Mac 安全政策更新,進一步限制非 App Sto - MAC

Table of Contents

Mac 安全政策更新,進一步限制非 App Store 應用

舊有已安裝的不受影響,但日後也需要考慮上架 App Store 了。

Eric Chan
32 分鐘前

目前 Mac 電腦上要安裝第三方應用程式,除了在那弱弱的 App Store 尋找外,還可以
選擇下載網路上的其他 .dmg 程式,但後者在初次運行時就會觸發系統的警告來提醒使
用者。然而這措施會在明年 2 月開始加辣,直接就出現錯誤警告。所以 Apple 今天也
最後提醒開發者要趕快把應用送交審批,以免影響產品的推出。

其實在 macOS Mojave 10.14.5 開始,Apple 就要求第三方應用程式需要先有審批才能
安裝到系統,說是為了更容易地保障 Mac 環境的安全。Catalina 本來更是打算甫推出
就禁用沒有經審批的應用,但 Apple 結果是延長了過渡期限。新的安全政策將在
2020 年 2 月 3 日實行,舊有已安裝在 Mac 裡的應用不受影響,但之後要安裝的非
App Store 應用,就全都需要先經審批了。

來源: Apple Developer
https://developer.apple.com/news/?id=12232019a

https://engt.co/2PTJQJB

心得:明年2月開始要變嚴格了

--
Sent from Google Chrome on Windows 10 Pro.

