Actualización beta del cuadro de mandos: nuevas herramientas y mejoras (agosto de 2024)
Interesantes actualizaciones del panel de control de Tech Lockdown en agosto de 2024
El panel de control de Tech Lockdown (versión Beta) ha sido actualizado recientemente para añadir algunas herramientas adicionales, mejorar el proceso de configuración del dispositivo y una nueva guía premium.
He aquí un resumen de las nuevas incorporaciones:
- La nueva herramienta Mac Content Policy enforcer simplifica la prevención de bypass en Mac.
- El nuevo generador de configuraciones supervisadas aplica de forma fiable las restricciones en los dispositivos iPhone y iPad.
- Nueva guía de gestión de dispositivos Android que muestra una mejor alternativa de gestión de dispositivos.
Herramienta Content Policy Enforcer para Mac
Hemos creado un paquete para Mac que refuerza la conexión VPN a su Política de Contenidos cuando se utiliza la aplicación Cloudflare WARP.
Esta herramienta evita que la aplicación Cloudflare WARP sea detenida o eliminada.
Si la aplicación se detiene, se reinicia inmediatamente.
Con este enfoque, no es necesario bloquear el monitor de actividad ni introducir comandos en el terminal para dificultar la instalación de la aplicación. El Mac puede configurarse con normalidad sin tener que piratear las funciones de prevención, como restringir el acceso a partes enteras del sistema.
Puede encontrar esta herramienta en el panel Tech Lockdown > Herramientas > seleccione Mac en el carrusel.
Aplique restricciones de forma fiable con configuraciones supervisadas
Si has seguido nuestra guía para configurar un iPhone o iPad supervisado , habrás desbloqueado la posibilidad de instalar potentes archivos de configuración en el dispositivo para mejorar el bloqueo y la prevención de bypass.
Hemos lanzado nuestro propio generador de configuraciones supervisadas que simplifica significativamente este proceso y le proporciona un sencillo panel de control para añadir estas configuraciones a su dispositivo supervisado.
¿Por qué nos hemos esforzado en crear esta función? Explicaré algunas de las áreas que hemos resuelto y también las características que hemos creado:
Solución a las deficiencias del bloqueador de aplicaciones
El enfoque de configuración supervisada para la gestión de aplicaciones es más fiable que lo que se puede conseguir con un App Blocker descargado de la App Store.
Los bloqueadores de aplicaciones de terceros utilizan la función de tiempo en pantalla que proporciona Apple. Desafortunadamente, puedes desactivar fácilmente un Bloqueador de Aplicaciones en la configuración de Tiempo en Pantalla revocando el permiso de la aplicación. La única solución para esto es bloquear la aplicación de configuración del iPhone , lo que es bastante limitante. La aplicación de ajustes normalmente no se puede bloquear, así que tienes que combinar los Atajos de Apple con un bloqueador de aplicaciones de terceros.
El método de bloqueo supervisado de aplicaciones del dispositivo resuelve estos puntos débiles utilizando archivos de configuración forzados y no dependiendo del tiempo de pantalla.
Cómo solucionar las lagunas de Tiempo en Pantalla
Screen Time de Apple es una de las principales formas de imponer ciertas restricciones en un iPhone o iPad, pero las configuraciones supervisadas son más fiables.
Hay algunos puntos débiles evidentes con Screen Time:
- Screen Time se puede bloquear con un pin, pero este pin es fácil de recordar. Además, si usted es el propietario del dispositivo, puede utilizar fácilmente "olvidó el pin" para eludir el bloqueo de Screen Time. Screen Time no es una gran solución si eres un adulto que se autogestiona.
