Häufige Fragen
Antworten auf häufige Fragen dazu, wie App Trust Preview Mac-Apps prüft und was die Berichtssignale bedeuten.
Erkennt App Trust Preview Malware?
Nein. Es ist kein Antivirus und kann nicht beweisen, dass eine App sicher oder bösartig ist. Es zeigt prüfbare macOS-Vertrauenssignale, damit Sie entscheiden können, was Vertrauen, Kontext oder Vorsicht verdient.
Welche Dateien kann ich prüfen?
App Trust Preview kann .app-Bundles, .pkg-Installer-Pakete, .dmg-Images, binäre ausführbare Dateien und ausführbare Skripte prüfen.
Wie prüfe ich Software?
Nutzen Sie die Haupt-App per Drag-and-drop oder Auswahl, wählen Sie eine unterstützte Datei im Finder aus und drücken Sie die Leertaste für Quick Look, oder exportieren Sie JSON und Textberichte aus Terminal mit der Befehlszeilenschnittstelle.
Startet oder verändert es die Software, die ich prüfe?
Nein. App Trust Preview liest lokale Metadaten, öffnet, startet oder verändert die geprüfte Software jedoch nicht, erteilt oder entzieht keine Berechtigungen und lädt sie nicht hoch.
Warum behält eine aus einem DMG installierte App ihr Quarantäneattribut?
App Trust Preview belässt das Attribut com.apple.quarantine absichtlich, wenn es eine App aus einem DMG installiert. Es ist so konzipiert, dass es geprüfte Apps und ihre Attribute nicht verändert, auch wenn eine App in den Programme-Ordner kopiert wird. Wenn Sie einen Ein-Klick-DMG-Installationsablauf bevorzugen, der die Quarantäne nach einer eigenen macOS-Sicherheitsvorprüfung entfernen kann, installieren Sie das Drittanbieterwerkzeug EasyDMG und fügen Sie es dem Berichtsabschnitt Mit anderen Apps öffnen hinzu. App Trust Preview übergibt das analysierte DMG an EasyDMG, das die Installation gemäß seinen eigenen Einstellungen und Sicherheitsprüfungen durchführt.
Wie verwende ich die Befehlszeilenschnittstelle?
Führen Sie '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help in Terminal aus, um die aktuellen Optionen zu sehen. Verwenden Sie für den CLI-Zugriff diese Binärdatei der Haupt-App und nicht AppTrustPreviewInspect. Die Hilfeausgabe beschreibt unterstützte Ziele, Berichtsformate, Prüffilter, Testermittlung und die aktuellen Befehle. Beispiele finden Sie in der CLI-Anleitung.
Was ist das optionale Prüfhilfsprogramm?
Ein kleines Hilfsprogramm mit Lesezugriff, das Sie bewusst installieren. Es ermöglicht eine aktuelle Notarisierungsprüfung und erlaubt App Trust Preview mit Festplattenvollzugriff, gespeicherte macOS-Datenschutzentscheidungen zu lesen. Es startet keine Apps, verändert keine Bundles, ändert keine Berechtigungen und lädt nichts hoch.
Warum kann Festplattenvollzugriff nötig sein?
Nur damit das optionale Hilfsprogramm gespeicherte Datenschutzentscheidungen aus geschützten macOS-Datenschutzdatenbanken lesen kann. Die Haupt-App benötigt für die normale Prüfung keinen Festplattenvollzugriff. Ohne ihn zeigt App Trust Preview weiterhin, was eine App anfordern kann, aber nicht, ob Sie diese Anfrage früher erlaubt oder verweigert haben.
Warum wird zur Installation des optionalen Hilfsprogramms ein Skript benötigt?
App Trust Preview ist eine Mac App Store App mit Sandbox und kann das optionale Hilfsprogramm daher nicht selbst außerhalb ihres Containers installieren. Das lokale Installationsskript bietet eine ausdrückliche, freiwillige Einrichtung und konfiguriert den von macOS benötigten Speicherort und die Berechtigungen. Es installiert das Hilfsprogramm, das die aktuelle Notarisierungsprüfung mit Apples lokalen macOS-Werkzeugen ausführt und nach separater Gewährung des Festplattenvollzugriffs gespeicherte Datenschutzentscheidungen liest. Sie können das Skript vor der Ausführung prüfen. Es kann keinen Festplattenvollzugriff gewähren. Diesen müssen Sie weiterhin ausdrücklich in den Systemeinstellungen aktivieren.
Lädt App Trust Preview das Installationsskript aus dem Internet?
Nein. Das Installationsskript ist im signierten App-Bundle von App Trust Preview enthalten. Die Apple-Sandbox-Berechtigungen der App umfassen keinen ausgehenden Netzwerkzugriff. Daher kann die App selbst weder das Skript aus dem Internet laden noch geprüfte Dateien hochladen. macOS-Systemdienste können eigene Prüfungen wie den Zertifikatswiderruf unabhängig ausführen.
Kann ein KI-Agent Apps mit App Trust Preview analysieren?
