Seguro

ProGuard habilitado para seguridad

Hemos habilitado ProGuard para que Citrix Workspace para Android sea seguro mediante la ofuscación. ProGuard renombra diferentes partes del código para evitar la inspección de los seguimientos de pila y hace que la aplicación Workspace sea segura. ProGuard también reduce el tamaño de la aplicación al acortar los nombres de las clases, métodos y campos de la aplicación.

Criptografía

Esta función es un cambio importante en el protocolo de comunicación segura. Los conjuntos de cifrado con el prefijo TLS_RSA_ no ofrecen secreto hacia adelante y se consideran débiles.

Se han eliminado los conjuntos de cifrado TLS_RSA_. Las versiones 20.6.5 y posteriores admiten conjuntos de cifrado TLS_ECDHE_RSA_ avanzados. Si su entorno no está configurado con los conjuntos de cifrado TLS_ECDHE_RSA_, no podrá iniciar el cliente debido a los cifrados débiles.

Se admiten los siguientes conjuntos de cifrado avanzados:

TLS v1.2 admite:

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

TLS v1.3 admite:

  • TLS_AES_256_GCM_SHA384
  • TLS_AES_128_GCM_SHA256

Compatibilidad con Transport Layer Security 1.3

La aplicación Citrix Workspace para Android ahora es compatible con Transport Layer Security (TLS) 1.3. Mejora el rendimiento y la eficiencia. TLS 1.3 proporciona una seguridad sólida con sus potentes conjuntos de cifrado y claves de sesión de un solo uso.

Los usuarios finales pueden habilitarlo en la aplicación Citrix Workspace para Android de la siguiente manera:

  1. Vaya a la aplicación Citrix Workspace Settings > TLS version.
  2. Toque la opción Select protocol version y seleccione TLS v1.3.

    TLS 1.3

Para obtener más información, consulte Criptografía

Para obtener más información sobre la documentación de ayuda, consulte Versión de TLS.

Dispositivos con jailbreak

Los dispositivos con jailbreak son aquellos que sus propietarios han modificado, normalmente para eludir las protecciones de seguridad. Los dispositivos Android con jailbreak suponen riesgos de seguridad para su implementación cuando los usuarios se conectan con ellos. Cuando la aplicación Citrix Workspace para Android realiza una detección básica de un dispositivo Android con jailbreak, la aplicación muestra una alerta al usuario.

Alert

Para ayudar a proteger aún más su entorno, puede configurar StoreFront™ o Web Interface para ayudar a evitar que los dispositivos con jailbreak detectados ejecuten aplicaciones.

Nota:

La aplicación Citrix Workspace™ se desactiva si detecta un dispositivo con jailbreak para proteger los datos y mantener la seguridad. Esto garantiza que la aplicación no se pueda utilizar en dispositivos con modificaciones no autorizadas.

Requisitos:

  • Aplicación Citrix Workspace para Android 24.7.0 o posterior.
  • Acceso a StoreFront o Web Interface a través de una cuenta de administrador.

Para ayudar a evitar que los dispositivos con jailbreak detectados ejecuten aplicaciones:

  1. Inicie sesión en su servidor StoreFront o Web Interface como un usuario con privilegios de administrador.
  2. Busque el archivo default.ica, que se encuentra en una de las siguientes ubicaciones:

    • C:\\inetpub\\wwwroot\\Citrix\\*storename* conf (Microsoft Internet Information Services)

    • C:\\inetpub\\wwwroot\\Citrix\\*storename*\\App _Data (Microsoft Internet Information Services)

    • ./usr/local/tomcat/webapps/Citrix/XenApp/WEB-INF (Apache Tomcat)

  3. En la sección [Application], agregue lo siguiente: AllowJailBrokenDevices=OFF
  4. Guarde el archivo y reinicie su servidor StoreFront o Web Interface.

Después de reiniciar el servidor StoreFront, los usuarios que vean la alerta sobre dispositivos con jailbreak no podrán iniciar las aplicaciones desde su servidor StoreFront o Web Interface.

Para permitir que los dispositivos con jailbreak detectados ejecuten aplicaciones:

Si no establece AllowJailBrokenDevices, el valor predeterminado es mostrar la alerta a los usuarios de dispositivos con jailbreak, pero aun así permitirles abrir aplicaciones.

Si desea permitir específicamente que sus usuarios ejecuten aplicaciones en dispositivos con jailbreak, establezca AllowJailBrokenDevices=ON.

Cuando establece AllowJailBrokenDevices en ON, sus usuarios ven la alerta sobre el uso de un dispositivo con jailbreak, pero pueden ejecutar aplicaciones a través de StoreFront o Web Interface.

Seguro