Dies ist eine Status-by-Design-Funktion, bei der ein Administrator Gatekeeper jederzeit überschreiben und eine Anwendung öffnen kann, indem er mit der rechten Maustaste auf die App im Finder klickt.
Ein Administrator kann auch die Gatekeeper-Einstellungen ändern oder ganz deaktivieren, sodass die Anzeige eines einmaligen Dialogfelds mit einer weißen Liste (zumindest in meinen Augen) keinen wirklichen Schaden anrichtet, um sicherzustellen, dass der Administrator beabsichtigt, eine nicht konforme (nicht signierte) Einstellung zuzulassen oder Nicht-Mac App Store) Anwendung ausführen.
Wenn Sie nun einen Weg gefunden haben, wie ein Benutzer ohne Administratorrechte Gatekeeper umgehen kann, würde ich erwarten, dass eine Sicherheitslücke bei Apple eingereicht wird, um eine Gutschrift für das Auffinden einer Lücke zu erhalten, sobald sie einen Implementierungsfehler behoben haben, der die Ausführung von Apps außerhalb der Richtlinie ermöglicht.
Apple dokumentiert diese Funktion ausführlich, um eine Anwendung explizit auf die weiße Liste zu setzen.
Gatekeeper ist kein Malware-Schutz und keine schwarze Liste. Es handelt sich um eine Reihe von Richtlinien, die den ersten Start ordnungsgemäß signierter Anwendungen und / oder die Validierung von Mac App Store-Belegen ermöglichen. Wenn ein Administrator explizit die Ausführung nicht konformer Software startet und dann genehmigt, liegt ein Bildungs- oder Richtlinienproblem vor , anstatt einen Fehler in Gatekeeper aufzudecken.
Im Detail habe ich die relevanten Abschnitte der Apple-Hilfe in der weißen Liste aller Apps zusammengefasst (und größtenteils kopiert), damit Gatekeeper sie ungehindert und unaufgefordert ausführen kann:
So öffnen Sie eine App von einem nicht identifizierten Entwickler und befreien sie von Gatekeeper
Wenn Sie sicher sind, dass die aus dem Internet heruntergeladene App die neueste Version ist und von einer Quelle stammt, der Sie vertrauen, können Sie eine App von einem nicht identifizierten Entwickler öffnen, indem Sie die folgenden Schritte ausführen.
Wichtig: Einige von Apple überprüfte Apps von Entwicklern, die gerade Entwickler-ID-Signaturen abrufen, zeigen die Option "Öffnen" an, wenn sie doppelklicken.
Hinweis: In den meisten Fällen müssen Sie diese Schritte für alle Benutzerkonten auf dem Mac nur einmal ausführen:
- Klicken Sie im Finder bei gedrückter Ctrl-Taste oder Rechtsklick auf das Symbol der App.
- Wählen Sie oben im angezeigten Kontextmenü die Option Öffnen.
- Klicken Sie im Dialogfeld auf Öffnen. Wenn Sie dazu aufgefordert werden, geben Sie einen Administratornamen und ein Kennwort ein.
Hinweis: Wenn es eine App gibt, die mehrere Gatekeeper-Dialogfelder anzeigt, können Sie die Gatekeeper-Option "Immer" vorübergehend verwenden. Stellen Sie sicher, dass Sie die zuvor vorhandene Gatekeeper-Option wiederherstellen, um die Gatekeeper-Funktion wiederherzustellen.
Sie können einfach steuern, wer Anwendungen auf die weiße Liste setzen kann, indem Sie Benutzernamen, die diese Funktionalität nicht kennen, nicht mit Administratorbenutzernamen und -kennwörtern versorgen. Außerdem können Sie Gatekeeper über das Terminal oder den Profilmanager und andere verwaltete Einstellungssoftware wie Casper von JAMF verwalten. Sie können Ihre Computer auch auf Software prüfen, die auf der weißen Liste steht, um die Liste der zulässigen Apps regelmäßig zurückzusetzen und festzustellen, wer diese Funktion ausübt, falls Sie Richtlinien und Gewohnheiten ändern möchten.