Ja. Öffnen Sie zuerst Einstellungen in App Trust Preview und fügen Sie die Ordner hinzu, die die App lesen darf. /Applications hat bereits Lesezugriff. Sie können Ordner wie ~/Downloads und ~/Applications für Dateien hinzufügen, die ein KI-Agent prüfen soll. Dann weisen Sie den Agenten an, '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help auszuführen, stdout zu lesen, das Argument --json zu vermeiden, die Zieldateien zu prüfen, die Berichtsausgabe aus stdout zu lesen und die Funde zusammenzufassen. Fügen Sie einen Ausgabeordner mit Lese- und Schreibzugriff nur hinzu, wenn Sie Berichtsdateien speichern möchten.
Warum wird Standort als unbekannt angezeigt?
macOS speichert Standortautorisierung außerhalb der Datenschutzdatenbank, die App Trust Preview lesen kann. Die App kann anzeigen, dass Software Standortzugriff deklariert, aber die gespeicherte Standortentscheidung wird absichtlich als unbekannt angezeigt.
Was bedeutet Sandbox?
Eine isolierte App wird von macOS beschränkt und kann ohne bestimmte Berechtigungen nicht frei auf Dateien, Geräte, andere Apps oder das Netzwerk zugreifen.
Der Bericht sagt, eine App enthält Hilfsprogramme ohne Sandbox. Ist das schlecht?
Das hängt vom Kontext ab. Manche Apps nutzen Hilfsprogramme ohne Isolierung für legitime Aufgaben, etwa für Aktualisierungen außerhalb des Mac App Store. Eine Prüfung lohnt sich trotzdem, weil alles, was die Haupt-App an ein Hilfsprogramm ohne Isolierung übergibt, außerhalb der Isolierungsgrenzen ausgeführt werden kann.
Was sind interne Komponenten?
Viele Apps enthalten Hilfsprogramme, App-Erweiterungen, XPC-Dienste, Anmeldeobjekte, Frameworks, dynamische Bibliotheken oder Plug-in-Bundles. App Trust Preview prüft jede eingebettete oder ausführbare Komponente auf Signatur- und Sandbox-Status.
Kann es ausführbare Hashes anzeigen?
Ja. App Trust Preview kann Hashes ausführbarer Dateien anzeigen und klickbare VirusTotal-Links bereitstellen, über die Sie passende öffentliche Berichte anhand des Hashes ansehen können. Die geprüfte Datei wird nicht hochgeladen.
Was sind potenzielle Netzwerkverbindungen?
Dieser Abschnitt listet Domains und URLs auf, die bei der statischen Analyse der Ziel-App gefunden wurden. Er zeichnet keinen Live-Netzwerkverkehr auf und beweist nicht, dass die App jede gefundene Adresse kontaktiert. Damit die Liste auf Ziele beschränkt bleibt, die der Entwickler zum Senden von Daten oder Bereitstellen von Links für Nutzer verwenden könnte, filtert App Trust Preview übliche Apple-Infrastrukturdomains sowie URLs in standardmäßigen Dateiformat-Headern oder Zertifikatsketten heraus, wenn sie für diese Zwecke nicht relevant sind.
Ist AppTrustPreviewInspect quelloffen?
Ja. JulyIghor/AppTrustPreview enthält AppTrustPreviewInspect, das interne Prüfhilfsprogramm der App für Gatekeeper-Bewertungen, die strikte Prüfung des Bundle-Siegels, die Prüfung von Paketen und Images sowie das Auslesen gespeicherter Datenschutzentscheidungen. Es ist kein CLI-Werkzeug für Nutzer und nicht für die direkte Ausführung in Terminal vorgesehen. Verwenden Sie für den CLI-Zugriff '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help. Das Hilfsprogramm wird unter der MIT-Lizenz veröffentlicht.
Was sind erkannte Technologien?
Der Bericht erkennt gängige App-Technologien und Update-Frameworks wie Sparkle, Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst und iOS-Apps auf dem Mac, wenn sie bestätigt werden können.
Was kann ich exportieren?
Die App kann PDF, PNG-Bild, JSON oder Klartextberichte exportieren. JSON-, Text- und CLI-Berichte enthalten Sicherheitsfunde, Prüfungen der Update-Bereitstellung, Kompatibilitätsdetails, Downloadverlauf und Dateimetadaten. Mit Dateien sichern können Sie ein analysiertes App-Bundle kopieren, ein ZIP-Archiv oder DMG-Image erstellen oder die App nur dann im Ordner „Programme“ installieren, wenn Sie ausdrücklich Installieren wählen.
Funktioniert es ohne Internet?
Ja. Die Hauptprüfung erfolgt lokal und sendet keine eigenen Netzwerkanfragen. Die Zertifikatswiderrufsprüfung nutzt den macOS-eigenen Vertrauensdienst. Wenn das System nicht antworten kann, kann dieses Feld als nicht prüfbar erscheinen, während der Rest des Berichts weiter funktioniert.