jokainen luokka on oma käytäntönsä, joten otat käyttöön vain ne luokat, joista välität. XFA ylläpitää luetteloa siitä, mikä sovellus kuuluu mihinkin luokkaan, joten sinun ei tarvitse pitää omaa listaa.
Sovellustarkistukset otetaan käyttöön organisaatiokohtaisesti. Jos et näe niitä kohdassa Käytännöt, ota yhteyttä XFA:han, niin sovellustarkistukset otetaan käyttöön organisaatiollesi.
macOS, Windows ja Linux ovat tuettuja.
Miksi tällä on väliä
Kelvollinen koodiallekirjoitus ei tee sovelluksesta tervetullutta. Kryptolouhintasovellus voi olla asianmukaisesti allekirjoitettu. Samoin tietoturvatestaustyökalu tai tiedostonjakosovellus. Sovellusten turvallisuus ei merkitse niistä yhtäkään.
Nämä käytännöt paikkaavat aukon: XFA vertaa asennettuja sovelluksia luetteloonsa, ja sinä päätät, mitkä luokat ovat hyväksyttäviä laitteillasi.
Luokat
Jokainen luokka on erillinen käytäntö. Luokkien nimet ovat ne nimet, jotka käyttäjä näkee XFA-sovelluksessa. Esimerkit ovat XFA:n luettelossa olevia sovelluksia.
| Luokka | Esimerkkejä | API-nimi |
|---|---|---|
| Crypto-mining apps | XMRig, NiceHash Miner, NBMiner | no_cryptominers |
| Hacking & security-testing tools | Metasploit Framework, Hashcat, Aircrack-ng | no_hacking_pentest |
| Device-restriction removal tools | checkra1n, palera1n, Magisk | no_jailbreak_rooting |
| File-sharing & pirated-content apps | qBittorrent, Transmission, uTorrent | no_piracy_p2p |
| Virtual machine software | VMware Fusion, Parallels Desktop, VirtualBox, Docker Desktop | no_virtualization |
| Third-party AI coding assistants | Aider, GPT Engineer, PearAI | no_third_party_ai_coding |
| VPN apps | NordVPN, ExpressVPN, WireGuard | no_vpn_clients |
| Lesser-known web browsers | Pale Moon, Basilisk, SeaMonkey | no_experimental_browsers |
| Games & gaming apps | Steam, Epic Games Launcher, Battle.net | no_games |
| Apps requesting broad permissions | Sovellukset, jotka pyytävät laitteelta paljon enemmän oikeuksia kuin todennäköisesti tarvitsevat | no_permission_hungry |
Miten tarkistus toimii
XFA:n luettelo sisältää jokaisesta luokasta tunnetut sovellukset, niiden asennuspaikat ja niiden ohjelmien nimet kussakin käyttöjärjestelmässä. XFA-sovellus etsii niitä laitteelta:
- Se tarkistaa, onko jokin sovelluksen tunnetuista asennuspoluista olemassa.
- Jos yksikään ei ole, se hakee ohjelmaa nimellä: macOS:ssä ja Linuxissa komentopolusta, Windowsissa App Paths -rekisteriavaimesta.
macOS:ssä XFA-sovellus ei koskaan katso käyttäjän yksityisiin kansioihin, kuten Työpöytään, Dokumentteihin, Latauksiin ja pilvitallennuksen kansioihin.
Jos XFA-sovellus ei saa yhteyttä luetteloon, se käyttää aiemmin lataamaansa kopiota. Jos kopiota ei ole, luokka odottaa, kunnes luetteloon saadaan yhteys.
Mikä lähtee laitteelta
Sovelluskohtaiset tiedot eivät koskaan lähde laitteelta. Asennettujen sovellusten nimet, polut ja tunnisteet pysyvät laitteella.
