Gatekeeper Nedir?

Gatekeeper, Apple'ın macOS ve iOS işletim sistemlerinin güvenlik özelliğidir. İndirilen yazılımın yüklenmeden önce Apple tarafından dijital olarak imzalanmış olması gerekir. Kötü amaçlı yazılımların yanlışlıkla Apple cihazlarına yüklenme olasılığını önemli ölçüde azaltır. İlk olarak 1 Temmuz 2011'de yayımlanan macOS 10.7.3'te (Lion) tanıtıldı.

Toplayıcı güvenliği, yalnızca İnternet'ten indirilen uygulamalar için geçerlidir. Ağ sürücüleri ve çıkarılabilir medya dahil diğer kaynaklardan kurulan yazılımlar Gatekeeper tarafından kontrol edilmez.

İndirilen bir uygulamayı kurmaya çalıştığınızda, Gatekeeper üç yoldan biriyle davranır:

  • Uygulama App Store'dan indirilmişse, Gatekeeper her zaman yüklenmesine izin verir. App Store'daki tüm yazılımlar Apple mühendisleri tarafından kod incelemesine tabi tutulur ve Gatekeeper tarafından doğrulanan şifreli bir dijital imza verilir.
  • Uygulama, App Store'un dışından (örneğin bir web sitesinden) indirilmişse, Gatekeeper yazılımı, geliştiriciyi tanımlayan Apple tarafından atanan bir dijital imza olup olmadığını kontrol eder. Bir imza Gatekeeper tarafından bulunur ve doğrulanırsa, sistem tercihlerinde izin veriliyorsa yükleme devam edebilir (aşağıya bakın).
  • Dijital imza bulunmazsa, işletim sistemi sizi geliştiricinin tanımlanmadığı konusunda uyaracaktır. Kullanıcı özellikle sistem tercihlerinde izin vermediği sürece uygulama yüklenemez (aşağıya bakınız).

Not: Gatekeeper korumaları yalnızca yazılım kurulmadan önce uygulanır. Yüklemeden sonra, yazılım güvenlik ayarlarındaki değişikliklerden bağımsız olarak veya dijital imzası Apple tarafından iptal edilmişse çalışmaya devam eder.

İOS'da Gatekeeper

İOS'ta Gatekeeper, tüm uygulamaların App Store'dan yüklenmesini gerektirir. Toplayıcı ayarları, cihaz hapse atılmadıkça iOS cihazlarda (iPhone'lar ve iPad'ler) değiştirilemez.

Uyarı: Apple hapisten çıkan iOS cihazlarını kullanmaz ve bunu otomatik olarak yapmak cihazın garantisini geçersiz kılar.

MacOS'ta Gatekeeper ayarlarını değiştirme

Not: Bu ayarları değiştirmek için, kullanıcı hesabınızın Yönetici ayrıcalıklarına sahip olması gerekir.

MacOS'ta Gatekeeper ayarları Sistem Tercihlerinizde bulunur.

  1. Güvenlik ve Gizlilik'i seçin.

  1. Genel sekmesini seçin. Pencerenin sol alt köşesinde, kilit simgesine (????) tıklayın.

  1. İndirilen uygulamalara izin ver altında istediğiniz ayarı seçin.

  • Mac App Store, yüklü tüm uygulamaların en güçlü koruma düzeyi olan App Store'dan indirilmesini gerektirir.
  • Mac App Store ve tanımlanmış geliştiriciler ek olarak uygulamaların, zayıf bir koruma düzeyi olan geçerli bir dijital imzayla geliştiricilere yüklenmesine izin verir. Cihazınız kötü amaçlı yazılım bulaşması riski altında olabilir.
  • Herhangi bir yer, tüm kısıtlamaları kaldırarak indirilen herhangi bir uygulamayı kurmanıza izin verir. Bu seçenek Gatekeeper korumalarını tamamen devre dışı bırakarak cihazınızı kötü amaçlı yazılım bulaşması riskini en üst düzeye çıkarır.

Gatekeeper ayarlarını macOS komut satırından spctl komutuyla görüntüleyebilir ve değiştirebilirsiniz. Daha fazla bilgi için, bir terminal açın ve çalıştırın:

 adam spctl 

Kod imzalarıyla çalışmak için codesign komutunu kullanın. Daha fazla bilgi için çalıştırın:

 adam codesign 

Büyük bir kuruluşta özelleştirilmiş Gatekeeper kuralları oluşturmak için macOS Server'da Profil Yöneticisi'ni kullanın. Ayrıntılar için, Apple'ın macOS Sunucu Profil Yöneticisi kılavuzunu ziyaret edin.

Apple terimleri, Güvenli yerleşim, Güvenlik terimleri