- Cuando se impide la instalación de aplicaciones con Screen Time, toda la tienda de aplicaciones se desactiva y las aplicaciones existentes no se pueden actualizar. Esto significa que Screen Time tiene que ser desbloqueado, la tienda de aplicaciones habilitada de nuevo, ejecutar las actualizaciones de aplicaciones, y luego bloquear Screen Time de nuevo. Si dependes de otra persona para administrar tu configuración de tiempo en pantalla, este proceso es increíblemente problemático. Los archivos de configuración supervisados pueden bloquear la instalación de aplicaciones al tiempo que permiten que las aplicaciones existentes se actualicen. Los archivos de configuración pueden ser reforzados con su propio bloqueo de perfil Tech Lockdown.
- Screen Time no proporciona listas de bloqueo de aplicaciones - usted tiene que limitar todas las descargas de nuevas aplicaciones o establecer límites de tiempo de aplicación bajos. En cambio, las configuraciones supervisadas pueden especificar listas de aplicaciones bloqueadas y permitidas.
Resolver la aplicación de una VPN con filtrado de contenidos
Otra área difícil de resolver en los dispositivos iPhone y iPad es la aplicación de una conexión VPN de filtrado de contenidos.
Si ha descargado una aplicación de filtrado de contenidos, como la aplicación Cloudflare One que utilizamos para establecer la conexión con la política de contenidos de Tech Lockdown, la aplicación activa una conexión VPN.
Existen varios métodos de evasión que no implican la eliminación de la app, que deben solucionarse de las siguientes maneras:
- Restringiendo completamente el acceso a la configuración del dispositivo
- Impedir la instalación de nuevas aplicaciones
El nuevo enfoque de configuración supervisada resuelve esto de una mejor manera:
- Imponer el perfil VPN Cloudflare One
- Impedir que se añadan nuevos perfiles VPN
Forzar una configuración
Los archivos de configuración de un iPhone o iPad supervisado se pueden forzar para que la opción de borrar la configuración no esté disponible.
Al utilizar el panel de control de Tech Lockdown para añadir un archivo de configuración, puede especificar la opción de evitar la desinstalación (activada por defecto):
Para eliminar una configuración cuya desinstalación se ha impedido, tendrá que volver a instalar la misma configuración con la opción de prevención de desinstalación
desactivada.
Aquí es donde entra en juego el bloqueo del perfil : si su perfil de Tech Lockdown está bloqueado, se le pedirá que desbloquee su perfil para poder deseleccionar esta opción.
Preconfiguraciones
Proporcionamos preajustes descargables con configuraciones recomendadas que le permiten aplicar mejor una Política de Contenidos y controlar cómo se utiliza el dispositivo.
Una de las ventajas de utilizar nuestros preajustes es que puede evitar que sean desinstalados, bloqueando la capacidad de desinstalar la configuración detrás de nuestra función de bloqueo de perfil .
Estos son los preajustes que ponemos a su disposición:
Impedir la eliminación de aplicaciones
Las aplicaciones que ya existen en el dispositivo se aplicarán para evitar la desinstalación.
Impedir nuevas aplicaciones
Deshabilita la posibilidad de añadir nuevas aplicaciones al dispositivo desde la App Store o desde la web. Las aplicaciones existentes pueden seguir actualizándose.
Restringir nuevas VPN
Impida que un usuario se salte una política de contenidos añadiendo una conexión VPN conflictiva que anule la conexión VPN de confianza cero de Cloudflare.
Activar el filtro de contenido para adultos integrado
Si activa el filtro de contenido para adultos integrado, añadirá una capa adicional de filtrado de contenido junto con su política de contenidos. También desactivará la navegación privada de Safari, que a veces puede entrar en conflicto con la Política de Contenidos.
Evite apagar el WiFi
Si el router de tu casa apunta a una Política de Contenidos para filtrar contenidos online, puedes forzar a un iPhone a conectarse siempre a WiFi en lugar de cambiar a Internet 4G/5G. Esto es ideal cuando se combina con una configuración WiFi que se conecta automáticamente a su WiFi doméstico.
