Apple punta a raddoppiare la lotta contro il malware su Mac con il prossimo aggiornamento macOS Sequoia. Come parte di una misura di sicurezza, Sequoia non ti consentirà di eseguire Control-clic su un file DMG per installare app che non provengono dal Mac App Store o da sviluppatori certificati. Hai un’opzione in meno per ignorare Gatekeeper Security sul tuo Mac. Questa modifica si applica alle app Mac online che non sono firmate o autenticate tramite il sistema verificato di Apple per sviluppatori legittimi.
Gatekeeper su macOS: cose che devi sapere
Su macOS, ottieni Gatekeeper e protezione runtime come livelli di sicurezza per garantire che solo software attendibile venga eseguito sul Mac. Tale software attendibile è firmato dall’Apple Store o da uno sviluppatore registrato, e Apple lo ha anche autenticato. Quindi, ti avvisa di possibili problemi di sicurezza quando installi un’app o un plugin scaricato dal web su macOS.
Avrai sicuramente notato il prompt di sicurezza quando installi un’app che potresti aver scaricato al di fuori del Mac App Store. Quel prompt richiede di andare su Impostazioni di sistema > Privacy e sicurezza e ricevi una notifica: (nome app) non può essere aperta perché proviene da uno sviluppatore non identificato. Dopodiché, dovrai cliccare sul pulsante Apri comunque per installare l’app sul tuo Mac.
Superare il Gatekeeper diventa più difficile
In teoria, Gatekeeper previene, anziché avvisare, gli incidenti di sicurezza che potrebbero verificarsi se installi un software di terze parti dopo aver bypassato i prompt di sicurezza. Alcune app di terze parti potrebbero chiederti di scaricare un file ZIP o DMG e di installarlo utilizzando l’opzione Control-clic. Ciò significa che dovrai tenere premuto il tasto Control sulla tastiera e fare clic sul file DMG per installarlo. Quindi l’installazione è più semplice rispetto al trascinamento del pacchetto dell’app nella cartella Applicazione.
Con macOS Sequoia, Apple disattiverà l’opzione Control-clic per ignorare il prompt di sicurezza di Gatekeeper e impedire l’installazione di app o plugin sui Mac. Allo stesso tempo, Gatekeeper non è esattamente un software di scansione della sicurezza, ma semplicemente un livello per salvaguardare un Mac. L’unica cosa che ottieni sul tuo Mac è un prompt che afferma che l’app non è stata aperta perché non è stata scaricata dal Mac App Store.
In teoria, solo gli sviluppatori e gli esperti lo aggirano installando un’app o un plugin su macOS. Potresti finire per compromettere il tuo Mac se installi app casuali da fonti poco chiare. Tuttavia, i modi per installare per provare pps nuovi o beta saranno ugualmente difficili per gli sviluppatori in erba, i beta-tester partecipanti per le app e gli appassionati.
Mezzo passo avanti con la sicurezza su macOS
Gli utenti di telefoni Android hanno familiarità con l’opzione “Installa da fonti sconosciute”, che consente di installare qualsiasi file APK procurato al di fuori del Google Play Store. Simile è il meccanismo di sicurezza Gatekeeper e Runtime, che garantisce che le app vengano eseguite solo dal Mac App Store e da sviluppatori registrati. L’onere ricade su di noi quando si tratta di scegliere se installare app da fonti non verificate e non certificate. A posteriori, la nuova mossa di Apple rende solo più difficile l’installazione di tali app e non fornisce alcun meccanismo di sicurezza o sandboxing (che sarebbe fantastico) su macOS.
Lascia un commento