Gatekeeper akan memberlakukan notaris aplikasi dalam rilis makOS mendatang

Notaris adalah langkah opsional dalam proses pengembangan aplikasi, tetapi Gatekeeper macOS akan segera meminta aplikasi yang ditandatangani yang didistribusikan di luar Mac App Store diaktakan oleh Apple.

Apa itu ID Pengembang?

Dalam posting hari ini mengundang pengembang untuk mendapatkan perangkat lunak Mac mereka yang diaktakan untuk Gatekeeper Mojave, Apple mengatakan bahwa Gatekeeper dalam "rilis MacOS yang akan datang" akan mengharuskan semua aplikasi Mac yang ditandatangani dengan ID Pengembang untuk diaktakan oleh perusahaan.

Pengaturan Gatekeeper di macOS

ID pengembang ditambahkan di Mountain Lion untuk mengizinkan aplikasi yang ditandatangani dengan benar didistribusikan di luar Mac App Store untuk berjalan di Mac dengan tingkat keamanan Gatekeeper default diaktifkan. Versi yang lebih baru dari ID Pengembang juga menawarkan layanan iCloud ke aplikasi yang dirilis di luar App Store.

Gatekeeper warning: Mojave vs High Sierra

Sebelum Mojave, membuka aplikasi dari pengembang yang tidak dikenal melemparkan peringatan menakutkan yang mengatakan itu diunduh dari Internet, menanyakan apakah Anda benar-benar ingin membukanya. Kata-kata dan desain dialog membuatnya terdengar seperti Anda akan meluncurkan sepotong malware.

Anda dapat dengan mudah mengesampingkan peringatan ini tanpa mengubah tingkat keamanan Gatekeeper Anda.

Dialog Gatekeeper yang agak menakutkan dalam edisi macOS yang lebih lama

Cukup klik kanan ikon aplikasi, lalu pilih Buka dari menu popup. Pada Mojave, peringatan Gatekeeper untuk aplikasi yang diaktakan kurang mengkhawatirkan. Saat Anda pertama kali membuka aplikasi notaris, paket pemasang atau gambar disk di Mojave, Anda akan melihat dialog Gatekeeper yang lebih ramping yang akan memberi Anda kepercayaan diri bahwa Anda tidak mencoba untuk membuka malware yang dikenal.

Dialog Gatekeeper yang ramah pengguna di Mojave

Notaris aplikasi

Apple menggambarkan aplikasi yang diaktakan sebagai aplikasi macOS yang diunggah ke mereka untuk diproses sebelum didistribusikan di lingkungan non-Mac App Store, seperti situs web resmi pengembang.

TUTORIAL: Cara memintas peringatan "Ini adalah aplikasi yang diunduh dari Internet"

Notarisisasi aplikasi memberi pengguna lebih percaya diri bahwa mereka tidak menggunakan malware atau aplikasi yang akan mencuri identitas mereka atau membajak data pribadi. Layanan Notaris Apple secara otomatis memindai perangkat lunak yang ditandatangani oleh Pengembang dan melakukan pemeriksaan keamanan.

Dari ulasan ArsTechnica tentang macOS Mojave:

Layanan Notaris Apple akan memeriksa paket aplikasi yang ditandatangani dan siap didistribusikan yang diajukan oleh pengembang untuk memastikan mereka tidak mengandung malware, bahwa semua file yang dapat dieksekusi ditandatangani dengan benar dan bahwa aplikasi menggunakan runtime yang disempurnakan dengan SIP baru.

Dan ini adalah deskripsi Apple tentang notaris aplikasi:

Aplikasi yang disahkan adalah aplikasi macOS yang diunggah ke Apple untuk diproses sebelum didistribusikan. Saat Anda mengekspor aplikasi yang diaktakan dari Xcode, kode itu menandatangani aplikasi dengan sertifikat ID Pengembang dan menjepit tiket dari Apple ke aplikasi. Tiket mengkonfirmasi bahwa Anda sebelumnya mengunggah aplikasi ke Apple.

macOS Mojave 10.14 tidak tidak mencegah Anda meluncurkan aplikasi yang disahkan saat Gatekeeper diaktifkan. Ketika Anda pertama kali meluncurkan aplikasi yang diaktakan di Mojave, Gatekeeper hanya mencari tiket aplikasi secara online sebagai bukti bahwa kode tersebut belum diubah..

Jika pengguna offline, Gatekeeper mencari tiket yang dijepret ke aplikasi.

Ketika versi macOS di masa depan memindahkan notaris aplikasi dari opsional ke yang diperlukan, Apple mungkin akan mengubah level Gatekeeper "App Store dan pengembang yang diidentifikasi" untuk membutuhkan notaris. Atau, seperti yang diperkirakan ArsTechnica, mungkin ada tingkat keamanan Gatekeeper keempat di beberapa titik di antara "App Store dan pengembang yang diidentifikasi" dan "App Store saja."

Pikiran?