Categorias de aplicações de risco
As categorias de aplicações de risco encontram aplicações instaladas em categorias que não pertencem a um dispositivo de trabalho, por exemplo aplicações de mineração de criptomoeda, ferramentas de hacking e de testes de segurança, aplicações de partilha de ficheiros e de conteúdo pirateado ou ferramentas que removem as restrições do dispositivo. Cada categoria é uma política própria, por isso ativa apenas as categorias que lhe interessam. O XFA mantém o catálogo que diz que aplicação pertence a que categoria, por isso não precisa de manter a sua própria lista.
As verificações de aplicações são ativadas por organização. Se não as vir em Políticas, contacte o XFA para ativar as verificações de aplicações na sua organização.
O macOS, o Windows e o Linux são suportados.
Porque é que isto importa
Uma assinatura de código válida não torna uma aplicação bem-vinda. Uma aplicação de mineração de criptomoeda pode estar corretamente assinada. Uma ferramenta de testes de segurança também, ou uma aplicação de partilha de ficheiros. A Segurança das aplicações não assinala nenhum deles.
Estas políticas fecham essa lacuna: o XFA compara as aplicações instaladas com o seu catálogo, e você decide que categorias são aceitáveis nos seus dispositivos.
Categorias
Cada categoria é uma política separada. Os nomes das categorias são os nomes que o utilizador vê na aplicação XFA. Os exemplos são aplicações do catálogo do XFA.
| Categoria | Exemplos | Nome na API |
|---|---|---|
| Crypto-mining apps | XMRig, NiceHash Miner, NBMiner | no_cryptominers |
| Hacking & security-testing tools | Metasploit Framework, Hashcat, Aircrack-ng | no_hacking_pentest |
| Device-restriction removal tools | checkra1n, palera1n, Magisk | no_jailbreak_rooting |
| File-sharing & pirated-content apps | qBittorrent, Transmission, uTorrent | no_piracy_p2p |
| Virtual machine software | VMware Fusion, Parallels Desktop, VirtualBox, Docker Desktop | no_virtualization |
| Third-party AI coding assistants | Aider, GPT Engineer, PearAI | no_third_party_ai_coding |
| VPN apps | NordVPN, ExpressVPN, WireGuard | no_vpn_clients |
| Lesser-known web browsers | Pale Moon, Basilisk, SeaMonkey | no_experimental_browsers |
| Games & gaming apps | Steam, Epic Games Launcher, Battle.net | no_games |
| Apps requesting broad permissions | Aplicações que pedem muito mais acesso ao dispositivo do que provavelmente precisam | no_permission_hungry |
Como funciona a verificação
Para cada categoria, o catálogo do XFA lista as aplicações conhecidas, com os locais onde se instalam e os nomes dos seus programas em cada sistema operativo. A aplicação XFA procura-os no dispositivo:
- Verifica se existe algum dos caminhos de instalação conhecidos da aplicação.
- Se nenhum existir, procura o programa pelo nome: no caminho de pesquisa de comandos no macOS e no Linux, e na chave de registo App Paths no Windows.
No macOS, a aplicação XFA nunca olha para dentro das pastas privadas do utilizador, como a Secretária, os Documentos, as Transferências e as pastas de armazenamento na nuvem.
Se a aplicação XFA não conseguir aceder ao catálogo, usa a cópia que descarregou antes. Sem essa cópia, a categoria fica à espera até ser possível aceder ao catálogo.
O que sai do dispositivo
Os dados por aplicação nunca saem do dispositivo. Os nomes, caminhos e identificadores das aplicações instaladas ficam no dispositivo.
Só é enviado o número de aplicações por categoria. A aplicação XFA indica também se conseguiu aceder ao catálogo e se a verificação é suportada no dispositivo.
Vê assim que um dispositivo tem duas aplicações VPN sem ficar a saber quais são. Só o utilizador vê as aplicações envolvidas, na aplicação XFA do seu próprio dispositivo.
O que pode configurar
Configura cada categoria como uma política própria em Políticas no painel do XFA, da mesma forma que as outras verificações que ativa ou desativa:
- Avisar. Os dispositivos com pelo menos uma aplicação na categoria recebem um aviso na aplicação XFA e, se o tiver configurado, uma notificação de Awareness. O início de sessão não é bloqueado.
- Bloquear. Os dispositivos com pelo menos uma aplicação na categoria ficam impedidos de iniciar sessão nas aplicações protegidas pelo XFA.
Deixe uma categoria desligada para a ignorar. Você escolhe as categorias, e o catálogo regista que aplicações pertencem a cada uma.
Para saber como funcionam o aviso e o bloqueio no XFA, veja Objetivos de conformidade.
O que o utilizador vê
A aplicação XFA mostra estas verificações em Risky app categories. Diz Apps from risky categories found quando uma aplicação corresponde, e No apps from risky categories quando nenhuma corresponde. Cada categoria tem a sua própria linha, por exemplo Piracy or file-sharing apps detected.
Cada linha lista as aplicações envolvidas, apenas no próprio dispositivo do utilizador, com uma razão curta para a categoria ser de risco. O utilizador pode remover uma aplicação a partir da aplicação XFA. O XFA lista primeiro exatamente o que vai remover e pede ao utilizador que confirme. Quando parte disso precisa de direitos de administrador, o macOS pede uma palavra-passe de administrador, o Windows pede autorização através do Controlo de Conta de Utilizador e o Linux pede uma palavra-passe através do PolicyKit. Uma remoção não pode ser anulada.
O XFA não remove nada sem a confirmação do utilizador. Quando a sua política cobre uma categoria, o utilizador não pode ignorar uma aplicação nessa categoria.
Os jogos e o software de máquinas virtuais só são assinalados quando a sua política ativa essas categorias. São uma escolha do local de trabalho, não um risco para o utilizador por si só.
Perguntas frequentes
Quem mantém o catálogo?
O XFA. Não precisa de manter atualizada a sua própria lista de aplicações indesejadas.
Podemos acrescentar as nossas próprias entradas?
Ainda não. Por agora, ativa as categorias que o XFA mantém.
Porque é que o Linux é suportado aqui e não na segurança das aplicações?
Esta verificação procura caminhos de instalação e nomes de programas conhecidos, o que funciona da mesma forma no Linux. A segurança das aplicações precisa de uma assinatura em cada programa, e o Linux não a tem.
O painel vê que aplicações estão instaladas?
Não. Vê o número de aplicações por categoria e o resultado de cada política.
Relacionado
- Segurança das aplicações, que verifica a assinatura de código de cada aplicação.
- Proteção de instalação, a definição do sistema operativo que verifica as aplicações antes de serem executadas.
- Políticas