Mobile-UI-Verschleierung (Härtung der Instanzsicherheit)

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft glide.ui.m.blur_ui_when_backgrounded, um alle Felder aus dem Snapshot zu verschleiern, da das Bild während des Hintergrundprozesses gespeichert wird. zu verschleiern.

    Auf Android-Geräten erstellt das Android-Betriebssystem einen Screenshot zur Verwendung im Menü „Letzte Aufgabe“, wenn die Anwendung in den Hintergrund gesendet wird. Benutzer können auch manuelle Screenshots der Anwendung erstellen, die öffentlich auf dem Gerät gespeichert werden.
    Auf iOS-Geräten ermöglicht das iOS-Betriebssystem Anwendungen auch das Speichern einer Bilddatei. Diese Datei stellt den letzten Bildschirm dar, den der Benutzer gesehen hat, wenn die Anwendung in den Hintergrund gesendet wurde. Dies soll zwar eine bessere Benutzer-Experience bieten, stellt jedoch auch ein Sicherheitsrisiko dar, da die Bilder als PNG-Bilddateien gespeichert werden.
    Hinweis:
    Diese Einstellung oder Konfiguration ist pro Instanz, daher muss der Benutzer eine Verbindung zur Instanz mit der konfigurierten Eigenschaft herstellen.

    Informationen zum Verschleiern aller Felder aus dem Snapshot in der ServiceNow Classic-App finden Sie unter App-Unscharf-Option zur Verbesserung der Sicherheit konfigurieren.

    Beispiel

    Wenn Sie diese Eigenschaft auf truefestlegen. Die Hintergrundanwendung ist für iOS-Geräte verschleiert und für Android iOS-Geräte gesperrt.

    Mobile ID-Verschleierung Beispiel 1

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaft/Plugin-Name glide.ui.m.blur_ui_when_backgrounded
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Konfigurierbar im Instanz-Sicherheitszentrum Nein
    Zweck Um alle Felder aus dem Snapshot zu verschleiern, wenn das Bild während des Hintergrundprozesses gespeichert wird.
    Empfohlener Wert Wahr
    Funktionale Auswirkung (Niedrig) Wenn die Eigenschaft glide.ui.m.blur_ui_when_backgrounded auf „ true“ festgelegt ist, verwenden die nativen Apps den auf dem Server definierten Parameter, um den Bildschirm unscharf zu machen, wenn die App in den Hintergrund wechselt.
    • Die von iOS und Android aufgenommenen Screenshots werden unscharf, wenn die App in den Hintergrund wechselt.
    • Die Benutzer-Experience kann beeinträchtigt werden, da sie den Inhalt nicht sehen können, wenn die App in den Hintergrund gesendet wird.
    Sicherheitsrisiko (Mittel) Ein gefährdetes Gerät (mit Jailbreak) ermöglicht einem Angreifer vollständigen Zugriff auf das Dateisystem und den Zugriff auf Dateien/Snapshots mit eingebetteten vertraulichen Informationen.

    Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.