Para evitar desinstalaciones no autorizadas o interrupciones del cliente, el agente de Prey está diseñado para ejecutarse silenciosamente en segundo plano. En Windows, por ejemplo, no crea accesos directos en el escritorio, no aparece en la bandeja del sistema ni en la lista estándar de Aplicaciones.
Sin embargo, para maximizar la resistencia del agente ante intentos de desinstalación manual y restricciones del sistema operativo, es necesario configurar correctamente el entorno. Para garantizar que el cliente ejecute correctamente acciones de seguridad críticas durante un incidente activo, debes configurar los siguientes permisos del sistema y aplicar las mejores prácticas de seguridad según el sistema operativo.
-
Para garantizar que Prey rastree tu dispositivo con precisión y evitar que usuarios no autorizados manipulen el agente, recomendamos ampliamente implementar las siguientes medidas de seguridad y permisos:
Permisos obligatorios
-
Servicios de ubicación: Requeridos para que Prey obtenga
la ubicación exacta del dispositivo.
Ruta (Windows 11): Ve a Configuración Privacidad y seguridad Ubicación. Asegúrate de que los servicios de ubicación estén activados y de que las aplicaciones tengan permiso para acceder a tu ubicación.
Mejores prácticas de seguridad
- Restringir el acceso de administrador: Se requiere una contraseña de administrador para desinstalar Prey o detener sus procesos en segundo plano. Asegúrate de que los usuarios estándar no tengan derechos de administrador; sin ellos, no pueden usar el Administrador de tareas para finalizar el cliente de Prey.
-
Restringir el acceso a
C:\Windows: El agente de Prey se encuentra en este directorio. Si un usuario estándar no puede modificar esta carpeta, no podrá eliminar la carpetaC:\Windows\Preyni leer los registros de Prey. Esto también protege otros programas críticos del sistema. - Bloquear el arranque desde unidades USB/ópticas: Evita que los usuarios arranquen el dispositivo desde una unidad externa para omitir el sistema operativo o reinstalar Windows.
- Bloquear la configuración del BIOS/UEFI: Protege el BIOS/UEFI de la máquina con una contraseña para evitar cambios no autorizados que podrían eludir tus medidas de seguridad.
-
Servicios de ubicación: Requeridos para que Prey obtenga
la ubicación exacta del dispositivo.
-
Debido a los estrictos marcos de privacidad de las versiones recientes de macOS (Ventura, Sonoma, Sequoia), Apple requiere el consentimiento explícito del usuario para que las aplicaciones en segundo plano interactúen con el sistema.
Advertencia crítica: Si no se otorgan estos permisos, el sistema operativo silenciará o deshabilitará el agente de Prey. Las acciones de seguridad críticas —como obtener la ubicación, generar informes de dispositivo perdido o ejecutar un borrado remoto— fallarán.
Durante la instalación, debes otorgar manualmente estos permisos. Para configurarlos, ve a Configuración del Sistema Privacidad y seguridad y aprueba lo siguiente:
Lista de verificación de permisos obligatorios
-
Acceso total al disco: Requerido para ejecutar acciones críticas
de seguridad (como el borrado remoto).
Ruta: Configuración del Sistema Privacidad y seguridad Acceso total al disco
Acción: Otorga acceso a los binariosprey-userybash(o a la aplicación principal de Prey, según tu versión). -
Accesibilidad: Requerida por las versiones más recientes de macOS
para permitir que el agente ejecute scripts en segundo plano y administre los controles del sistema de manera eficaz.
Ruta: Configuración del Sistema Privacidad y seguridad Accesibilidad
Acción: Aprueba la aplicación/binario de Prey. -
Servicios de ubicación: Requeridos para rastrear con precisión la
geolocalización del dispositivo.
(Nota: Debe estar habilitado para cada cuenta de usuario del dispositivo).
Ruta: Configuración del Sistema Privacidad y seguridad Servicios de ubicación
Acción: Busca Prey en la lista y activa el interruptor. -
Grabación de pantalla: Requerida para capturar imágenes de la pantalla
del escritorio cuando un dispositivo se marca como perdido.
Ruta: Configuración del Sistema Privacidad y seguridad Grabación de pantalla
Acción: Aprueba la aplicación/binario de Prey. -
Cámara: Requerida para tomar fotografías con la cámara web
integrada e identificar a quien esté usando el dispositivo perdido.
Ruta: Configuración del Sistema Privacidad y seguridad Cámara
Acción: Aprueba la aplicación/binario de Prey.
-
Acceso total al disco: Requerido para ejecutar acciones críticas
de seguridad (como el borrado remoto).
¿Necesitas ayuda?
Si tienes preguntas sobre el cliente de Prey para Computadoras o sobre las mejores prácticas para proteger tu flota, comunícate con nuestro equipo de Soporte a través de tu Panel de Prey haciendo clic en el widget de Ayuda.