Forzar Cloudflare VPN
Esto elimina la opción de eliminar una conexión VPN actualmente activa en los ajustes del iPhone. Borrar una conexión VPN es una forma de saltarse una Política de Contenidos, así que esto puede usarse para evitarlo. Cuando se combina con la configuración Impedir la creación de VPNs, se impide de forma efectiva la prevención de elusión mediante aplicaciones VPN conflictivas.
Gestión completa de aplicaciones con el bloqueo nativo de aplicaciones
Ya hemos hablado del bloqueo de aplicaciones en un iPhone mediante la política de contenidos de Tech Lockdown, que permite bloquear la aplicación impidiendo que acceda a Internet. Aunque se trata de un enfoque eficaz, ya que también se aplica a la versión de navegador de la aplicación, puede ser limitante si desea evitar que una aplicación se instale en primer lugar o bloquear una aplicación que no depende de Internet para funcionar correctamente.
Ahora puedes bloquear aplicaciones de forma nativa (impedir que se abran o se instalen) utilizando tu panel de Tech Lockdown.
Puedes buscar aplicaciones del App Store y añadirlas a una lista de bloqueo.
También hay una sección App Allowlist, que le permite especificar un enfoque de denegación por defecto para el bloqueo de aplicaciones: sólo las aplicaciones aprobadas serán accesibles en el dispositivo y todas las demás serán bloqueadas por defecto.
Este enfoque es útil si desea crear un iPhone mudo . Puedes añadir un temporizador a esta Allowlist para crear un dumb-phone temporal: la allowlist se borrará automáticamente y volverá a permitir todas las aplicaciones después del temporizador especificado.
Hay algunos casos de uso para esto:
- Permitir sólo ciertas aplicaciones productivas mientras estudias para un examen o te concentras en el trabajo. Añade un temporizador de 8, 24 o 48 horas u otro periodo de tiempo.
- Ayuna de aplicaciones adictivas en tu teléfono durante la próxima semana. Simplemente añade un temporizador de 168 horas para activar este modo restrictivo de lista de permitidas durante toda una semana.
Nueva guía de gestión de dispositivos Android
Hemos publicado una nueva guía premium para nuestros clientes que utilizan dispositivos Android que ofrece una vía alternativa de gestión de dispositivos: configurar una aplicación de gestión de dispositivos en lugar de utilizar un gestor de dispositivos móviles.
Este nuevo enfoque de la Aplicación de Gestión de Dispositivos es una mejor alternativa a la Gestión de Dispositivos Móviles si eres un adulto que autogestiona su propio sistema de bloqueo, pero los padres aún podrían considerar el uso del enfoque actual de MDM.
Imponer una conexión VPN específica
Si estás utilizando la política de contenidos de Tech Lockdown, probablemente hayas instalado la aplicación Cloudflare One, que añade una conexión VPN que mantiene filtrada la conexión a Internet incluso cuando estás fuera de casa.
Puedes utilizar la gestión de dispositivos para evitar que se anule esta conexión VPN (por ejemplo, mediante una aplicación conflictiva o cambios manuales en la configuración de la VPN).
Aplicación de aplicaciones específicas
Puede aplicar (proteger) de forma fiable una aplicación de filtrado de contenidos, como la aplicación Cloudflare One que recomendamos a nuestros clientes.
Configuración y gestión más sencillas
En comparación con la solución de gestión de dispositivos móviles que recomendamos, este proceso de configuración es mucho más rápido y sencillo. Además, esta aplicación de gestión de dispositivos se instala y se aplica en el dispositivo Android que está gestionando. Esto hace que sea fácil de añadir a sus restricciones o hacer los cambios necesarios si es necesario (pero bloqueado detrás de las características de auto-restricción de la aplicación).
Características de auto-restricción
La aplicación de gestión de dispositivos está diseñada con la autogestión personal en mente (quieres evitar que te saltes las restricciones autoimpuestas). Por ejemplo, te permite utilizar una función de bloqueo con retardo de tiempo, que es perfecta si estás autogestionando tu propia configuración de bloqueo.