Apple има за цел да удвои усилията си срещу зловреден софтуер на Mac с предстоящата актуализация на macOS Sequoia. Като част от мярка за сигурност, Sequoia няма да ви позволи да извършите Control-click върху DMG файл, за да инсталирате приложения, които не са от Mac App Store или от сертифицирани разработчици. Имате една опция по-малко да замените защитата на Gatekeeper на вашия Mac. Тази промяна се отнася за онлайн приложения за Mac, които не са подписани или нотариално заверени чрез проверената система на Apple за законни разработчици.
Gatekeeper на macOS: Неща, които трябва да знаете
В macOS получавате Gatekeeper и защита по време на изпълнение като слоеве за сигурност, за да гарантирате, че само доверен софтуер работи на Mac. Такъв доверен софтуер е подписан от Apple Store или регистриран разработчик и Apple също го е нотариално заверила. И така, той ви предупреждава за възможни проблеми със сигурността, когато инсталирате приложение или плъгин, изтеглен от мрежата на macOS.
Сигурно сте забелязали подканата за сигурност, когато инсталирате приложение, което може да сте изтеглили извън Mac App Store. Тази подкана изисква да отидете до Системни настройки > Поверителност и сигурност и ще получите известие – (името на приложението) не може да бъде отворено, защото е от неидентифициран разработчик. След това ще трябва да щракнете върху бутона Отвори все пак, за да инсталирате приложението на вашия Mac.
Преодоляването на Gatekeeper става по-трудно
На теория Gatekeeper предотвратява, вместо да предупреждава, злополуки в сигурността, които могат да се случат , ако инсталирате софтуер на трета страна, след като заобиколите подканите за сигурност. Някои приложения на трети страни може да ви инструктират да изтеглите ZIP или DMG файл и да го инсталирате, като използвате опцията Control-click. Това означава, че ще трябва да задържите клавиша Control на клавиатурата и да щракнете върху DMG файла, за да го инсталирате. Така че инсталирането е по-лесно от плъзгане и пускане на пакета на приложението в папката Application.
С macOS Sequoia Apple ще изключи опцията Control-click, за да замени подканата за сигурност на Gatekeeper и да предотврати инсталирането на приложения или плъгини на Mac. В същото време Gatekeeper не е точно софтуер за скенер за сигурност, а просто слой за защита на Mac. Единственото нещо, което получавате на вашия Mac, е подкана, която гласи, че приложението не е отворено, тъй като не е изтеглено от Mac App Store.
Теоретично само разработчиците и експертите го заобикалят, като инсталират приложение или плъгин на macOS. В крайна сметка може да компрометирате своя Mac, ако инсталирате произволни приложения от оскъдни източници. Но начините за инсталиране, за да изпробвате нови или бета pps, ще бъдат еднакво трудни за начинаещи разработчици, участващи бета тестери за приложения и ентусиасти.
Половин стъпка със сигурност на macOS
Потребителите на телефони с Android са запознати с опцията „Инсталиране от неизвестни източници“, която ви позволява да инсталирате всеки. APK файл, закупен извън Google Play Store. Подобен е защитният механизъм Gatekeeper и Runtime, който гарантира, че приложенията се изпълняват само от Mac App Store и от регистрирани разработчици. Отговорността лежи върху нас, когато избираме дали да инсталираме приложения от непроверени и несертифицирани източници. В ретроспекция, новият ход на Apple само прави инсталирането на такива приложения по-трудно и не предоставя механизъм за сигурност или пясъчник (което би било страхотно) на macOS.
Вашият коментар