La aplicación PWA (aplicación web progresiva)
¿Qué es una aplicación PWA?
PWA significa aplicaciones web progresivas (PWA) . Estas son aplicaciones creadas con tecnologías web que se pueden instalar y ejecutar en todos los dispositivos desde una base de código, en este caso, nuestro cliente web, que también es la base de nuestra aplicación de escritorio. Una PWA proporciona experiencias similares a las nativas y se adapta a las capacidades compatibles con cada dispositivo. Algunas caracteristicas:
¿Qué hace la aplicación 3CX PWA?
PWA - Imprescindibles \ Imprescindibles
Lo que PWA no puede hacer
Aplicación de escritorio
¿Qué es la aplicación de escritorio (también conocida como la aplicación Electron)? La aplicación de escritorio es un cliente web reempaquetado que utiliza el marco Electron . Permite el control de la versión del navegador del navegador, así como el acceso a las funciones del sistema operativo.
Fue esta aplicación la que se vio comprometida en el ataque a la cadena de suministro de 3CX. Esto no tiene nada que ver con el marco Electron ni con ninguno de los componentes que enviamos en la aplicación de escritorio. La aplicación de escritorio se vio comprometida porque nuestra red había sido atacada por un grupo de piratas informáticos. Nuestro investigador Mandiant evalúa con gran confianza que UNC4736 tiene un nexo con Corea del Norte. Lea más sobre esto aquí .
Desde entonces, la aplicación de escritorio comprometida ha sido completamente revisada y limpiada y puede considerarse segura. Hemos implementado controles y procedimientos, así como herramientas para garantizar que los ataques a la cadena de suministro no vuelvan a afectarnos.
Qué puede hacer la aplicación de escritorio además de la PWA
Lo que la aplicación de escritorio no puede hacer
Lo que requiere la aplicación de escritorio
Aplicación nativa
3CX tiene aplicaciones nativas para todos los principales sistemas operativos: iOS, Android y Windows. Estas aplicaciones usan SIP en lugar de WebRTC para las llamadas. Funcionan completamente separados de la PBX utilizando ID de autenticación SIP en lugar de autenticación web. Esto significa que lo máximo que puede hacer un hacker si obtiene acceso a estas credenciales es realizar y recibir llamadas.
Mientras que las aplicaciones de iOS y Android se distribuyen a través de sus tiendas de aplicaciones, la aplicación de Windows se distribuye a través de la PBX. Actualmente, la aplicación nativa de Windows también se conoce como nuestra aplicación heredada . Esta aplicación funciona bien y es segura, pero hace tiempo que no se actualiza. Durante el ataque a la cadena de suministro, esto fue un regalo del cielo. Sin embargo, su arquitectura está desactualizada y necesita ser rehecha.
Ahora estamos considerando desarrollar una nueva aplicación nativa de Windows que se verá y se comportará como las aplicaciones de iOS y Android. Se distribuiría a través de la tienda de Microsoft. Esto lo hace intrínsecamente seguro no solo porque la tienda verifica la seguridad de las aplicaciones antes de cargarlas, sino también porque en caso de un evento de seguridad, permite una respuesta mucho más rápida y automática.
Qué puede hacer la aplicación nativa además de la aplicación de escritorio o PWA
Lo que requiere la aplicación nativa