--

All Comments

Emily avatarEmily2019-12-26
反正肯定是可以強制開啟的
Daniel avatarDaniel2019-12-29
應該做得像ios這樣
Ethan avatarEthan2020-01-02
沒什麼差吧,釋出前從 Xcode 上傳到 Apple 公證一下而已.
Tristan Cohan avatarTristan Cohan2020-01-05
但是做這件事情每年就要繳保護費.....
今天像我這種喜歡寫寫東西給其他人用的 那基本上就只有
付錢一途,這其實不太好。雖然我本來就有付錢啦
Dora avatarDora2020-01-08
我偶爾也會寫些小工具給朋友,不知道到底會影響多大
Jake avatarJake2020-01-11
不過說真的Notarize翻譯成審批很誤導....
Sierra Rose avatarSierra Rose2020-01-13
其實這是公證才對 server幫你認證這app是你做的沒篡改
審批聽起來很像審核裡面的內容什麼的....
Daph Bay avatarDaph Bay2020-01-14
上app store真的會審批 但是其實apple只要求公證
有做過app的人比較清楚這兩個的差別
Hedda avatarHedda2020-01-20
做公證是免費的
Carol avatarCarol2020-01-24
notarize還是會檢查內容r
明年過後要符合規範的notarize才會過
Tom avatarTom2020-01-28
就是變相的慢慢push你走store流程
Elvira avatarElvira2020-01-30
頂多是檢查的內容比store審查小很多
Mason avatarMason2020-02-02
智障政策
Freda avatarFreda2020-02-05
不過只希望至少電腦端有地方可以bypass這個 跟現行一樣
Annie avatarAnnie2020-02-07
Notarize好像目前只要求至少要開Hardened Runtime
其他的...我好像沒看到啥warning就是
David avatarDavid2020-02-09
人家微軟都可以從S mode轉普通模式了...
Kumar avatarKumar2020-02-13
代碼簽名是要錢的吧,dmg可以不需要?感覺開源軟體這
樣會很麻煩
Joseph avatarJoseph2020-02-15
自然人憑證的元件可是沒簽名呢XDDD 明年報稅歡樂了
Todd Johnson avatarTodd Johnson2020-02-16
還有全部的binary都要有sign
Hedda avatarHedda2020-02-21
連dylib都檢查有沒有sign
另外10.15現在好像沒辦法簡單的bypass
Ivy avatarIvy2020-02-22
ui層沒得打開的樣子
Megan avatarMegan2020-02-26
brew cask大概也會死光光 大多數都沒有sign
Damian avatarDamian2020-02-27
10.14可以用sudo spctl --master-disable
10.15不確定 要回家才能測
Sandy avatarSandy2020-02-29
根據文章似乎10.15還能用
http://tinyurl.com/rnukaua
Hardy avatarHardy2020-03-01
智障政策 現在全世界的系統都越來越開放 就你蘋果唱
反調
Emily avatarEmily2020-03-02
用沒sign的3rd party還要自己sign 抖
Una avatarUna2020-03-05
全世界系統除了linux以外都不是越來越開放好嗎.....
不過我覺得有提功能bypass的方法 風險自負 就ok
Christine avatarChristine2020-03-07
這樣也太不自由了吧...頂多標示此程式非store的警告就好吧
Susan avatarSusan2020-03-11
因為要賺簽證費....
Iris avatarIris2020-03-14
搞得跟ios一樣......真可悲
Adele avatarAdele2020-03-18
sudo spctl --master-disable 還是有遇到要手動認可
Frederica avatarFrederica2020-03-23
例如virtualbox
Audriana avatarAudriana2020-03-23
這趨勢啊 google也是收緊Chrome apps跟android
Eartha avatarEartha2020-03-25
面向消費者端我覺得這倒是還好 但是Mac User有一大部分
並非純消費者,而是開發者,有留路給人走就還好...
Rosalind avatarRosalind2020-03-28
最終還是為了要向開發者收費
Zora avatarZora2020-04-02
android沒收吧 apk一直都能隨便裝啊
Frederic avatarFrederic2020-04-06
其實我一直好奇"為了要向開發者收費"這種推論的立論根
Quanna avatarQuanna2020-04-08
據為何?是覺得Apple使用者中絕大多數都是開發者,所以
與其開發新產品賺錢,不如向開發者收錢來得好賺?還是
Charlie avatarCharlie2020-04-11
覺得Apple在一般消費者身上賺不到錢,所以跟開發者收錢
Frederic avatarFrederic2020-04-12
好維持公司營運?還是賣產品歌曲影片電子書都沒賺頭,
Jack avatarJack2020-04-13
要靠向開發者收費才賺得到錢?
Callum avatarCallum2020-04-17
簡單講:2018財報太難看所以要盡可能從現有死忠用戶
身上搾 不然董事會跟股東大會某人的位子大概有危險..
.
Brianna avatarBrianna2020-04-19
然後現在就是可以搾的地方都搾了 可是感覺還不太夠就
再找地方想辦法
Callum avatarCallum2020-04-22
嗯...隨便找了一下資料,蘋果2018年營收2656億,如果要
靠一個開發者100美金的"額外"收入增加...嗯...0.1%的營
Edwina avatarEdwina2020-04-25
收好了,也就是需要2千656萬,目前沒有付錢,但是因此
Harry avatarHarry2020-04-28
而需要而且願意付錢的開發者付錢給Apple...你確定目前
Valerie avatarValerie2020-04-30
全世界跟Apple有關的開發者有到兩千六百多萬人?
Isabella avatarIsabella2020-05-03
沒經過MAC APPSTORE買的程式蘋果收不到抽成,蘋果最終就
是想收到這3成的抽成
Donna avatarDonna2020-05-07
就跟你說公證不會上App Store,也不用付錢給Apple,從
頭到尾唯一有可能會額外付錢的是付費的開發者會員資格
Anonymous avatarAnonymous2020-05-08
如果你本來就有上架AppStor,那本來就已經付過錢了,其
Freda avatarFreda2020-05-10
他不走App Store散佈的程式,現在是Apple自己多搞了一
Sandy avatarSandy2020-05-15
個service來幫你認證,整體來說Apple根本是多花錢搞這
個東西
Yuri avatarYuri2020-05-16
想黑蘋果可以用點邏輯嗎?來點有料的陰謀論也好啊~
Isla avatarIsla2020-05-20
現在的情況不就是廚師要強迫那些沒付錢或是因為嫌認
證跟上架費太貴而不再付錢的開發者給錢嗎
Faithe avatarFaithe2020-05-22
然後上架費可不是一次買斷的 是一年一繳 也就是說開
發者除了30%的抽成之外 每年還要多付一筆上架費跟認
證費 甚至你軟體改版都要另外付錢
Suhail Hany avatarSuhail Hany2020-05-26
笑死 不用花錢認證 還不是看apple臉色的意思 你擋到他財
路不爽你就不給你過
Kristin avatarKristin2020-05-28
@rockmanx52:就跟你說這個公證是給不經由AppStore散佈
Cara avatarCara2020-06-01
程式的管道用的,哪來的上架費?沒有上架費哪來的30%抽
Eden avatarEden2020-06-02
成?也已經講第三次,這個公證沒有收錢,也就不會有認
Jacob avatarJacob2020-06-06
證費。所以可以不要再來搞笑了嗎?還是一定要說三次你
才覺得重要,才會看到?
Doris avatarDoris2020-06-11
@roccqqck:你講的這樣就太膚淺了,這個公證Apple只用程
Hedwig avatarHedwig2020-06-12
式檢查有沒有已知的惡意程式碼,以及是不是有用開發者
Agatha avatarAgatha2020-06-13
憑證簽章,確保散佈過程沒有被竄改,哪來的看Apple臉色
不過這個講法雖然膚淺,但是還是比@rockmanx52的講法有
Kama avatarKama2020-06-14
點意思,因為有陰謀論發揮的空間,例如Apple把Google
Rachel avatarRachel2020-06-18
SDK認定是惡意程式來擋Google服務之類的
Hazel avatarHazel2020-06-22
每年固定要上繳$99 http://i.imgur.com/KFXRfNd.png
所以我完全不想再寫任何 Safari Extension 了