- Gatekeeper היא מערכת האבטחה של אפל שמאמתת את החתימה הדיגיטלית של התוכנה כדי למנוע הפעלת תוכנות זדוניות.
- ישנן מספר דרכים לאשר יישומים לא חתומים, החל מהגדרות פרטיות ועד פקודות מתקדמות בטרמינל.
- התקנת תוכנה חיצונית דורשת אימות מראש של המקור כדי למנוע פגיעה בפרטיות המכשיר.
אני בטוח שזה קרה לכם: אתם מורידים תוכנה שאתם אוהבים, מנסים להפעיל אותה, ופתאום macOS מציגה אזהרה שאומרת שלא ניתן לפתוח אותה כי היא מגיעה ממפתח לא מזוהה . אל תיבהלו, זה לא שהמחשב שלכם מקולקל או שהאפליקציה היא בהכרח וירוס; זו פשוט מערכת האבטחה של אפל, שנקראת Gatekeeper, שעושה את עבודתה כדי למנוע מכם להתקין בטעות תוכנה זדונית.
מנגנון זה פועל כמסנן, ובודק האם האפליקציה נחתמה דיגיטלית על ידי מפתח רשום באפל או האם היא עברה תהליך נוטריוני, שהוא למעשה בדיקה של אפל לגילוי תוכנות זדוניות ידועות . אם התוכנית היא של יוצר עצמאי או סטארט-אפ שלא שילם עבור הסמכה, המערכת מסמנת אותה וחוסמת את הגישה כאמצעי זהירות.
הבנת איך שומר הגייט עובד
Gatekeeper אינו סתם גחמה של אפל; זוהי שכבת הגנה חזקה. כאשר אנו מורידים משהו מהאינטרנט, הדפדפן מקצה לו תכונת סיומת quarantaine . מטא-נתונים אלה אומרים למערכת ההפעלה שהקובץ מגיע ממקור חיצוני ויש לנתח אותו לפני הביצוע. אם החתימה הדיגיטלית אינה תואמת מפתח מזוהה, המערכת שולחת התראה.
בגרסאות מודרניות של macOS, כמו Catalina ואילך, נוסף אימות נוטריוני. משמעות הדבר היא שגם אם האפליקציה אינה נמצאת ב-App Store, אפל כבר סרקה את הקוד שלה לאיתור סוסים טרויאניים או תוכנות ריגול. אם אפליקציה אינה חתומה או מאומתת נוטריונית, macOS אינה יכולה להבטיח את בטיחותה ולכן מבקשת מכם לאשר ידנית שאתם סומכים על התוכנה.
שיטות פשוטות להרשאת אפליקציה
אם אתם בטוחים שהתוכנית אמינה ואינכם רוצים להתמודד עם הגדרות מורכבות, יש טריק מהיר. במקום ללחוץ פעמיים על הסמל, לחצו לחיצה ימנית (או לחצו תוך כדי לחיצה על מקש Control) על האפליקציה ובחרו "פתח". תראו את אותה אזהרת אבטחה, אך הפעם תיבת הדו-שיח תכלול כפתור "פתח", שיאפשר לכם לעקוף את החסימה מבלי לשנות הגדרות מערכת.
דרך נוספת היא דרך לוח הבקרה. לאחר ניסיון לפתוח את האפליקציה וקיבלת את השגיאה, עבור אל הגדרות מערכת ולאחר מכן אל פרטיות ואבטחה . אם תגלול מטה אל הקטע אבטחה, תראה הודעה המציינת שהאפליקציה נחסמה; שם, פשוט לחץ על כפתור "פתח בכל מקרה" . לאחר שתאשר פעולה זו, המערכת תשמור את האפליקציה כחריג, ותוכל להפעיל אותה כרגיל בעתיד.
