在 Mac 上安全地打开 App

macOS 中包含一项名为“门禁”的技术,旨在确保只有受信任的软件才能在 Mac 上运行。

要在 Mac 上获取 App,最安全的途径是 App Store。App Store 中的每个 App 在被准予上架前都要经过 Apple 审核,而且 Apple 会对这些 App 进行签名,以确保它们未经篡改或改动。如果某个 App 存在问题,Apple 会迅速将它从商店中下架。

如果你是从互联网或直接从开发者那里下载并安装的 App,macOS 仍会保护你的 Mac。

  • 当你安装来自 App Store 外部的 Mac App、插件和安装器软件包时,macOS 会检查开发者 ID 签名,以确认软件来自获得认可的开发者并且没有遭到改动。

  • 默认情况下,macOS Catalina 及更高版本还要求对软件进行公证,让你可以确信自己在 Mac 上运行的软件不包含已知的恶意软件。App 经过 Apple 公证意味着,Apple 已检查这个 App 是不是包含恶意软件,但未检测到任何恶意软件。

  • 首次打开下载的软件之前,macOS 会先征求你的批准,以确保你没有被误导运行你不希望安装的软件。

运行未经签名和公证的软件可能会使你的电脑和个人信息受到恶意软件的侵害,从而损害你的 Mac 或泄露你的隐私。

如果你的 Mac 在你打开 App 时显示提醒信息

下面所示的警告信息只是一些示例,你可能会看到下面未显示但内容类似的信息。不管你选择安装任何软件,只要 Mac 针对这个软件显示了提醒,就一定要谨慎。

提醒信息指出 App 是从互联网下载的

如果你从 App Store 之外下载了某个新 App 且它来自被认可的开发者,则在你第一次打开这个 App 时,Mac 会询问你是不是确定要打开它。

提醒信息指出 Apple 无法检查 App 是不是包含恶意软件

提醒信息指出,Apple 无法确认 App 没有恶意软件。

如果 Apple 无法检查 App 是不是包含恶意软件:

提醒信息指出无法验证 App 开发者

如果无法验证 App 开发者,并且在 macOS Catalina 及更高版本中,这个 App 尚未经过 Apple 公证,则 macOS 无法验证这个 App 是不是没有恶意软件。

提醒信息指出 App 不是从 App Store 下载的

如果你的“隐私与安全性”设置仅允许来自 App Store 的 App,则 macOS 不会打开从 App Store 之外下载的 App。

提醒信息指出 App 将损坏你的计算机或 App 已损坏

提醒信息指出,包含恶意软件的 App 已被禁止打开,并已移至废纸篓。系统可能会提示你向 Apple 发送恶意软件的副本。
  • 如果 macOS 检测到软件包含恶意内容,或它的授权因某种原因被撤销,那么 Mac 会通知你,这个 App 将损坏你的电脑。

  • 如果 macOS 检测到软件已被修改或损坏,Mac 将通知你,相应 App 无法打开。这个 App 可能出现了故障或已损坏,或者可能已被篡改。

  • 如果 macOS 检测到已知的恶意软件,那么 Mac 会通知你相应 App 无法打开,并将它移至废纸篓。系统可能会提示你以匿名形式与 Apple 共享恶意软件的副本,以帮助提高 macOS 的安全性。如果你选择进行共享,macOS 只会上传恶意软件可执行文件本身(如果恶意软件可执行文件包含在 App 捆绑包中,则会上传这个捆绑包),不会上传其他内容。

如果你想要打开尚未经过公证或由身份不明的开发者开发的 App

运行未经签名和公证的软件可能会使你的电脑和个人信息受到恶意软件的侵害,从而损害你的 Mac 或泄露你的隐私。

如果你确定所要打开的 App 来自于可信来源并且未遭篡改,则或许可以临时忽略 Mac 安全性设置以打开这个 App。

在尝试打开这个 App 后,请按照以下步骤操作:

  1. 打开“系统设置”。

  2. 点按“隐私与安全性”,向下滚动,然后点按“仍要打开”按钮,以确认你要打开或安装这个 App。

    如果你确定 App 来自于可信来源,你可以在“系统设置”中,选择无视安全警告并打开 App。
  3. 警告提示会再次出现,如果你完全确定仍要打开这个 App,可以点按“打开”。

现在,这个 App 会作为安全性设置例外项目存储在系统中,以后你可以像使用任何经过授权的 App 一样,连按两下来打开这个 App。

更改 Mac 上的 App 安全性设置

  1. 在“系统设置”中,点按“隐私与安全性”。然后向下滚动至“安全性”。

  2. 在“允许从以下位置下载的 App”下,选择一个选项*:

    • App Store:只允许从 App Store 下载的 App

    • App Store 和被认可的开发者:允许从 App Store 和被 Apple 认可的开发者下载的 App。

* 如果你的 Mac 由系统管理员或 IT 部门进行管理,则这些设置可能不可用。

隐私保护

macOS 的设计宗旨是保护你和你数据的安全,同时尊重你的隐私。

“门禁”可进行在线检查,以验证某个 App 是不是包含已知恶意软件,以及开发者的签名证书是否已被撤销。我们从未将这些检查所获得的数据与有关 Apple 用户或他们设备的信息整合到一起。我们不会使用这些检查所获得的数据来了解各个用户在他们设备上使用的内容。

公证流程会使用可应对服务器故障的加密连接来检查这个 App 是不是包含已知恶意软件。

这些安全检查从不收集用户的 Apple 账户或设备标识。为了进一步保护隐私,我们不会记录与开发者 ID 证书检查相关联的 IP 地址,并会确保从日志中移除所有收集到的 IP 地址。

有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。

发布日期: