Jest to funkcja zgodna z projektem, w której administrator może zawsze zastąpić Gatekeeper i otworzyć aplikację, klikając prawym przyciskiem myszy aplikację w Finderze.
Administrator może również zmienić ustawienia Strażnika Wędrówki lub całkowicie je wyłączyć, więc nie ma żadnej realnej szkody (przynajmniej w moich oczach) w prezentowaniu jednorazowego okna dialogowego z białą listą, aby upewnić się, że administrator zamierza zezwolić na niezgodność (nie podpisany) lub inną niż Mac App Store) do uruchomienia.
Teraz, jeśli znalazłeś sposób na obejście Gatekeepera przez użytkownika niebędącego administratorem, spodziewam się, że zgłoszenie luki w zabezpieczeniach w Apple dostanie uznanie za znalezienie dziury po usunięciu ewentualnego błędu implementacji, aby umożliwić uruchomienie aplikacji zasad.
Apple dokumentuje tę funkcję dogłębnie na temat jawnego umieszczenia aplikacji na białej liście.
Gatekeeper nie stanowi ochrony przed złośliwym oprogramowaniem ani czarnej listy. Jest to zestaw zasad, które pozwalają na pierwsze uruchomienie poprawnie podpisanych aplikacji i / lub weryfikację potwierdzeń w sklepie Mac App Store. Jeśli użytkownik administratora wyraźnie uruchomi, a następnie zatwierdzi uruchomienie niezgodnego oprogramowania, masz problem edukacyjny lub problem z polityką, a nie ujawnienie jakiejś wady w Gatekeeper.
Szczegółowo streściłem (i w większości skopiowałem) odpowiednie sekcje pomocy Apple'a na temat białej listy dowolnej aplikacji, aby Gatekeeper pozwolił jej działać bez przeszkód i bezproblemowo:
Jak otworzyć aplikację od niezidentyfikowanego programisty i zwolnić ją od Gatekeeper
Jeśli masz pewność, że aplikacja pobrana z Internetu jest najnowszą wersją i pochodzi ze źródła, któremu ufasz, możesz otworzyć aplikację od niezidentyfikowanego programisty, wykonując następujące kroki.
Ważne: niektóre aplikacje Apple od programistów, którzy są w trakcie pozyskiwania podpisów ID deweloperów, będą wyświetlać opcję „Otwórz” po dwukrotnym kliknięciu.
Uwaga: w większości przypadków dla wszystkich kont użytkowników na komputerze Mac wystarczy wykonać te czynności tylko raz:
- W Finderze kliknij z wciśniętym klawiszem Control lub prawym przyciskiem myszy ikonę aplikacji.
- Wybierz Otwórz z góry wyświetlonego menu kontekstowego.
- Kliknij Otwórz w oknie dialogowym. Jeśli pojawi się monit, wprowadź nazwę administratora i hasło.
Uwaga: jeśli istnieje aplikacja, która wyświetla wiele okien dialogowych Gatekeepera, możesz tymczasowo użyć opcji „Zawsze” Gatekeepera. Pamiętaj, aby przywrócić wcześniej dostępną opcję Gatekeeper, aby przywrócić funkcję Gatekeeper.
Możesz łatwo kontrolować, kto może umieszczać aplikacje na białej liście, nie przekazując nazw użytkowników i haseł Administratorom użytkownikom, którzy nie są świadomi tej funkcji, a także możesz zarządzać gatekeeperem z terminala lub menedżera profili i innych programów zarządzanych ustawień, takich jak Casper z JAMF. Możesz także skontrolować swoje maszyny pod kątem oprogramowania, które znajduje się na białej liście, aby okresowo resetować listę dozwolonych aplikacji i określić, kto wykonuje tę funkcję w przypadku, gdy chcesz zmienić zasady i nawyki.