Jak sprawdzić plik pakietu pod kątem złośliwego oprogramowania przed zainstalowaniem go na komputerze Mac
Użytkownicy komputerów Mac od dawna cieszą się w miarę wolnymi od wirusów komputerami, ale nie należy przyjmować za pewnik, że wirus nie istnieje. Chociaż Apple ściśle kontroluje App Store, niektóre złośliwe oprogramowanie w rzadkich przypadkach nadal tam sobie radzisz. Podobnie strażnik macOS jest przydatny tylko wtedy, gdy nie zastąpisz jego ustawień, ale będzie to ograniczać Cię do instalowania tylko aplikacji ze sklepu App Store. Jeśli więc pobierzesz aplikację, która nie pochodzi ze sklepu App Store, jak możesz sprawdzić, czy jej instalacja jest bezpieczna?
Informacje o podejrzanej paczce
Podejrzany pakiet to specjalny program narzędziowy przeznaczony do sprawdzania pakietów macOS – plików oprogramowania instalujących aplikacje. Pakiety zazwyczaj zawierają kilka komponentów, w tym samą aplikację, skrypty automatyzujące proces instalacji i inne pliki potrzebne programowi. Chociaż system pakowania macOS to dla programistów skuteczny sposób porządkowania wszystkich elementów aplikacji, hakerzy mogą również zniweczyć jego działanie, wstawiając własne złośliwe oprogramowanie. Podejrzany pakiet umożliwia sprawdzenie zawartości dowolnego pakietu macOS, potencjalnie zapobiegając infekcji złośliwym oprogramowaniem.
Pobierz i zainstaluj
Aplikację Podejrzany pakiet można pobrać bezpośrednio ze strony mothersruin.com. Aby go zainstalować, może być konieczne tymczasowe ominięcie modułu macOS Gatekeeper, który zwykle uniemożliwia przypadkowe zainstalowanie programów spoza App Store. W „Preferencjach systemowych” przejdź do „Bezpieczeństwo i prywatność -> Ogólne -> Zezwalaj na pobieranie aplikacji z:” i zmień ustawienie na „App Store i zidentyfikowani programiści”. Gdy otworzysz plik dmg podejrzanego pakietu, zobaczysz ostrzeżenie: „Otworzenie pliku SuspiciousPackage.dmg zostało zablokowane, ponieważ nie pochodzi od zidentyfikowanego programisty”. Kliknij przycisk „Otwórz mimo to”, aby zainstalować program.
Szybkie spojrzenie
Funkcja „Szybki przegląd” wyświetla podsumowanie pakietu z Findera bez konieczności uruchamiania samej aplikacji Podejrzany pakiet. Jest to przydatna oszczędność czasu, jeśli masz kilka pakietów do sprawdzenia. Aby użyć Szybkiego przeglądu, zaznacz pakiet, który chcesz sprawdzić w Finderze, a następnie znajdź element Szybki przegląd w menu Plik Findera lub naciśnij „command + Y”.
Sprawdź pakiet
Aby sprawdzić pobrany pakiet, uruchom Podejrzany pakiet. Z menu „Plik” wybierz „Otwórz”, a następnie przejrzyj pliki Pobrane lub inny folder w poszukiwaniu pliku pakietu do sprawdzenia. Podejrzany pakiet analizuje plik, a następnie wyświetla zestaw zakładek: „Informacje o pakiecie”, „Wszystkie pliki” i „Wszystkie skrypty”. Jeśli aplikacja wykryje problemy z pakietem, ikona Przejrzyj wyświetli ostrzeżenie.
Informacje o pakiecie
Zakładka Informacje o pakiecie zawiera przegląd zawartości paczki. Pokazuje, ile elementów jest zainstalowanych, ile skryptów używa i czy jest podpisany, czy nie. Zawiera informację o pobraniu pakietu i nazwie przeglądarki. Wreszcie, jeśli pakiet ma problemy, Informacje o pakiecie pokazują liczbę podanych ostrzeżeń.
Wszystkie pliki
Przypominając okno Findera, All Files pokazuje wszystkie pliki przechowywane w pakiecie, w tym samą aplikację, pliki pomocnicze i organizację folderów. Kliknij dowolny folder, aby zobaczyć jego zawartość.
Wszystkie skrypty
Karta Wszystkie skrypty zawiera listę wszystkich skryptów powłoki systemu macOS użytych do zainstalowania pakietu. Każdy skrypt to miniprogram zawierający polecenia tekstowe służące do kopiowania, tworzenia i usuwania plików. Kliknij nazwę skryptu, aby wyświetlić instrukcje. Menu Plik zawiera opcje edycji skryptu, jeśli chcesz.
Niepodpisane pakiety
Podczas korzystania z podejrzanego pakietu może zostać wyświetlone ostrzeżenie informujące, że pakiet nie jest podpisany. Podpisywanie pakietów to funkcja opracowana przez Apple, aby twórcy oprogramowania mogli „stemplować” swoje programy podpisem cyfrowym, oficjalnie wiążąc aplikację z osobami, które ją napisały. Podpis daje pewność, że oprogramowanie jest legalne, a nie tania podróbka. W rzeczywistości Apple wymaga podpisów dla całego oprogramowania w App Store. Niektórzy programiści nie poświęcają jednak dodatkowego wysiłku potrzebnego na podpisanie swojego oprogramowania. Z wielu niepodpisanych pakietów, w tym programów typu open source i programów freeware, można korzystać. Z drugiej strony, jeśli kupujesz oprogramowanie Mac od głównego dostawcy, brak podpisu jest poważnym sygnałem ostrzegawczym.
Wniosek
Zdecydowana większość programów na komputerze Mac jest wolna od złośliwego oprogramowania. Jednak programy pobrane z witryn stron trzecich niosą ze sobą niewielkie ryzyko oprogramowania szpiegującego i innego niechcianego bagażu. Choć pakiet Suspicious jest skierowany głównie do użytkowników technicznych, pozwala każdemu ocenić oprogramowanie macOS pod kątem złośliwego oprogramowania i innych problemów. Aplikacja wyraźnie ujawnia zawartość pakietu oprogramowania przed jego zainstalowaniem. Specjalnie dla użytkowników komputerów Mac, którzy nie używają App Store jako jedynego źródła oprogramowania, Suspicious Package stanowi godny dodatek do zestawu narzędzi Mac.
Jeśli ciekawią Cię artykuły podobne do Jak sprawdzić plik pakietu pod kątem złośliwego oprogramowania przed zainstalowaniem go na komputerze Mac, zajrzyj do kategorii Mac i odkryj jeszcze więcej interesujących treści.
Dodaj komentarz
Możesz być zainteresowany