macOS Catalina 将于 2020 年 2 月强制实施应用程序验证

2019-12-24 15:13:52 +08:00
 chuxuana

在今年 6 月的开发者大会( WWDC 2019 )上,苹果向外界预告了将恢复针对 macOS Catalina 提出的应用程序验证要求,以保障最终用户的安全。新政策将于 2020 年 2 月开始实施,过渡期间将影响通过非 Mac 应用商店发布的 macOS 软件。此前为了确保推力地推出 macOS Catalina,苹果已经推出了新政策的全面实施。但新发布的公告,这一宽限期将于明年年初结束。 在苹果开发者网站上的一篇文章中,该公司证实“所有提交的软件,必须从 2020 年 2 月 3 日起符合认证要求”。

新政策要求开发商将应用提交给苹果预先审核,以验证其安全性,否则将无法在 macOS Catalina 中运行。

作为当前 Gatekeeper 流程的扩展,苹果现已将这个可选项目制定成为了一项强制性的要求,以确保下载的软件来自用户可信的来源,苹果会自动扫描经过认证的应用程序是否存在安全问题或恶意代码。

尽管 Mac App Store 会预先实施严格的检查,但这项验证项目可确保来自第三方服务器的软件代码的安全性(比如开发者自己拥有和管理的服务器),为下载用户提供类似级别的安全保障。

根据 9 月开始的临时条款,苹果未对验证应用使用过增强运行时功能(包括未被开发者 ID 签名的组件和时间戳)。这些应用基于较旧的 SDK 构建,或包含“允许执行任务”的权力。

过渡期间,开发者能够完成验证,并在 Catalina 上使用较旧版本的第三方软件源来保护用户。但对于那些尚未上传至验证服务器的开发者,苹果已经发出了截止 2 月 3 日的警告。

在这之后,未经验证的 macOS 应用程序会在运行时报错(而不是警告提示)。

6592 次点击
所在节点    macOS
30 条回复
XSNARUTO
2019-12-24 16:32:55 +08:00
看到这条消息我真的觉得心理真是五味杂陈。
guisheng
2019-12-24 16:35:49 +08:00
哦豁,全部要买正版了
nyanyh
2019-12-24 16:45:41 +08:00
sudo spctl --master-disable 不能用了吗? SIP 都可以关,我是不信这个东西是 100%强制的,否则直接规定 macOS 下的软件必须走 AppStore 不就得了
10.15 下开应用的时候总是有 syspoicyd 和 trustd 访问苹果的服务器验证证书,有时候连不上服务器应用就打不开,Dock 上应用图标就一直跳,把这两个程序联网都禁了之后快了很多
chevalier
2019-12-24 16:47:51 +08:00
三台 Mac 都是 10.14.6 路过...
wgh666
2019-12-24 16:52:16 +08:00
2 月前把 bug 都修复好,我特么 2 月后就不升级了
zjlletian
2019-12-24 16:54:52 +08:00
已经回退 10.14.6,并且屏蔽了 10.15 更新
hahaandyou001
2019-12-24 21:00:53 +08:00
@nyanyh 原来如此
byfan
2019-12-24 22:06:21 +08:00
免费软件都要被迫着收费了😂
zander
2019-12-24 23:19:15 +08:00
Before people start to panic, remember this only affects being able to double-click an app to open it by default. You can still go out of your way to run a non-notarized app by right-clicking and clicking open. That then whitelists the app to run in the future normally.

This is more about stopping users from accidentally executing malicious code than a strongarmed attempt to lock down the platform.
shengu
2019-12-25 00:04:15 +08:00
到底什么意思?如果真这样搞,我立马卖了 mbp
wzw
2019-12-25 08:21:46 +08:00
要不是为了 ipad……没办法呀
wsseo
2019-12-25 10:53:42 +08:00
早就该这么做了,遏制流氓软件。最好直接限制只能从 app store 安装,这样才能保护隐私,杜绝类似 qq 扫描硬盘的行为。
moooookey
2019-12-26 10:09:40 +08:00
stupid
Mitt
2019-12-26 14:13:49 +08:00
@wsseo 这个政策并不能防止此类事件,只有强制沙盒才有可能,这个政策更多的是导致那些没给苹果交钱的小软件和苹果不允许的软件比如 BT 下载的软件无法使用
spark2Fire
2019-12-26 15:30:09 +08:00
@nyanyh 大侠,小白求问怎么禁止啊
gypsy
2019-12-26 18:08:02 +08:00
马上降级 mojave !!!我去给库克的🐎买棺材去了
kojirou
2019-12-26 19:52:07 +08:00
@wsseo qq 开着沙盒怎么扫的硬盘?
Wicked
2019-12-27 08:56:27 +08:00
这什么傻逼政策,不让运行第三方软件,这电脑可以扔了
ChikoritaPiplup
2019-12-27 13:29:11 +08:00
我觉得很难过
我在 GitHub 下载的 lyricx 使用 torchbar 显示歌词,大概也要被禁了吧?
感觉这政策把笔记本弄得越来越封闭了
zouyou2008
2019-12-28 12:41:06 +08:00
什么鬼!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/631875

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX