- To je izvorni sigurnosni sustav koji provjerava identitet i autentičnost softvera prije njegovog izvršavanja.
- Koristi Appleove procese potpisivanja i ovjere koda kako bi se osiguralo da aplikacije ne sadrže zlonamjerni kod.
- Omogućuje korisniku upravljanje podrijetlom softvera, mogućnošću ograničavanja samo na App Store ili dopuštanja identificiranim programerima.
Ako ste upoznati s Appleovim ekosustavom, vjerojatno ste naišli na upozorenje prilikom pokušaja instalacije programa izvan službene trgovine. Ta barijera koja vam govori da se softver ne može otvoriti jer se programer ne može provjeriti u biti je djelo Gatekeepera , ključne sigurnosne komponente ugrađene u macOS kako bi nas spriječila da upadnemo u nevolje.
Za razliku od konvencionalnog antivirusa koji skenira datoteke u potrazi za poznatim virusnim potpisima, ovaj alat djeluje više kao strogi čuvar . Njegova misija nije čišćenje sustava, već sprječavanje izvršavanja bilo kakvog sumnjivog ili neovlaštenog koda, služeći kao prva linija obrane od zlonamjernog softvera i lažnih aplikacija.
Kako točno funkcionira ovaj sustav?
Kada preuzmete aplikaciju s interneta, macOS joj automatski dodjeljuje atribut karantene . To znači da sustav označava datoteku kao "sumnjivu" dok je Gatekeeper ne može analizirati. Kada pokušate otvoriti paket, sustav provjerava je li aplikaciju potpisao programer registriran kod Applea i je li ovjerena.
Ovjera je ključni korak u kojem Apple automatski analizira softver kako bi isključio poznate exploite ili zlonamjerno ponašanje. Ako program ima "pečat odobrenja" i potpis koda je valjan (što osigurava da nitko nije mijenjao softver od njegovog stvaranja), aplikacija radi bez problema. U suprotnom, korisnik će vidjeti upozorenje koje ukazuje na to da bi datoteka mogla oštetiti njegovo računalo.
Razine zaštite i kontrole korisnika
Apple nas ne prisiljava da budemo robovi App Storea, iako nas potiče da ga koristimo jer je to najsigurnije okruženje. Prema zadanim postavkama, sustav dopušta softver iz trgovine i od certificiranih programera , ali korisnici mogu prilagoditi te razine u sigurnosnim postavkama. Neki radije zatvaraju petlju i dopuštaju samo aplikacije iz App Storea, dok se drugi odlučuju za otvoreniju konfiguraciju za instaliranje alata otvorenog koda.
Ponekad sustav može blokirati aplikacije koje nisu opasne, ali su jednostavno nepoznate Appleu , poput nezavisnih projekata ili vrlo starog softvera. U tim slučajevima, macOS korisniku dopušta da preuzme konačnu odgovornost: ako desnom tipkom miša kliknete aplikaciju i odaberete "Otvori", možete ručno zaobići ograničenje , preuzimajući rizik.
Napredna sigurnost i zaštita u izvršenju
Osim jednostavne provjere tijekom instalacije, macOS implementira zaštitu za vrijeme izvođenja . To znači da su kritični sistemski resursi i jezgra izolirani od prostora u kojem se izvršavaju korisničke aplikacije. Nadalje, aplikacije iz App Storea rade u strogo izoliranom okruženju , sprječavajući jednu aplikaciju da pristupi podacima druge bez korištenja službenih sistemskih API-ja.
Kako bi spriječio učitavanje zlonamjernih modula prikrivenih kao benigne aplikacije, Gatekeeper može pokretati određene procese s nasumičnih lokacija samo za čitanje . Ovaj tehnički trik sprječava zlonamjerni softver da automatski učita vanjske dodatke, čime se zatvara uobičajeni vektor napada.
Ranjivosti i metode izbjegavanja
Iako je riječ o robusnom sustavu, nije nepogrešiv. Stručnjaci za kibernetičku sigurnost i grupe Red Teama pronašli su načine za zaobilaženje Gatekeepera . Jedna od najpoznatijih slabosti javlja se kada se softver distribuira putem dijeljenih mrežnih diskova ili vanjskih tvrdih diskova i USB pogona koje sustav smatra "sigurnim lokacijama", čime se zaobilazi značajka karantene.
Postoje taktike socijalnog inženjeringa koje prevare korisnike da montiraju udaljeni disk putem SMB-a (pomoću naredbe `Connect to Server`), omogućujući neograničeno izvršavanje sadržaja . Kako bi se borili protiv ovih ranjivosti, neki korisnici koriste komplementarne alate poput SpyHuntera, koji nudi skeniranje u stvarnom vremenu i prati sumnjivo ponašanje koje Gatekeeper, fokusirajući se prvenstveno na instalaciju, može propustiti.
Posjedovanje Maca ne čini nas imunima na viruse, jer postoji zlonamjerni softver posebno dizajniran za iskorištavanje ranjivosti, kao što se dogodilo s određenim varijantama adwarea prikrivenim kao instalacijski programi Flash Playera. Stoga, iako Gatekeeper odlično obavlja svoj posao, svijest korisnika ostaje najmoćniji sigurnosni alat od svih.
Ova sigurnosna arhitektura osigurava da velika većina prijetnji nikada ne dođe do našeg tvrdog diska, kombinirajući provjeru identiteta programera, Appleovu ovjeru i izolaciju procesa kako bi se održao integritet operativnog sustava i privatnost naših osobnih podataka od sve sofisticiranijih napada.
