دليل شامل لبرنامج Gatekeeper على نظام macOS: كيف يعمل وماذا يفعل

  • يعمل Gatekeeper كمرشح أمني يتحقق من صحة توقيع وتوثيق البرامج الخارجية لمنع تنفيذ التعليمات البرمجية الضارة.
  • يستخدم النظام خاصية الحجر الصحي لتحليل الملفات التي تم تنزيلها، مما يضمن أنها تأتي من مطورين تم تحديدهم من قبل شركة Apple.
  • توجد طرق للتهرب تعتمد على تركيب محركات الأقراص الشبكية أو استخدام الأقراص الخارجية التي يمكنها تجاوز عمليات الفحص التلقائي.

أمان نظام macOS

إذا كنت تملك جهاز ماك، فربما تكون قد واجهت تحذيرًا في وقت ما يفيد بأنه لا يمكن فتح تطبيق ما لأنه ليس من مطور معتمد. لا يعني هذا أن جهازك به خلل، بل هو نظام الحماية Gatekeeper يقوم بوظيفته. هذه الأداة مثبتة مسبقًا وتمنعك من تثبيت برامج عن طريق الخطأ قد تُعرّض خصوصيتك للخطر أو تُثقل نظامك ببرامج غير مرغوب فيها.

باختصار، يمكننا اعتبار Gatekeeper بمثابة حارس بوابة صارم للغاية، يُحدد من يُسمح له بالدخول إلى نظام التشغيل ومن يُمنع. ورغم أنه قد يكون مُرهقًا بعض الشيء عند الرغبة في تثبيت برامج مفتوحة المصدر أو أدوات مستقلة، إلا أن هدفه هو ضمان تشغيل البرامج الموثوقة فقط ، وحماية المستخدمين من الوقوع ضحية لأساليب الهندسة الاجتماعية أو الملفات الخبيثة المُقنّعة.

أنظمة تشغيل أبل: iOS و iPadOS و macOS
مقالة ذات صلة:
أنظمة تشغيل أبل: iOS و iPadOS و macOS بالتفصيل

ما هو بالضبط وكيف يعمل داخل النظام؟

للتوضيح، يُعدّ Gatekeeper عنصرًا أمنيًا بالغ الأهمية، فهو بمثابة نقطة تفتيش لترخيص البرامج. وتتمثل وظيفته الأساسية في منع البرامج الضارة من التسلل إلى جهاز الكمبيوتر. عند تنزيل حزمة أو وحدة أو تطبيق من خارج متجر تطبيقات Mac، يُضيف النظام إليه سمة الحجر الصحي . وهذا يعني أن الملف يبقى مُعلّمًا حتى يتحقق Gatekeeper من سلامته.

تتضمن عملية التحقق عدة مراحل. أولًا، يتم التحقق من توقيع البرنامج من قِبل مطور معتمد ومسجل لدى Apple . ثانيًا، تأتي مرحلة التوثيق، وهي تحليل آلي تقوم فيه Apple بفحص التطبيق بحثًا عن أي شفرة مشبوهة أو ثغرات أمنية معروفة. إذا اجتاز التطبيق هذه الاختبارات، تتم الموافقة على تشغيله. بالإضافة إلى ذلك، يتحقق النظام من عدم تعديل البرنامج منذ إصداره، مما يمنع أي شخص من تعديل تطبيق شرعي لإضافة برامج خبيثة.

في حالة التطبيقات التي يتم تنزيلها مباشرة من متجر التطبيقات، تكون العملية أبسط لأن هذه التطبيقات قد خضعت لمراجعة شاملة من قبل شركة أبل قبل نشرها، لذلك تعتبر آمنة بطبيعتها ولا تتطلب نفس الفحص اليدوي الذي تتطلبه البرامج الخارجية.

الأسئلة الشائعة حول أجهزة ماك: الأسئلة المتكررة وحلول المشاكل لأجهزة ماك
مقالة ذات صلة:
الأسئلة الشائعة حول أجهزة ماك: الأسئلة المتكررة وحلول المشاكل لأجهزة ماك

آليات دفاع وتنفيذ متطورة

لا يقتصر دور Gatekeeper على فحص توقيع المطور فحسب، بل يطبق أيضًا استراتيجيات لمنع تحميل الوحدات البرمجية الخبيثة المخفية داخل التطبيقات التي تبدو بريئة. ولمواجهة ذلك، يمكن للنظام فتح التطبيقات من مواقع عشوائية للقراءة فقط، مما يعطل مسار التحميل التلقائي للمكونات الإضافية الخارجية التي تستخدمها الفيروسات عادةً.

