Дізнавайтеся про програми для Mac перед відкриттям.

App Trust Preview перетворює метадані безпеки macOS на зрозумілий звіт довіри для застосунків, інсталяторів, образів дисків, виконуваних файлів і скриптів.

Перетягніть файл, виберіть його з диска, перевірте у Finder через Quick Look або експортуйте звіт із Terminal. Подивіться, хто його підписав, які доступи він може просити, чи може підключатися до інтернету, які домени й URL-адреси виявлено статичним аналізом, що запаковано всередині, які хеші виконуваних файлів є, які звіти VirusTotal збігаються та які сигнали варто переглянути.

.app .pkg .dmg Виконувані файли та скрипти Quick Look і CLI Локальний аналіз

Що перевіряє App Trust Preview

Ідентичність і підпис

Переглядайте стан підпису, Team ID, ідентифікатор пакета, версію, тип розповсюдження, ланцюжок сертифікатів, захищену позначку часу підпису, чи може збірка залишатися дійсною після завершення строку дії сертифіката та чи підпис досі відповідає файлу на диску.

Сигнали безпеки Apple

Перевіряйте розповсюдження через Developer ID або Mac App Store, нотаризацію та прикріплені квитки для офлайн-перевірки, відкликання сертифікатів, карантин, пісочницю, посилене середовище виконання й мережеві декларації.

Безпека доставки оновлень

Виявляйте доставку оновлень Sparkle, перевіряйте безпеку передавання фіда та перевірку підпису оновлень, а також отримуйте попередження про проблеми з позначкою часу, через які підписана збірка може втратити чинність після завершення строку дії сертифіката.

Ризиковані можливості виконання й розробки

Отримуйте помітні попередження про неперевірений сторонній код, непідписану виконувану пам’ять, підключення налагоджувача, push-сповіщення для розробки та шляхи до уражених компонентів.

Доступ до приватних даних

Камера, мікрофон, запис екрана, доступність, контакти, календарі, нагадування, фото, розташування, Bluetooth, локальна мережа, розпізнавання мовлення, Apple Events та інші чутливі доступи згруповані у зрозумілі мітки.

Збережені рішення щодо дозволів

Коли macOS дозволяє прочитати локальну базу приватності, App Trust Preview може показати збережені рішення, як-от дозволено, заборонено, обмежено, лише додавання, не вирішено або невідомо.

Історія завантажень і метадані файлів

Переглядайте початкову URL-адресу джерела, застосунок завантаження, дату, тип файлу, стан карантину, метадані обробки macOS і додаткові відомості про джерело, відновлені з macOS. Копіюйте початкову URL-адресу одним натисканням.

Доступ до інтернету й потенційні з’єднання

Переглядайте разом, чи обмежують правила пісочниці прямий доступ до інтернету, а також домени й URL-адреси, знайдені статичним аналізом. Потенційні адреси показуються як підказки, а не твердження, що застосунок справді до них підключається. Копіюйте список виявлених URL-адрес для подальшої перевірки.

Технічні деталі й метадані

Порівнюйте логічний розмір із фактичним використанням диска та переглядайте відповідні метадані кодового підпису, Finder і системних файлів. У звітах DMG метадані образу диска відокремлені від метаданих видобутого застосунку та його вбудованих компонентів.

Усередині застосунків і образів дисків

У звіті показуються допоміжні інструменти, елементи входу, служби XPC, розширення, фреймворки, плагіни, динамічні бібліотеки, вкладені застосунки, архітектури та шляхи до уражених компонентів. Мінімальна вимога macOS для основного застосунку показується окремо від найвищої вимоги вбудованих компонентів.

Зберігайте проаналізовані застосунки

Зберігайте проаналізований застосунок як пакет застосунку, ZIP-архів або образ диска DMG. Інсталюйте його до папки «Програми» лише коли явно вибираєте «Інсталювати», зокрема для застосунків, перевірених із DMG-файлів, і за бажанням після інсталяції переміщуйте завантажений DMG до Смітника.

