Apple actualiza la protección en tiempo de ejecución y Gatekeeper en macOS Sequoia: Mantén tus datos seguros con las últimas medidas de seguridad

por admin

macOS Gatekeeper se utiliza para validar aplicaciones de macOS.

Apple actualiza la protección en tiempo de ejecución y Gatekeeper en macOS Sequoia: Mantén tus datos seguros con las últimas medidas de seguridad

En versiones anteriores de macOS Gatekeeper, presionar Control y hacer clic se podía usar como anulación de inicio para ejecutar aplicaciones descargadas. Apple ahora ha cambiado eso.

En versiones anteriores de macOS, los usuarios podían anular la seguridad Gatekeeper de Apple para iniciar aplicaciones en el Finder al Control-clic sobre ellos para lanzarlos.

La anulación solo era necesaria en la primera ejecución de una aplicación, pero sigue siendo molesta para algunos usuarios.

¿Qué es el portero?

Apple agregó Gatekeeper y Mac App Sandbox a macOS hace años como una forma de intentar frustrar el malware. Garantiza que cualquier aplicación que descargue de Mac App Store sea auténtica y también haya sido verificada por Apple.

Casi al mismo tiempo, Apple también agregó ID de desarrollador para certificar aplicaciones que no pertenecen a la App Store de desarrolladores registrados de Apple. También introdujo la notarización, en la que los desarrolladores pueden enviar sus aplicaciones a Apple para su aprobación.

Estas cuatro partes, junto con la Protección de integridad del sistema (SIP), ayudan a mantener las aplicaciones y archivos de Mac más seguros en tiempo de ejecución.

Puede configurar las configuraciones de Gatekeeper e ID de desarrollador en Configuración del sistema->Privacidad y seguridad->Seguridad eligiendo si desea permitir solo aplicaciones de App Store (Gatekeeper) o aplicaciones Gatekeeper y Developer ID.

El Finder responderá de manera diferente al inicio de cada aplicación según estas configuraciones.

También es posible evitar algunas de estas funciones de seguridad desactivando SIP en la Terminal, pero Apple no lo recomienda.

Anulación de clic y control

Antes de macOS Sequoia, los usuarios podían anular la advertencia de Gatekeeper en Finder haciendo clic con Control y haciendo clic en una aplicación al iniciarla. En Sequoia, Apple ahora eliminó este bypass en otro esfuerzo por proteger o bloquear la Mac.

Si recibe una advertencia de que una aplicación es de un desarrollador desconocido o que es necesario moverla a la Papelera, primero vaya a Configuración del sistema->Privacidad y seguridad->Seguridad y comprobar el Abierto de todos modos botón. Se le solicitará una contraseña de administrador para ejecutar la aplicación.

Aplicación de instalación de macOS no verificada.

Una aplicación de instalación descargada que está fuera de la verificación de Gatekeeper.

Como señaló Michael Tsai en su blog, todavía hay un error molesto en Gatekeeper en Sequoia que puede informar erróneamente que una aplicación está dañada, incluso cuando no lo está, si la aplicación ha sido certificada ante notario por Apple.

La eliminación de la derivación por parte de Apple puede causar más molestias a algunos usuarios de Mac, ya que hacerlo ahora requiere un viaje a Configuración del sistema en cada aplicación que se ejecute por primera vez para aplicaciones que no sean de Mac App Store. No hay mucho que los usuarios puedan hacer al respecto aparte de deshabilitar SIP, lo cual, nuevamente, Apple no recomienda.

Además, tenga en cuenta que, como se menciona en este artículo, los desarrolladores externos de Mac deben agregar un atributo extendido a sus distribuciones de descarga de aplicaciones (com.apple.quarantine) si las aplicaciones se distribuyen fuera de Mac App Store. Aunque la mayoría de los desarrolladores cumplirán con este requisito, todavía es posible que algunos no lo hagan, dejando algunas descargas como un riesgo de seguridad que puede eludir parte de la seguridad de las aplicaciones de Apple en algunos casos.

Síguenos en YouTube: @PCenterES

También le puede interesar

Deja un comentario

Por favor, permite que se muestren anuncios en nuestro sitio web

Parece que estás usando un bloqueador de anuncios. Dependemos de la publicidad para financiar nuestro sitio web.