من ناحية أخرى، يتميز نظام macOS بحماية أثناء التشغيل تعزل ملفات النظام ونواة النظام عن مساحة تطبيقات المستخدم. تطبيقات متجر التطبيقات معزولة تمامًا بحيث لا يمكنها التجسس على التطبيقات الأخرى أو سرقة بياناتها، ولا يمكنها التفاعل إلا من خلال واجهات برمجة التطبيقات الرسمية التي يوفرها نظام macOS.

في بعض الأحيان، يُصدر النظام تحذيرًا شديد اللهجة يُفيد بأن التطبيق قد يُلحق الضرر بجهاز الكمبيوتر . تُعد هذه الرسالة بمثابة إشارة تحذيرية تُشير إلى أن التطبيق قد تم تصنيفه صراحةً على أنه ضار أو أنه لا يفي بأي معايير أمنية، لذا فإن الإجراء الأمثل هو إزالة الفيروسات وبرامج التجسس من جهاز Mac الخاص بك فورًا.

الثغرات في النظام: نقاط الضعف وأساليب التهرب

لا يوجد نظام مثالي، وGatekeeper ليس استثناءً. فقد اكتشف بعض خبراء الأمن السيبراني وفرق الهجوم طرقًا لتجاوز هذا الإجراء الأمني. ومن أبرز الثغرات التي يتم تداولها أن النظام يتعامل أحيانًا مع محركات الأقراص الخارجية أو الشبكات المشتركة كبيئات آمنة. وهذا يسمح للمهاجم بتشغيل برامج دون المرور بعملية الحجر الصحي إذا تم توصيل محرك الأقراص باستخدام طرق معينة، مثل ميزة "الاتصال بالخادم" في Finder باستخدام بروتوكول SMB.

برنامج سرقة مزامنة النظام MacSync
مقالة ذات صلة:
برنامج MacSync Stealer: برنامج خبيث صامت يتجاوز أمان نظام macOS

تتضمن إحدى تقنيات التهرب الأخرى استخدام الهندسة الاجتماعية لإقناع المستخدم بتعطيل الحماية يدويًا. ولأن نظام macOS يسمح بفتح التطبيقات غير الموقعة بالنقر بزر الماوس الأيمن واختيار "فتح" في إعدادات الأمان، غالبًا ما يُخفي مجرمو الإنترنت برامجهم الخبيثة في حزم تثبيت جذابة أو برامج تحديث وهمية، كما حدث مع بعض أنواع برامج الإعلانات المتسللة التي تظاهرت بأنها برامج تثبيت Adobe Flash Player.

علاوة على ذلك، يركز برنامج Gatekeeper بشكل أساسي على مرحلة التثبيت، ولا يوفر حماية فورية ضد التهديدات التي تستغل الثغرات الأمنية بعد التنفيذ، مثل تلك التي تحاول تعديل إعدادات النظام دون إذن. لهذا السبب، إذا كنت تشك بوجود فيروس على جهاز Mac الخاص بك ، يلجأ بعض المستخدمين إلى استخدام أدوات فحص نشطة إضافية لسد الثغرات التي قد لا يكتشفها النظام الأساسي.

يُعدّ Gatekeeper أساس أمان نظام macOS، إذ يجمع بين توقيع الشفرة، والتوثيق، والعزل لإنشاء بيئة آمنة. ورغم وجود طرق للتحايل عليه، كاستغلال محركات الأقراص البعيدة أو خداع المستخدم، إلا أنه يبقى الحاجز الأكثر فعالية لمنع غالبية البرامج الضارة من إصابة الحاسوب، مما يُجبر المهاجمين على اللجوء إلى أساليب أكثر تعقيدًا وتطورًا.

برمجية ماخ-أو مان الخبيثة
مقالة ذات صلة:
ماخ-أو مان: برمجية macOS الخبيثة التي تهدد التمويل الرقمي الأوروبي

أضف كمصدر مفضل في جوجل