Apple wil malware op Mac verdubbelen met de aankomende macOS Sequoia-update. Als onderdeel van een beveiligingsmaatregel laat Sequoia je niet Control-klikken op een DMG-bestand om apps te installeren die niet afkomstig zijn van de Mac App Store of gecertificeerde ontwikkelaars. Je hebt één optie minder om de Gatekeeper Security op je Mac te overschrijven. Deze wijziging is van toepassing op online Mac-apps die niet zijn ondertekend of notarieel zijn bekrachtigd via Apple’s gecontroleerde systeem voor legitieme ontwikkelaars.
Gatekeeper op macOS: wat u moet weten
Op macOS krijg je Gatekeeper en runtime-beveiliging als beveiligingslagen om ervoor te zorgen dat alleen vertrouwde software op de Mac draait. Dergelijke vertrouwde software is ondertekend door de Apple Store of een geregistreerde ontwikkelaar, en Apple heeft het ook notarieel vastgelegd. Het waarschuwt je dus voor mogelijke beveiligingsproblemen bij het installeren van een app of een plug-in die is gedownload van het web op macOS.
U hebt waarschijnlijk de beveiligingsprompt opgemerkt bij het installeren van een app die u mogelijk buiten de Mac App Store hebt gedownload. Die prompt vereist dat u naar Systeeminstellingen > Privacy en beveiliging navigeert en u krijgt een melding: de (appnaam) kan niet worden geopend omdat deze van een onbekende ontwikkelaar is. Daarna moet u op de knop Open Anyway klikken om de app op uw Mac te installeren.
Het wordt moeilijker om Gatekeeper te omzeilen
In theorie voorkomt Gatekeeper beveiligingsproblemen die kunnen optreden als u software van derden installeert nadat u de beveiligingsmeldingen hebt omzeild , in plaats van ze te waarschuwen . Sommige apps van derden kunnen u instrueren om een ZIP- of DMG-bestand te downloaden en te installeren met de Control-klikoptie. Dat betekent dat u de Control-toets op het toetsenbord ingedrukt moet houden en op het DMG-bestand moet klikken om het te installeren. De installatie is dus eenvoudiger dan het app-pakket naar de map Toepassingen te slepen en neer te zetten.
Met macOS Sequoia schakelt Apple de Control-klikoptie uit om de beveiligingsprompt van Gatekeeper te negeren en de installatie van apps of plug-ins op Macs te voorkomen. Tegelijkertijd is Gatekeeper niet echt een beveiligingsscannersoftware, maar slechts een laag om een Mac te beschermen. Het enige dat u op uw Mac krijgt, is een prompt die aangeeft dat de app niet is geopend omdat deze niet is gedownload van de Mac App Store.
Theoretisch gezien omzeilen alleen ontwikkelaars en experts het door een app of plugin op macOS te installeren. Je zou je Mac in gevaar kunnen brengen als je willekeurige apps installeert van dubieuze bronnen. Maar de manieren om te installeren om nieuwe of bèta-pps uit te proberen, zullen net zo moeilijk zijn voor beginnende ontwikkelaars, deelnemende bètatesters voor apps en enthousiastelingen.
Een halve stap met beveiliging op macOS
Android-telefoongebruikers zijn bekend met de optie ‘Installeren van onbekende bronnen’, waarmee u elk APK-bestand kunt installeren dat buiten de Google Play Store is aangeschaft. Vergelijkbaar is het beveiligingsmechanisme Gatekeeper en Runtime, dat ervoor zorgt dat apps alleen worden uitgevoerd vanuit de Mac App Store en van geregistreerde ontwikkelaars. De verantwoordelijkheid ligt bij ons als het gaat om de keuze of we apps installeren van niet-geverifieerde en niet-gecertificeerde bronnen. Achteraf gezien maakt Apple’s nieuwe zet het installeren van dergelijke apps alleen maar lastiger en biedt het geen beveiligings- of sandboxmechanisme (wat geweldig zou zijn) op macOS.
Geef een reactie