Si vous possédez un ordinateur avec macOS, gardien de portes Il y est intégré, donc son nom ne vous est peut-être pas familier, mais il est intéressant de savoir comment il fonctionne et ce qu'il fait dans notre système, car au final il en fait partie et nous ne pouvons pas l'éliminer simplement parce que.
Nous allons voir aujourd'hui cet outil, qui pourrait être comparé à un antivirus de Windows, puisque sa fonction est similaire, mais avec des différences clés, puisqu'étant natif, il dispose de certains types d'accès et d'outils à portée de main qui serviront à mieux nous protéger qu'une application externe qui nécessite des autorisations.
Comment fonctionne Gatekeeper et quelles applications il ne vous permet pas d'installer
Gatekeeper fonctionne comme un filtre de sécurité que macOS vérifie automatiquement chaque fois que vous essayez d'ouvrir une application téléchargée en dehors de l'App Store. Ce n'est pas quelque chose que vous devez activer ou configurer quotidiennement, car il fonctionne toujours en arrière-plan pour décider si ce programme peut s'exécuter ou non.
Sa fonction est simple, vérifiez si l'application provient d'une personne de confiance. Pour ce faire, macOS regarde d'abord si le développeur est identifié au sein du programme Apple. Autrement dit, si cette personne ou cette entreprise a enregistré son logiciel et signé l'application avec un certificat valide. Si cette signature n’existe pas, le système commence à s’en méfier, car il pourrait s’agir d’une application créée par n’importe qui et contenant un malware à l’intérieur.
Puis une autre vérification entre en jeu, la légalisation. Dans cette étape, Apple analyse automatiquement l'application pour voir s'il contient des éléments étranges, tels qu'un comportement viral typique, un accès aux fichiers sans autorisation ou un code suspect caché. Si tout va bien, l'application reçoit une sorte de « sceau d'approbation », même si ce n'est toujours pas quelque chose auquel Apple fait confiance, car les logiciels malveillants peuvent être cachés de plusieurs manières et ignorer cette première couche d'analyse.
Il y a aussi une autre vérification importante : que la demande n'a pas été modifiée après sa signature. Cela permet d'éviter les cas où quelqu'un prend une application légitime, la modifie et ajoute un malware avant de la distribuer sur Internet, l'une des méthodes les plus anciennes pour tromper les systèmes, mais qui est aujourd'hui beaucoup plus contrôlée.
En résumé, Gatekeeper ne bloque pas les applications sur un coup de tête, mais plutôt en raison de la manière dont elles ont été distribuées et vérifiées. Par conséquent, les applications qui causent généralement des problèmes ne sont pas nécessairement dangereuses, mais « inconnues » du système. Cela peut se produire avec des outils de développement tiers, des logiciels open source ou des applications plus anciennes qui n'ont plus de certificats valides, y compris ceux que vous pouvez développer vous-même et qui, même si vous savez qu'ils n'ont rien de mal, Apple ne peut pas garantir et pourraient ne pas vous permettre de les installer en toute sécurité, même sur votre système.
Puis-je contourner cette méthode de sécurité ?
Oui, lorsque cela se produit, macOS ne vous permet généralement pas d'ouvrir l'application directement et affiche un avertissement, cependant, dans de nombreux cas, vous pouvez l'ouvrir manuellement à partir des paramètres de sécurité ou en cliquant avec le bouton droit et en sélectionnant « Ouvrir »mais le système vous fait comprendre que c'est vous qui prenez la décision, sans qu'ils soient responsables de quoi que ce soit, vous devez donc être prudent si vous ne connaissez pas son origine, même si le système, au moins, vous permettra de l'exécuter, même s'il est clair qu'il n'est pas digne de confiance.
En bref, Gatekeeper n'est pas un antivirus traditionnel comme celui que nous avons sur d'autres systèmes, mais plutôt un logiciel Apple natif qui essaie de garantir que ce que vous installez sur votre Mac a une origine fiable et n'a pas été manipulé en cours de route.