Сигурност гејтера важи само за апликације преузете са Интернета. Гатекеепер не провјерава софтвер инсталиран из других извора, укључујући мрежне погоне и измјењиве медије.
Када покушате да инсталирате преузету апликацију, Гатекеепер се понаша на један од три начина:
- Ако је апликација преузета са Апп Сторе-а, Гатекеепер увек дозвољава да се инсталира. Сав софтвер у Апп Стореу пролази кроз преглед кода од стране Апплеових инжењера и добија криптографски дигитални потпис који је верификован од стране Гатекеепер-а.
- Ако је апликација преузета изван Апп Сторе-а (тј. Са веб сајта), Гатекеепер проверава софтвер за дигитални потпис који је доделио Аппле и који идентификује програмера. Ако је потпис пронађен и верификован од стране Гатекеепер-а, инсталација се може наставити, ако је то дозвољено у системским преференцама (види доле).
- Ако дигитални потпис није пронађен, ОС ће вас упозорити да је програмер неидентификован. Апликација не може да се инсталира, осим ако је корисник изричито дозвољава у системским преференцама (погледајте доле).
Напомена: Заштита портера се примењује само пре инсталирања софтвера. Након инсталације, софтвер ће наставити да ради без обзира на промене у безбедносним подешавањима или ако је Аппле укинуо његов дигитални потпис.
Гатекеепер на иОС-у
На иОС-у, Гатекеепер захтева да се све апликације инсталирају из Апп Сторе-а. Поставке гејтера се не могу мењати на иОС уређајима (иПхоне и иПадс), осим ако је уређај затворен.
Упозорење: Аппле не опрашта иОС уређаје који прекидају иОС и то аутоматски поништава гаранцију уређаја.
Промена поставки Гатекеепер-а у МацОС-у
Напомена: Да бисте променили ова подешавања, ваш кориснички налог мора имати администраторске привилегије.
У МацОС-у, поставке Гатекеепер-а се налазе у Систем Преференцес.
- Изаберите Безбедност и приватност .
- Изаберите картицу Опште . У доњем левом углу прозора кликните на икону закључавања ().
- У оквиру Дозволи преузете апликације изаберите жељену поставку.
- Мац Апп Сторе захтева да све инсталиране апликације буду преузете из Апп Сторе-а, што је најјачи ниво заштите.
- Мац Апп Сторе и идентификовани програмери додатно дозвољавају апликацијама да се инсталирају од програмера са важећим дигиталним потписом, што је слабији ниво заштите. Ваш уређај може бити под малим ризиком од инфекције злонамерним софтвером.
- Анивхере уклања сва ограничења, омогућавајући вам да инсталирате било коју преузету апликацију. Ова опција онемогућава потпуну заштиту Гатекеепер-а, доводећи уређај на максимални ризик од заразе малваре-ом.
Можете прегледати и променити поставке Гатекеепер-а из командне линије мацОС-а помоћу команде спцтл . За више информација, отворите терминал и покрените:
ман спцтл
Да бисте радили са потписима кода, користите команду кодни код . За више информација покрените:
ман цодесигн
Да бисте креирали прилагођена правила Гатекеепер-а у великој организацији, користите Профиле Манагер у МацОС серверу. За детаље, посетите Апплеов водич за МацОС Сервер Профиле Манагер.
Аппле термини, Сигурна енклава, услови безбедности