Пакети, бінарні файли та скрипти

Коли доступно, показуються компоненти інсталятора, місця встановлення, скрипти, файли вмісту пакета, метадані Mach-O, зв’язані бібліотеки, шляхи пошуку під час виконання, кодові підписи, хеші виконуваних файлів, клікабельні посилання на звіти VirusTotal і зрозумілі попередні перегляди коду скриптів.

Технології та сигнали приватних API

Виявляє Sparkle, Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst, застосунки iOS на Mac, посилання на приватні фреймворки Apple, URL схеми, пов’язані домени, групи в’язки ключів, App Groups і розпізнані права.

Підтримувані формати

Використовуйте ту саму зрозумілу модель звіту для файлів, які користувачі Mac справді завантажують, встановлюють, запускають і перевіряють.

.app

Пакети застосунків

Перевіряйте основний застосунок, вкладені застосунки, допоміжні інструменти, розширення, фреймворки, підписи, права, рядки приватності, технології, потенційні мережеві з’єднання та збережені рішення.

.pkg

Інсталяційні пакети

Переглядайте ідентичність пакета, класифікацію підпису й нотаризації, місце встановлення, потреби авторизації, компоненти, шляхи вмісту та скрипти, а також надійно перевіряйте вкладені пакети й пакети із символьними посиланнями.

.dmg

Образи дисків

Перевіряйте запаковані застосунки без попереднього відкриття, а потім переглядайте сигнали застосунку та допоміжних інструментів у попередньому перегляді змонтованого образу.

Mach-O

Бінарні виконувані файли

Перевіряйте платформу, архітектуру, мінімальну OS, SDK, зв’язані бібліотеки, шляхи пошуку під час виконання, дані кодового підпису, хеші виконуваних файлів, клікабельні посилання VirusTotal і незвичні бінарні індикатори.

#!

Виконувані скрипти

Попередньо переглядайте зрозумілий код скрипту та розумійте, чому підпис пакета застосунку, нотаризація й сигнали пісочниці можуть не застосовуватися до простих текстових скриптів.

Як це працює

1

Виберіть ціль

Перетягніть файл, виберіть його з диска, перегляньте через Quick Look або передайте шлях у CLI.

2

Локальне сканування

Перевірки виконуються на вашому Mac і завантажуються поступово, тому доступна інформація з’являється, поки повільніші перевірки тривають.

3

Читайте звіт

Важливі знахідки з’являються вгорі, хороші сигнали показані як хороші, а розділи розгортаються, коли потрібні деталі.

4

Експортуйте або автоматизуйте

Зберігайте PDF або PNG із застосунку. Звіти JSON і текстові звіти містять результати перевірок безпеки й доставки оновлень, відомості про сумісність, історію завантажень і метадані файлів та можуть експортуватися із застосунку або Terminal для робочих процесів і ШІ-аналізу.

Зробіть кожен звіт частиною свого робочого процесу

Зберігайте вибрані інструменти, особистий контекст і походження завантажень безпосередньо в кожному звіті.

Відкривайте у вибраних застосунках

Додайте сумісні антивірусні засоби, утиліти для образів дисків, як-от EasyDMG, редактори або інші застосунки як дії у звіті одним натисканням. App Trust Preview повністю сумісний з App Archiver. Один раз додайте App Archiver до «Відкрити за допомогою інших застосунків», щоб архівувати, оптимізувати або відновлювати застосунок одним натисканням із будь-якого звіту про застосунок, зокрема в Quick Look.

App Archiver

Зберігайте особисту нотатку для кожного застосунку

Записуйте, чому ви довіряєте застосунку, звідки його отримано, які дозволи ви схвалили або що треба повторно перевірити після оновлення. Нотатки зберігаються автоматично й відображаються в App Trust Preview та Quick Look.

Відстежуйте походження завантажень

Історія завантажень зберігає разом записану URL-адресу джерела, застосунок завантаження, дату, тип файлу, стан карантину, метадані обробки macOS і додаткові відомості про джерело, відновлені з macOS. Копіюйте початкову URL-адресу одним натисканням.

