Häufige Fragen
Antworten auf häufige Fragen dazu, wie App Trust Preview Mac-Apps prüft und was die Berichtssignale bedeuten.
Erkennt App Trust Preview Malware?
Nein. Es ist kein Antivirus und kann nicht beweisen, dass eine App sicher oder bösartig ist. Es zeigt prüfbare macOS-Vertrauenssignale, damit Sie entscheiden können, was Vertrauen, Kontext oder Vorsicht verdient.
Welche Dateien kann ich prüfen?
App Trust Preview kann .app-Bundles, .pkg-Installer-Pakete, .dmg-Images, binäre ausführbare Dateien und ausführbare Skripte prüfen.
Wie prüfe ich Software?
Nutzen Sie die Haupt-App per Drag-and-drop oder Auswahl, wählen Sie eine unterstützte Datei im Finder aus und drücken Sie die Leertaste für Quick Look, oder exportieren Sie JSON und Textberichte aus Terminal mit der Befehlszeilenschnittstelle.
Startet oder verändert es die Software, die ich prüfe?
Nein. App Trust Preview liest lokale Metadaten, öffnet, startet oder verändert die geprüfte Software jedoch nicht, erteilt oder entzieht keine Berechtigungen und lädt sie nicht hoch.
Wie verwende ich die Befehlszeilenschnittstelle?
Führen Sie '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help in Terminal aus, um die aktuellen Optionen zu sehen. Verwenden Sie für den CLI-Zugriff diese Binärdatei der Haupt-App und nicht AppTrustPreviewInspect. Die Hilfeausgabe beschreibt unterstützte Ziele, Berichtsformate, Prüffilter, Testermittlung und die aktuellen Befehle. Beispiele finden Sie in der CLI-Anleitung.
Kann ein KI-Agent Apps mit App Trust Preview analysieren?
Ja. Öffnen Sie zuerst Einstellungen in App Trust Preview und fügen Sie die Ordner hinzu, die die App lesen darf. /Applications hat bereits Lesezugriff. Sie können Ordner wie ~/Downloads und ~/Applications für Dateien hinzufügen, die ein KI-Agent prüfen soll. Dann weisen Sie den Agenten an, '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help auszuführen, stdout zu lesen, das Argument --json zu vermeiden, die Zieldateien zu prüfen, die Berichtsausgabe aus stdout zu lesen und die Funde zusammenzufassen. Fügen Sie einen Ausgabeordner mit Lese- und Schreibzugriff nur hinzu, wenn Sie Berichtsdateien speichern möchten.
Was ist das optionale Prüfhilfsprogramm?
Ein kleines Hilfsprogramm mit Lesezugriff, das Sie bewusst installieren. Es ermöglicht eine aktuelle Notarisierungsprüfung und erlaubt App Trust Preview mit Festplattenvollzugriff, gespeicherte macOS-Datenschutzentscheidungen zu lesen. Es startet keine Apps, verändert keine Bundles, ändert keine Berechtigungen und lädt nichts hoch.
Warum kann Festplattenvollzugriff nötig sein?
Nur zum Lesen gespeicherter Datenschutzentscheidungen aus den macOS-Datenschutzdatenbanken. Ohne ihn zeigt App Trust Preview weiterhin, was die App anfordern kann, aber nicht, ob Sie diese Anfrage früher erlaubt oder verweigert haben.
Warum wird Standort als unbekannt angezeigt?
macOS speichert Standortautorisierung außerhalb der Datenschutzdatenbank, die App Trust Preview lesen kann. Die App kann anzeigen, dass Software Standortzugriff deklariert, aber die gespeicherte Standortentscheidung wird absichtlich als unbekannt angezeigt.
Was bedeutet Sandbox?
Eine isolierte App wird von macOS beschränkt und kann ohne bestimmte Berechtigungen nicht frei auf Dateien, Geräte, andere Apps oder das Netzwerk zugreifen.
Der Bericht sagt, eine App enthält Hilfsprogramme ohne Sandbox. Ist das schlecht?
Das hängt vom Kontext ab. Manche Apps nutzen Hilfsprogramme ohne Isolierung für legitime Aufgaben, etwa für Aktualisierungen außerhalb des Mac App Store. Eine Prüfung lohnt sich trotzdem, weil alles, was die Haupt-App an ein Hilfsprogramm ohne Isolierung übergibt, außerhalb der Isolierungsgrenzen ausgeführt werden kann.
Was sind interne Komponenten?
Viele Apps enthalten Hilfsprogramme, App-Erweiterungen, XPC-Dienste, Anmeldeobjekte, Frameworks, dynamische Bibliotheken oder Plug-in-Bundles. App Trust Preview prüft jede eingebettete oder ausführbare Komponente auf Signatur- und Sandbox-Status.
Kann es ausführbare Hashes anzeigen?
Ja. App Trust Preview kann Hashes ausführbarer Dateien anzeigen und klickbare VirusTotal-Links bereitstellen, über die Sie passende öffentliche Berichte anhand des Hashes ansehen können. Die geprüfte Datei wird nicht hochgeladen.
Was sind potenzielle Netzwerkverbindungen?
Dieser Abschnitt listet Domains und URLs auf, die bei der statischen Analyse der Ziel-App gefunden wurden. Er zeichnet keinen Live-Netzwerkverkehr auf und beweist nicht, dass die App jede gefundene Adresse kontaktiert. Damit die Liste auf Ziele beschränkt bleibt, die der Entwickler zum Senden von Daten oder Bereitstellen von Links für Nutzer verwenden könnte, filtert App Trust Preview übliche Apple-Infrastrukturdomains sowie URLs in standardmäßigen Dateiformat-Headern oder Zertifikatsketten heraus, wenn sie für diese Zwecke nicht relevant sind.
Ist AppTrustPreviewInspect quelloffen?
Ja. JulyIghor/AppTrustPreview enthält AppTrustPreviewInspect, das interne Prüfhilfsprogramm der App für Gatekeeper-Bewertungen, die strikte Prüfung des Bundle-Siegels, die Prüfung von Paketen und Images sowie das Auslesen gespeicherter Datenschutzentscheidungen. Es ist kein CLI-Werkzeug für Nutzer und nicht für die direkte Ausführung in Terminal vorgesehen. Verwenden Sie für den CLI-Zugriff '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help. Das Hilfsprogramm wird unter der MIT-Lizenz veröffentlicht.
Was sind erkannte Technologien?
Der Bericht erkennt gängige App-Technologien wie Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst und iOS-Apps auf dem Mac, wenn sie bestätigt werden können.
Was kann ich exportieren?
Die App kann PDF, PNG-Bild, JSON oder Klartextberichte exportieren. Die Befehlszeilenschnittstelle exportiert JSON oder Text für Automatisierung und KI-Analyse.
Funktioniert es ohne Internet?
Ja. Die Hauptprüfung erfolgt lokal und sendet keine eigenen Netzwerkanfragen. Die Zertifikatswiderrufsprüfung nutzt den macOS-eigenen Vertrauensdienst. Wenn das System nicht antworten kann, kann dieses Feld als nicht prüfbar erscheinen, während der Rest des Berichts weiter funktioniert.