Conform numerelor, Mountain Lion aduce pe Mac peste 200 de caracteristici noi. În timp ce multe dintre acestea sunt îmbunătățiri și caracteristici de securitate care nu se vor gândi niciodată de majoritatea utilizatorilor, o particularitate poate schimba în mod dramatic modul în care folosiți calculatorul dvs. Mac și știind cum funcționează va asigura că vă folosiți computer în cel mai sigur mod posibil. Apăsați saltul pentru a afla tot ce trebuie să știți despre Gatekeeper în Mountain Lion.
Gatekeeper (cea mai mare parte) a început în OS X 10.4 Tiger, unde Apple a introdus o tehnologie relativ redusă, pe care o numea File Quarantine. Deși este posibil să nu fi auzit acest nume, cu siguranță sunteți familiarizați cu scopul lui.
Știți acel dialog care apare ori de câte ori încercați să deschideți un fișier descărcat de pe Internet? Cel care spune că "[AppName] .app este o aplicație descărcată de pe Internet. Sigur doriți să o executați?". Aceasta este fișierul de carantină.
În esență, sistemul de validare a fișierelor de carantină afișează fișierele descărcate (numai prin anumite aplicații, cum ar fi Safari, Mail sau iChat). Prima dată când încercați să deschideți un fișier semnalat, veți primi o casetă de dialog care vă întreabă dacă sunteți sigur că doriți să îl rulați. Dacă alegeți să deschideți fișierul, drapelul va fi eliminat și File Quarantine nu va deranja cu acest fișier.
Intenția aici este de a oferi un nivel suplimentar de securitate împotriva malware-ului, forțându-vă să deschideți conștient un fișier descărcat, în loc să lăsați lucrurile să se execute în spatele dvs..
Intenția aici este de a oferi un nivel suplimentar de securitate împotriva malware-ului, forțându-vă să deschideți conștient un fișier descărcat, mai degrabă decât lăsând lucrurile să se execute singure în spatele tău. Cu toate acestea, fișierul de carantină nu are într-adevăr setări de personalizare și este cu siguranță predispus la "clicuri mincinoase" după ce ați văzut dialogul pentru cea de-a opta oară.
Introduceți Gatekeeper. Cu OS X 10.8 Mountain Lion, Apple a introdus ceea ce reprezintă o versiune mult mai customizabilă și mai utilă a fișierului Carantină.
La suprafață, caracteristica cea mai recunoscută a Gatekeeper este opțiunea de a rula software-ul în funcție de una dintre cele trei niveluri diferite de securitate. Aveți posibilitatea să alegeți ca software-ul OS X să autorizeze:
Aici lucrurile devin puțin complicate, dar știind cum funcționează Gatekeeper în spatele scenei vă va ajuta să luați cele mai bune decizii în protejarea calculatorului dvs. Mac.
Steven, în departamentul de inginerie de la Panic (unul dintre dezvoltatorii mei favoriți), a publicat un articol de blog în februarie cu o explicație strălucită (și foarte bine scrisă, în limbaj normal) despre modul în care funcționează codificarea, Voi face tot posibilul să vă explic pe scurt într-un mod digerabil din punct de vedere tehnic. Gata? Începem.
În esență, semnarea codului este o formă de criptare aplicată datelor executate și este utilizată în primul rând pentru a verifica originea acelei aplicații. Iată cum se referă la Gatekeeper:
Oricine are semnătura și cheia publică poate fi aproape 100% sigur că datele au venit de la mine și că nu a fost modificată de niciun terț de-a lungul drumului. Datele nu ar putea avea nici un virus sau vulnerabilitate injectate în el, deoarece atunci semnătura nu ar mai corespunde datelor.
Aplicațiile care nu conțin coduri semnate (și, prin urmare, sunt predispuse la tinkering rău intenționat nedetectate) vor fi permise să ruleze numai pe Mac dacă selectați Oriunde în Gatekeeper.
Codul rău intenționat are încă potențialul de a trece, deoarece dezvoltatorii nu sunt în nici un fel verificați înainte de a obține codul de identificare.
Am o mulțime de opinii despre ce înseamnă opțiunea implicită pentru Apple, utilizatori și dezvoltatori (multe dintre acestea fiind reflectate în postarea lui Steven de pe blogul Panic), dar acest lucru nu este un articol de opinie, așa că mă voi baza la fapte.
Ce este important pentru tine de a ști este că obținerea unui dezvoltator de ID necesită foarte puțin efort din partea dezvoltatorului. Implicațiile acestei mici note sunt că, deși Apple a inițiat un dezvoltator OK, un cod rău intenționat are încă potențialul de a trece, deoarece dezvoltatorii nu sunt în nici un fel verificați înainte de a obține codul de identificare.
Vestea bună este că Apple poate (și probabil va, sperăm cu rapiditate) să revocăm un ID de dezvoltator
Vestea bună este că Apple poate (și probabil va, sperăm cu rapiditate) să revocăm un ID de dezvoltator în cazul în care o aplicație încalcă în mod eronat încrederea utilizatorului final.
Și ce se întâmplă cu aplicațiile care încearcă să se execute împotriva limitelor stabilite de Gatekeeper? Se afișează un dialog de avertizare care vă informează că nu respectă setările de securitate și că singura opțiune este butonul "OK".
Acest lucru poate părea frig, dar caracteristica este complet suprasabilă. Și cu malware-ul bazat pe Mac devenit din ce în ce mai frecvente, poate fi un instrument destul de util pentru protejarea mașinii.
Pentru a suprascrie temporar setările și pentru a rula o aplicație care nu respectă, trebuie doar să țineți apăsată tasta Control în timp ce faceți clic pe pictograma aplicației.Îmi dau seama că Gatekeeper se poate număra printre actualizările mai plictisitoare sau mai luminoase din OS X Mountain Lion, dar pentru mine este o dezvoltare foarte interesantă în lumea Apple. Ni s-au dat instrumentele pentru a folosi nivelul de securitate găsit pe dispozitivele iOS pe mașinile noastre Mac, dar, mai important, decizia ne-a rămas.
În mod ideal, acum știți mai mult decât ați făcut anterior despre Gatekeeper și securitatea puternică inclusă în Mountain Lion, iar acum sunteți pregătiți să vă folosiți sistemul în cel mai sigur mod posibil, potrivit nevoilor dumneavoastră. Spuneți-ne cum intenționați să utilizați Gatekeeper sau chiar gândurile dvs. generale privind decizia Apple de ao include în această actualizare.