Kompletný sprievodca Gatekeeperom v systéme macOS: Ako funguje a čo robí

  • Gatekeeper funguje ako bezpečnostný filter, ktorý overuje podpis a notárske overenie externého softvéru, aby zabránil spusteniu škodlivého kódu.
  • Systém používa atribút karantény na analýzu stiahnutých súborov a zabezpečuje, že pochádzajú od vývojárov identifikovaných spoločnosťou Apple.
  • Existujú metódy obchádzania založené na pripájaní sieťových diskov alebo používaní externých diskov, ktoré dokážu obísť automatické kontroly.

Zabezpečenie v macOS

Ak máte Mac, pravdepodobne ste sa už niekedy stretli so správou, že aplikáciu nie je možné otvoriť, pretože nepochádza od identifikovaného vývojára. Nie je to tak, že by sa váš počítač pokazil; je to jednoducho... Bezpečnostný systém Gatekeeper Plní svoju úlohu. Tento nástroj je predinštalovaný a zaisťuje, že si nič nepokazíte inštaláciou programov, ktoré by mohli ohroziť vaše súkromie alebo zaplniť váš počítač nepotrebnými programami.

V podstate si môžeme Gatekeepera predstaviť ako veľmi prísneho strážcu brány, ktorý rozhoduje, kto vstúpi do vášho operačného systému a kto zostane mimo neho. Hoci to môže byť niekedy trochu ťažkopádne, keď chcete nainštalovať softvér s otvoreným zdrojovým kódom alebo samostatné nástroje, jeho účelom je zabezpečiť, aby sa používal iba dôveryhodný softvérzabránenie oklamaniu používateľa prostredníctvom taktík sociálneho inžinierstva alebo maskovaných škodlivých súborov.

Operačné systémy Apple iOS, iPadOS a macOS
Súvisiaci článok:
Operačné systémy Apple: iOS, iPadOS a macOS podrobne

Čo to presne je a ako to v systéme funguje?

Pre bližšie povedané, Gatekeeper je kritický bezpečnostný komponent, ktorý slúži ako kontrolný bod pre autorizáciu softvéru. Jeho hlavnou úlohou je zabrániť infiltrácii škodlivého softvéru do vášho počítača. Keď si stiahnete balík, modul alebo aplikáciu mimo Mac App Store, systém jej priradí atribút karantényTo znamená, že súbor zostane označený, kým Gatekeeper neoverí, či je všetko v poriadku.

Proces overovania má niekoľko vrstiev. Najprv sa kontroluje, či je softvér podpísaný identifikovaný vývojár a zaregistrovaná u spoločnosti Apple. Nasleduje notárske overenie, automatizovaná analýza, pri ktorej spoločnosť Apple skenuje aplikáciu a hľadá podozrivý kód alebo známe exploity. Ak aplikácia prejde týmito testami, je schválená na spustenie. Systém tiež overí, či softvér nebol zmenený Od svojho spustenia bráni komukoľvek v úprave legitímnej aplikácie s cieľom pridať trójskeho koňa.

V prípade aplikácií stiahnutých priamo z App Store je proces jednoduchší, pretože už prešli komplexná recenzia spoločnosti Apple pred publikovaním, preto sa považujú za inherentne bezpečné a nevyžadujú rovnaké manuálne overenie ako externý softvér.

Často kladené otázky k Macu: Často kladené otázky a riešenie problémov s vaším Macom
Súvisiaci článok:
Často kladené otázky k Macu: Často kladené otázky a riešenie problémov s vaším Macom

Pokročilé obranné a vykonávacie mechanizmy

Gatekeeper sa nielen pozerá na podpis vývojára, ale implementuje aj stratégie, ktoré zabraňujú načítaniu škodlivých modulov skrytých v zdanlivo neškodných aplikáciách. Aby sa s tým systém vyrovnal, môže... otvárať aplikácie z náhodných miest iba na čítanie, čo prerušuje automatické načítavanie externých doplnkov, ktoré vírusy zvyčajne používajú.

Na druhej strane, macOS má ochranu za behu, ktorá izoluje systémové súbory a súbory jadra od priestoru používateľských aplikácií. Aplikácie z App Store sú prísne izolovaný aby nemohli špehovať ani kradnúť údaje z iných aplikácií a mohli s nimi interagovať iba prostredníctvom oficiálnych rozhraní API poskytovaných systémom macOS.

Systém niekedy vydá dôrazné upozornenie, ktoré naznačuje, že aplikácia Mohlo by to poškodiť váš počítač.Táto správa je varovným signálom, ktorý naznačuje, že aplikácia bola explicitne označená ako škodlivá alebo nespĺňa žiadne bezpečnostné štandardy, takže najrozumnejším postupom je Odstránenie vírusov a trójskych koní na Macu okamžite.

Trhliny v systéme: Zraniteľnosti a úniky

Žiadny systém nie je dokonalý a Gatekeeper nie je výnimkou. Niektorí experti na kybernetickú bezpečnosť a červené tímy našli spôsoby, ako túto kontrolu obísť. Jednou z najčastejšie diskutovaných zraniteľností je, že systém niekedy zohľadňuje externé disky alebo zdieľané siete ako zabezpečené prostredia. To umožňuje útočníkovi spúšťať softvér bez toho, aby musel prechádzať karanténnymi kontrolami, ak je disk pripojený pomocou určitých možností, ako je napríklad funkcia „Pripojenie k serveru“ vo Finderi pomocou protokolu SMB.

Zlodej MacSyncu
Súvisiaci článok:
MacSync Stealer: Tichý malvér, ktorý obchádza zabezpečenie macOS

Ďalšia úniková technika zahŕňa použitie sociálne inžinierstvo presvedčiť používateľa, aby manuálne deaktivoval ochranu. Keďže systém macOS umožňuje otvárať nepodpísané aplikácie kliknutím pravým tlačidlom myši a výberom možnosti „Otvoriť“ v nastaveniach zabezpečenia, kyberzločinci často maskujú svoje užitočné dáta do atraktívnych inštalačných balíkov alebo falošných aktualizácií, ako sa to stalo v prípade niektorých variantov adwaru, ktoré sa vydávali za inštalátory Adobe Flash Player.

Okrem toho sa Gatekeeper zameriava predovšetkým na proces inštalácie. Neponúka ochrana v reálnom čase proti hrozbám, ktorým sa podarí zneužiť zraniteľnosti po ich spustení, ako sú napríklad tie, ktoré sa pokúšajú zmeniť systémové nastavenia bez povolenia. Z tohto dôvodu, ak máte podozrenie, že ste vírusy na macNiektorí používatelia sa rozhodnú pre ďalšie aktívne skenovacie nástroje, aby vyplnili medzery, ktoré natívny systém nedokáže monitorovať.

Gatekeeper je základom zabezpečenia systému macOS, kombinuje podpisovanie kódu, notárske overovanie a karanténu s cieľom vytvoriť bezpečné prostredie. Hoci existujú spôsoby, ako ho obísť, napríklad zneužitím vzdialených diskov alebo oklamaním používateľa, zostáva najúčinnejšou bariérou, ktorá bráni veľkej väčšine škodlivého softvéru infikovať počítač, čo núti útočníkov uchýliť sa k oveľa zložitejším a sofistikovanejším metódam.

Malvér Mach-O Man
Súvisiaci článok:
Mach-O Man: Malvér pre macOS, ktorý ohrozuje európske kryptofinancie

Pridať ako preferovaný zdroj