Questa è una funzionalità di progettazione in base alla quale un utente amministratore può sempre ignorare Gatekeeper e aprire un'applicazione facendo clic con il pulsante destro del mouse sull'app nel Finder.
Un utente amministratore può anche modificare le impostazioni di Gatekeeper o disabilitarlo completamente, quindi non c'è alcun danno reale (almeno ai miei occhi) nel presentare una finestra di dialogo bianca una volta sola per garantire che l'utente amministratore intenda consentire una non conformità (non firmata o non Mac App Store) per l'esecuzione.
Ora, se hai trovato un modo per un utente non amministratore di bypassare Gatekeeper, allora mi aspetterei di presentare una vulnerabilità di sicurezza con Apple per ottenere credito per aver individuato una lacuna una volta riparata qualsiasi errore di implementazione per consentire l'esecuzione di app fuori dai criteri.
Apple documenta in modo approfondito questa funzionalità su come elencare esplicitamente un'applicazione.
Gatekeeper non è una protezione da malware e non è una lista nera. È un insieme di criteri che consentono il primo avvio di applicazioni firmate correttamente e / o la convalida delle ricevute dello store di app Mac. Se un utente amministratore avvia esplicitamente e quindi approva l'esecuzione di software non conforme, hai un problema di istruzione o politica invece di scoprire qualche difetto in Gatekeeper.
Nel dettaglio, ho sintetizzato (e per lo più copiato) le sezioni pertinenti della guida di Apple sulla lista bianca di qualsiasi App in modo che Gatekeeper le consenta di funzionare senza ostacoli e senza sollecitazioni:
Come aprire un'app da uno sviluppatore non identificato ed esentarla da Gatekeeper
Se sei sicuro che l'app scaricata da Internet sia l'ultima versione e provenga da una fonte di cui ti fidi, puoi aprire un'app da uno sviluppatore non identificato seguendo questi passaggi.
Importante: alcune app schermate Apple dagli sviluppatori che stanno acquisendo le firme degli ID sviluppatore presenteranno l'opzione "Apri" quando fanno doppio clic.
Nota: nella maggior parte dei casi, dovrai eseguire questi passaggi solo una volta per tutti gli account utente sul Mac:
- In Finder, fai clic tenendo premuto il tasto Ctrl o fai clic con il pulsante destro del mouse sull'icona dell'app.
- Seleziona Apri nella parte superiore del menu contestuale che appare.
- Fai clic su Apri nella finestra di dialogo. Se richiesto, immettere un nome e una password di amministratore.
Nota: se esiste un'app che presenta più finestre di dialogo Gatekeeper, è possibile utilizzare temporaneamente l'opzione "Sempre" di Gatekeeper. Assicurati di ripristinare l'opzione Gatekeeper che era lì prima di riportare la funzione Gatekeeper.
Puoi facilmente controllare chi può inserire nella lista bianca le applicazioni non distribuendo nomi utente e password dell'amministratore agli utenti che non sono a conoscenza di questa funzionalità e puoi anche gestire gatekeeper dal terminale o dal gestore profili e da altri software di impostazioni gestite come Casper di JAMF. Puoi anche controllare i tuoi computer alla ricerca di software che è stato inserito nella white list per ripristinare periodicamente l'elenco delle app consentite e determinare chi esercita questa funzione nel caso in cui desideri cambiare politica e abitudine.