Ini adalah fitur status-oleh-desain di mana pengguna admin selalu dapat mengalahkan Gatekeeper dan membuka Aplikasi dengan mengklik kanan aplikasi di Finder.
Pengguna admin juga dapat mengubah pengaturan Gatekeeper atau menonaktifkannya sepenuhnya, sehingga tidak ada kerugian yang nyata (setidaknya di mata saya) dalam menyajikan dialog daftar putih satu kali untuk memastikan pengguna admin berniat untuk menjalankan aplikasi yang tidak patuh (non-menandatangani atau non-Mac App Store) untuk dijalankan.
Sekarang jika Anda menemukan cara bagi pengguna non-admin untuk mem-bypass Gatekeeper, maka saya berharap mengajukan kerentanan keamanan dengan Apple untuk mendapatkan kredit karena menemukan lubang setelah mereka menambal kesalahan implementasi apa pun yang dibuat untuk memungkinkan aplikasi kebijakan berjalan.
Apple mendokumentasikan fitur ini secara mendalam tentang cara membuat daftar putih aplikasi secara eksplisit.
Gatekeeper bukan perlindungan malware dan bukan daftar hitam. Ini adalah serangkaian kebijakan yang memungkinkan peluncuran pertama aplikasi yang ditandatangani dengan benar dan atau validasi tanda terima toko Mac App. Jika pengguna admin secara eksplisit meluncurkan dan kemudian menyetujui jalannya perangkat lunak yang tidak patuh, Anda memiliki masalah pendidikan atau kebijakan sebagai lawan untuk mengungkap beberapa kekurangan di Gatekeeper.
Secara terperinci, saya telah merangkum (dan sebagian besar menyalin) bagian yang relevan dari bantuan Apple pada daftar putih setiap Aplikasi sehingga Gatekeeper akan memungkinkannya berjalan tanpa hambatan dan tanpa hambatan:
Cara membuka aplikasi dari pengembang yang tidak dikenal dan membebaskannya dari Gatekeeper
Jika Anda yakin aplikasi yang diunduh dari Internet adalah versi terbaru dan dari sumber yang Anda percayai, Anda dapat membuka aplikasi
dari pengembang yang tidak dikenal dengan mengikuti langkah-langkah ini.
Penting: Beberapa Apple menyaring aplikasi dari pengembang yang ada di
proses memperoleh tanda tangan ID Pengembang akan menyajikan "Buka"
pilihan ketika mereka diklik dua kali.
Catatan: Dalam kebanyakan kasus, Anda hanya perlu melakukan langkah-langkah ini sekali saja
untuk semua akun pengguna di Mac:
- Di Finder, klik Kontrol atau klik kanan ikon aplikasi.
- Pilih Buka dari bagian atas menu kontekstual yang muncul.
- Klik Buka di kotak dialog. Jika diminta, masukkan nama administrator dan kata sandi.
Catatan: Jika ada aplikasi yang menyajikan beberapa kotak dialog Gatekeeper, Anda dapat menggunakan sementara opsi "Selalu" Gatekeeper. Yakinkan
untuk mengembalikan opsi Gatekeeper yang ada di sana sebelumnya untuk membawa kembali
Fungsi penjaga gerbang.
Anda dapat dengan mudah mengontrol siapa saja yang dapat mendaftar Aplikasi dengan tidak membagikan nama pengguna dan kata sandi Administrator kepada pengguna yang tidak mengetahui fungsi ini dan Anda juga dapat mengelola penjaga gerbang dari terminal atau manajer profil dan perangkat lunak pengaturan yang dikelola lainnya seperti Casper dari JAMF. Anda juga dapat mengaudit mesin Anda untuk perangkat lunak yang telah terdaftar putih untuk secara berkala mengatur ulang daftar aplikasi yang diizinkan dan menentukan siapa yang menjalankan fungsi ini jika Anda ingin mengubah kebijakan dan kebiasaan.