Vain sovellusten lukumäärä kussakin luokassa lähetetään, yhdessä tiedon kanssa siitä, saiko XFA-sovellus yhteyden luetteloon ja tuetaanko tarkistusta laitteella.
Näet siis, että laitteella on kaksi VPN-sovellusta, saamatta tietää mitkä. Vain käyttäjä näkee kyseiset sovellukset XFA-sovelluksessa omalla laitteellaan.
Mitä voit määrittää
Määrität jokaisen luokan omana käytäntönään XFA:n hallintapaneelissa kohdassa Käytännöt, samalla tavalla kuin muut päälle tai pois kytkettävät tarkistukset:
- Varoita. Laitteet, joilla on vähintään yksi luokan sovellus, saavat varoituksen XFA-sovelluksessa ja, jos olet niin määrittänyt, Awareness-ilmoituksen. Kirjautumista ei estetä.
- Estä. Laitteet, joilla on vähintään yksi luokan sovellus, eivät pääse kirjautumaan XFA:n suojaamiin sovelluksiin.
Jätä luokka pois päältä, jos haluat ohittaa sen. Sinä valitset luokat, ja luettelo pitää kirjaa siitä, mitkä sovellukset niihin kuuluvat.
Lue varoitusten ja estojen toiminnasta XFA:ssa kohdasta Vaatimustenmukaisuustavoitteet.
Mitä käyttäjä näkee
XFA-sovellus näyttää nämä tarkistukset kohdassa Risky app categories. Siinä lukee Apps from risky categories found, kun jokin sovellus osuu, ja No apps from risky categories, kun mikään ei osu. Jokaisella luokalla on oma rivinsä, esimerkiksi Piracy or file-sharing apps detected.
Jokainen rivi luettelee kyseiset sovellukset, vain käyttäjän omalla laitteella, ja lyhyen syyn siihen, miksi luokka on riskialtis. Käyttäjä voi poistaa sovelluksen XFA-sovelluksesta. XFA luettelee ensin tarkalleen, mitä se poistaa, ja pyytää käyttäjää vahvistamaan. Kun jokin osa vaatii järjestelmänvalvojan oikeudet, macOS pyytää järjestelmänvalvojan salasanaa, Windows pyytää lupaa käyttäjätilien valvonnan (User Account Control) kautta ja Linux pyytää salasanaa PolicyKitin kautta. Poistoa ei voi perua.
XFA ei poista mitään, ellei käyttäjä vahvista sitä. Kun käytäntösi kattaa luokan, käyttäjä ei voi ohittaa sovellusta siinä.
Pelit ja virtuaalikoneohjelmistot merkitään vain, kun käytäntösi ottaa ne käyttöön. Ne ovat työpaikan valinta, eivät sinänsä riski käyttäjälle.
Usein kysyttyä
Kuka ylläpitää luetteloa?
XFA. Sinun ei tarvitse pitää omaa listaa ei-toivotuista sovelluksista ajan tasalla.
Voimmeko lisätä omia merkintöjä?
Ei vielä. Toistaiseksi otat käyttöön XFA:n ylläpitämät luokat.
Miksi Linuxia tuetaan tässä mutta ei sovellusten turvallisuudessa?
Tämä tarkistus etsii tunnettuja asennuspolkuja ja ohjelmien nimiä, mikä toimii Linuxissa samalla tavalla. Sovellusten turvallisuus tarvitsee jokaiselle ohjelmalle allekirjoituksen, eikä Linuxissa sellaista ole.
Näkeekö hallintapaneeli, mitkä sovellukset on asennettu?
Ei. Se näkee sovellusten lukumäärän kussakin luokassa ja kunkin käytännön tuloksen.
Aiheeseen liittyvää
- Sovellusten turvallisuus, joka tarkistaa kunkin sovelluksen koodiallekirjoituksen.
- Asennussuojaus, käyttöjärjestelmän asetus, joka tarkistaa sovellukset ennen kuin ne käynnistyvät.
- Käytännöt