Sicher
ProGuard für Sicherheit aktiviert
Wir haben ProGuard aktiviert, um Citrix Workspace für Android durch Obfuskation sicherer zu machen. ProGuard benennt verschiedene Teile des Codes um, um die Überprüfung von Stack-Traces zu verhindern und die Workspace-App sicherer zu machen. ProGuard reduziert auch die App-Größe, indem es die Namen von App-Klassen, -Methoden und -Feldern verkürzt.
Kryptografie
Diese Funktion ist eine wichtige Änderung des sicheren Kommunikationsprotokolls. Chiffre-Suiten mit dem Präfix TLS_RSA_ bieten kein Vorwärtsgeheimnis und gelten als schwach.
Die TLS_RSA_ Chiffre-Suiten wurden entfernt. Die Versionen 20.6.5 und höher unterstützen erweiterte TLS_ECDHE_RSA_ Chiffre-Suiten. Wenn Ihre Umgebung nicht mit den TLS_ECDHE_RSA_ Chiffre-Suiten konfiguriert ist, können Sie den Client aufgrund schwacher Chiffren nicht starten.
Die folgenden erweiterten Chiffre-Suiten werden unterstützt:
TLS v1.2 unterstützt:
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS v1.3 unterstützt:
- TLS_AES_256_GCM_SHA384
- TLS_AES_128_GCM_SHA256
Unterstützung für Transport Layer Security 1.3
Die Citrix Workspace-App für Android unterstützt jetzt Transport Layer Security (TLS) 1.3. Dies steigert die Leistung und Effizienz. TLS 1.3 bietet robuste Sicherheit mit seinen starken Cipher Suites und einmaligen Sitzungsschlüsseln.
Endbenutzer können dies in der Citrix Workspace-App für Android wie folgt aktivieren:
- Gehen Sie in der Citrix Workspace-App zu Einstellungen > TLS-Version.
-
Tippen Sie auf die Option Protokollversion auswählen und wählen Sie TLS v1.3.

Weitere Informationen finden Sie unter Kryptografie
Weitere Informationen zur Hilfedokumentation finden Sie unter TLS-Version.
Jailbroken-Geräte
Jailbroken-Geräte sind solche, die von ihren Besitzern modifiziert wurden, typischerweise um Sicherheitsschutzmaßnahmen zu umgehen. Jailbroken Android-Geräte stellen ein Sicherheitsrisiko für Ihre Bereitstellung dar, wenn Benutzer sich damit verbinden. Wenn die Citrix Workspace-App für Android eine grundlegende Erkennung eines jailbroken Android-Geräts durchführt, zeigt die App dem Benutzer eine Warnung an.

Um Ihre Umgebung weiter zu sichern, können Sie StoreFront™ oder Web Interface so konfigurieren, dass erkannte Jailbroken-Geräte daran gehindert werden, Apps auszuführen.
Hinweis:
Die Citrix Workspace™-App deaktiviert sich selbst, wenn sie ein Jailbroken-Gerät erkennt, um Daten zu schützen und die Sicherheit zu gewährleisten. Dadurch wird sichergestellt, dass die App nicht auf Geräten mit nicht autorisierten Modifikationen verwendet werden kann.
Anforderungen:
- Citrix Workspace-App für Android 24.7.0 oder höher.
- Zugriff auf StoreFront oder Web Interface über ein Administratorkonto.
So verhindern Sie, dass erkannte Jailbreak-Geräte Apps ausführen:
- Melden Sie sich als Benutzer mit Administratorrechten bei Ihrem StoreFront- oder Web Interface-Server an.
-
Suchen Sie die Datei default.ica, die sich an einem der folgenden Speicherorte befindet:
-
C:\\inetpub\\wwwroot\\Citrix\\*storename* conf(Microsoft Internet Information Services) -
C:\\inetpub\\wwwroot\\Citrix\\*storename*\\App _Data(Microsoft Internet Information Services) -
./usr/local/tomcat/webapps/Citrix/XenApp/WEB-INF(Apache Tomcat)
-
- Fügen Sie unter dem Abschnitt [Application] Folgendes hinzu:
AllowJailBrokenDevices=OFF - Speichern Sie die Datei und starten Sie Ihren StoreFront- oder Web Interface-Server neu.
Nach dem Neustart des StoreFront-Servers können Benutzer, die die Warnung zu Jailbreak-Geräten sehen, die Apps nicht von Ihrem StoreFront- oder Web Interface-Server starten.
So erlauben Sie erkannten Jailbreak-Geräten, Apps auszuführen:
Wenn Sie AllowJailBrokenDevices nicht festlegen, wird standardmäßig die Warnung für Benutzer von Jailbreak-Geräten angezeigt, ihnen aber weiterhin das Öffnen von Anwendungen erlaubt.
Wenn Sie Ihren Benutzern ausdrücklich erlauben möchten, Anwendungen auf Jailbreak-Geräten auszuführen, legen Sie AllowJailBrokenDevices=ON fest.
Wenn Sie AllowJailBrokenDevices auf ON setzen, sehen Ihre Benutzer die Warnung zur Verwendung eines Jailbreak-Geräts, können aber Anwendungen über StoreFront oder Web Interface ausführen.