Pular para o conteúdo principal

Categorias de aplicações de risco

As categorias de aplicações de risco encontram aplicações instaladas em categorias que não pertencem a um dispositivo de trabalho, por exemplo aplicações de mineração de criptomoeda, ferramentas de hacking e de testes de segurança, aplicações de partilha de ficheiros e de conteúdo pirateado ou ferramentas que removem as restrições do dispositivo. Cada categoria é uma política própria, por isso ativa apenas as categorias que lhe interessam. O XFA mantém o catálogo que diz que aplicação pertence a que categoria, por isso não precisa de manter a sua própria lista.

Antes de começar

As verificações de aplicações são ativadas por organização. Se não as vir em Políticas, contacte o XFA para ativar as verificações de aplicações na sua organização.

O macOS, o Windows e o Linux são suportados.

Porque é que isto importa

Uma assinatura de código válida não torna uma aplicação bem-vinda. Uma aplicação de mineração de criptomoeda pode estar corretamente assinada. Uma ferramenta de testes de segurança também, ou uma aplicação de partilha de ficheiros. A Segurança das aplicações não assinala nenhum deles.

Estas políticas fecham essa lacuna: o XFA compara as aplicações instaladas com o seu catálogo, e você decide que categorias são aceitáveis nos seus dispositivos.

Categorias

Cada categoria é uma política separada. Os nomes das categorias são os nomes que o utilizador vê na aplicação XFA. Os exemplos são aplicações do catálogo do XFA.

CategoriaExemplosNome na API
Crypto-mining appsXMRig, NiceHash Miner, NBMinerno_cryptominers
Hacking & security-testing toolsMetasploit Framework, Hashcat, Aircrack-ngno_hacking_pentest
Device-restriction removal toolscheckra1n, palera1n, Magiskno_jailbreak_rooting
File-sharing & pirated-content appsqBittorrent, Transmission, uTorrentno_piracy_p2p
Virtual machine softwareVMware Fusion, Parallels Desktop, VirtualBox, Docker Desktopno_virtualization
Third-party AI coding assistantsAider, GPT Engineer, PearAIno_third_party_ai_coding
VPN appsNordVPN, ExpressVPN, WireGuardno_vpn_clients
Lesser-known web browsersPale Moon, Basilisk, SeaMonkeyno_experimental_browsers
Games & gaming appsSteam, Epic Games Launcher, Battle.netno_games
Apps requesting broad permissionsAplicações que pedem muito mais acesso ao dispositivo do que provavelmente precisamno_permission_hungry

Como funciona a verificação

Para cada categoria, o catálogo do XFA lista as aplicações conhecidas, com os locais onde se instalam e os nomes dos seus programas em cada sistema operativo. A aplicação XFA procura-os no dispositivo:

  • Verifica se existe algum dos caminhos de instalação conhecidos da aplicação.
  • Se nenhum existir, procura o programa pelo nome: no caminho de pesquisa de comandos no macOS e no Linux, e na chave de registo App Paths no Windows.

No macOS, a aplicação XFA nunca olha para dentro das pastas privadas do utilizador, como a Secretária, os Documentos, as Transferências e as pastas de armazenamento na nuvem.

Se a aplicação XFA não conseguir aceder ao catálogo, usa a cópia que descarregou antes. Sem essa cópia, a categoria fica à espera até ser possível aceder ao catálogo.

O que sai do dispositivo

Os dados por aplicação nunca saem do dispositivo. Os nomes, caminhos e identificadores das aplicações instaladas ficam no dispositivo.

Só é enviado o número de aplicações por categoria. A aplicação XFA indica também se conseguiu aceder ao catálogo e se a verificação é suportada no dispositivo.

Vê assim que um dispositivo tem duas aplicações VPN sem ficar a saber quais são. Só o utilizador vê as aplicações envolvidas, na aplicação XFA do seu próprio dispositivo.

O que pode configurar

Configura cada categoria como uma política própria em Políticas no painel do XFA, da mesma forma que as outras verificações que ativa ou desativa:

  • Avisar. Os dispositivos com pelo menos uma aplicação na categoria recebem um aviso na aplicação XFA e, se o tiver configurado, uma notificação de Awareness. O início de sessão não é bloqueado.
  • Bloquear. Os dispositivos com pelo menos uma aplicação na categoria ficam impedidos de iniciar sessão nas aplicações protegidas pelo XFA.

Deixe uma categoria desligada para a ignorar. Você escolhe as categorias, e o catálogo regista que aplicações pertencem a cada uma.

Para saber como funcionam o aviso e o bloqueio no XFA, veja Objetivos de conformidade.

O que o utilizador vê

A aplicação XFA mostra estas verificações em Risky app categories. Diz Apps from risky categories found quando uma aplicação corresponde, e No apps from risky categories quando nenhuma corresponde. Cada categoria tem a sua própria linha, por exemplo Piracy or file-sharing apps detected.

Cada linha lista as aplicações envolvidas, apenas no próprio dispositivo do utilizador, com uma razão curta para a categoria ser de risco. O utilizador pode remover uma aplicação a partir da aplicação XFA. O XFA lista primeiro exatamente o que vai remover e pede ao utilizador que confirme. Quando parte disso precisa de direitos de administrador, o macOS pede uma palavra-passe de administrador, o Windows pede autorização através do Controlo de Conta de Utilizador e o Linux pede uma palavra-passe através do PolicyKit. Uma remoção não pode ser anulada.

O XFA não remove nada sem a confirmação do utilizador. Quando a sua política cobre uma categoria, o utilizador não pode ignorar uma aplicação nessa categoria.

Os jogos e o software de máquinas virtuais só são assinalados quando a sua política ativa essas categorias. São uma escolha do local de trabalho, não um risco para o utilizador por si só.

Perguntas frequentes

Quem mantém o catálogo?

O XFA. Não precisa de manter atualizada a sua própria lista de aplicações indesejadas.

Podemos acrescentar as nossas próprias entradas?

Ainda não. Por agora, ativa as categorias que o XFA mantém.

Porque é que o Linux é suportado aqui e não na segurança das aplicações?

Esta verificação procura caminhos de instalação e nomes de programas conhecidos, o que funciona da mesma forma no Linux. A segurança das aplicações precisa de uma assinatura em cada programa, e o Linux não a tem.

O painel vê que aplicações estão instaladas?

Não. Vê o número de aplicações por categoria e o resultado de cada política.