אפשרויות מתקדמות דרך הטרמינל
עבור משתמשים בעלי ידע טכנולוגי או כאלה שצריכים להתקין תוכנות של צד שלישי לעתים קרובות, ישנה אפשרות לאפשר הורדות אפליקציות מ"כל מקום ". כברירת מחדל, macOS מסתיר אפשרות זו בתפריט אבטחה ופרטיות, אך ניתן לאלץ אותה להופיע באמצעות שורת הפקודה.
ראשית, פתחו את אפליקציית הטרמינל (נמצאת תחת יישומים > כלי עזר) והקלידו את הפקודה sudo spctl --master-disableלאחר לחיצה על Enter, המערכת תבקש את שלך סיסמת מנהל (לא תראו כוכביות בזמן ההקלדה; זה נורמלי.) לאחר הביצוע, אם תחזור להגדרות מערכת > פרטיות ואבטחה, תראה שכעת תוכל לסמן את התיבה "בכל מקום". זכור שזה משאיר את הדלת פתוחה לכל תוכנה, לכן מומלץ להפעיל מחדש את ההגנה באמצעות הפקודה sudo spctl --master-enable כשתסיים
התקנת אפליקציות לא מזוהות ב-iOS (iPhone ו-iPad)
התהליך במכשירים ניידים שונה מכיוון ש-iOS היא מערכת סגורה הרבה יותר. כאן, אפליקציות של מפתחים לא מזוהים משמשות בדרך כלל בסביבות בדיקות או בניית אבות טיפוס . כדי להשיג זאת, חיוני להשתמש ב-Xcode, סביבת הפיתוח הרשמית של אפל במחשבי מק.
תהליך העבודה כולל ייבוא קובץ ה-.app או ה-.ipa לפרויקט Xcode, הגדרת הצוות באמצעות Apple ID אישי וקומפילציה של האפליקציה ישירות למכשיר המחובר ל-USB. לאחר התקנת האפליקציה באייפון, המערכת תחסום אותה בתחילה. כדי לפתור זאת, עבור אל הגדרות > כללי > ניהול מכשירים , מצא את Apple ID שלך והקש על "אמון". רק אז האפליקציה תוכל לפעול במכשיר הנייד.
טיפים שיעזרו לכם להימנע מפגיעה בבטיחותכם
משחק עם הרשאות Gatekeeper הוא שימושי, אך הוא יכול להיות מסוכן אם לא נזהרים. כדי להימנע מהפתעות לא נעימות, עדיף לחקור את המוניטין של המפתח ולקרוא ביקורות משתמשים לפני עקיפת כל הגנה. שימוש בכלי סריקת תוכנות זדוניות כמו SpyHunter יכול להעניק לכם שכבה נוספת של שקט נפשי על ידי סריקת קבצים לפני פתיחתם.
יתר על כן, חשוב מאוד לעדכן את מערכת ההפעלה, שכן אפל משחררת כל הזמן תיקוני אבטחה כדי לסגור פגיעויות. אל תשכחו לבצע גיבויים קבועים באמצעות Time Machine ; כך, אם יישום לא מזוהה גורם להרס במערכת שלכם, תוכלו לחזור למצב קודם מבלי לאבד את הקבצים האישיים שלכם.
ניהול פתיחת תוכנות צד שלישי בתוך המערכת האקולוגית של אפל דורש איזון בין גמישות לזהירות. בין אם באמצעות תפריט ההקשר, הגדרות פרטיות או שימוש בפקודות Terminal ו-Xcode, ניתן להפעיל כלים רבי עוצמה שעוקפים את App Store, בתנאי שהמשתמש לוקח אחריות על אימות מקור הקובץ ושומר על הגנות פעילות מפני איומים פוטנציאליים.
כותב נלהב על עולם הבתים והטכנולוגיה בכלל. אני אוהב לחלוק את הידע שלי באמצעות כתיבה, וזה מה שאעשה בבלוג הזה, אראה לכם את כל הדברים הכי מעניינים על גאדג'טים, תוכנה, חומרה, טרנדים טכנולוגיים ועוד. המטרה שלי היא לעזור לך לנווט בעולם הדיגיטלי בצורה פשוטה ומשעשעת.