CLI

Почніть з довідки

Запустіть виконуваний файл встановленого застосунку напряму з Terminal. Візьміть шлях у лапки, бо назва застосунку містить пробіли.

Вивід довідки перелічує поточні опції, підтримувані формати експорту, фільтрацію сканування та команди пошуку тестів.

Посібник із CLI
'/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help

Використовуйте відповідний інтерфейс для кожного завдання

Основний застосунок, Finder Quick Look, Налаштування і CLI надають ті самі можливості перевірки в різних робочих процесах.

Основний застосунок

Перетягуйте, вибирайте, скануйте повторно, відкривайте кілька вікон аналізу, розгортайте деталі, копіюйте поля, відкривайте ярлики Системних налаштувань і експортуйте звіти.

Finder Quick Look

Натисніть пробіл на підтримуваних файлах, щоб перевірити їх перед відкриттям або встановленням, а за потреби передайте у повний застосунок.

Налаштування

Налаштовуйте Quick Look і головний звіт, розгортання деталей за замовчуванням, пропуск повільніших перевірок, обмеження результатів, порядок розділів, приховані розділи та дозволені шляхи для автоматизації.

Командний рядок

Експортуйте JSON або текстові звіти для вибраного застосунку, пакета, образу диска, виконуваного файлу або скрипту. Використовуйте це в робочих процесах, скриптах оболонки, процесах перевірки або аналізі ШІ-агентів.

Quick Look переносить перевірку застосунків, пакетів і образів дисків у Finder перед відкриттям або встановленням файлу.

Що означає звіт

Сильні сигнали безпеки

Основні перевірки macOS виглядають добре, з чинним підписом, зрозумілою ідентичністю, очікуваною ізоляцією та без важливих знахідок перед відкриттям. Сильний результат вимагає успішного завершення всіх відповідних перевірок довіри.

Дещо варто знати

Деякі сигнали потребують контексту, як-от застосунок без пісочниці, слабші мережеві налаштування, запити чутливих дозволів, скрипти інсталятора або збережені рішення, які варто переглянути.

Деякі сигнали слабші, ніж зазвичай

Звіт підсвічує серйозніші занепокоєння, як-от недійсні підписи, відкликані сертифікати, непідписані допоміжні інструменти, посилання на приватні фреймворки, збіги приватних символів або незвичні винятки під час виконання.

Недостатньо інформації

macOS не змогла підтвердити достатньо про ціль із поточного середовища застосунку, щоб дати впевнений висновок. Недоступні, невідомі або нечитабельні перевірки відокремлюються від фактичних збоїв безпеки.

App Trust Preview не є сканером шкідливого ПЗ і не може довести, що програмне забезпечення безпечне. Він дає практичний контекст перед довірою до програмного забезпечення.

App Trust Preview у дії

Знімки показують рішення приватності, що відповідають збірці, прикріплені квитки нотаризації для офлайн-перевірки, Quick Look, перевірку пакетів і скриптів, налаштування відкриття в інших застосунках, експорт звітів, особисті нотатки, історію завантажень і цілі пошуку хешів.

Зміни

Останні оновлення App Trust Preview

Найновіші нотатки випуску про перевірки, зрозуміліші формулювання та покращення інтерфейсу.

Версія 1.4.4

  • Додано підтримку App Archiver для швидкого архівування та розархівування застосунків безпосередньо з Quick Look.
  • Результати нотаризації для образів дисків і застосунків усередині них тепер показуються окремо.
  • Покращено попередження про вбудовані допоміжні інструменти, пісочницю, доступ до мережі й автоматичні оновлення.
  • Узгоджено підсумки безпеки у звітах і Monitor.
  • Покращено виявлення вбудованих виконуваних файлів.
  • Уточнено, коли неможливо перевірити дозволи приватності або історію завантажень.
  • Незавершені мережеві сканування тепер чітко позначаються.
  • Покращено звіти про пакети для випадків відсутніх скриптів, помилок видобування й неповних списків файлів.
  • Виправлено проблеми з незвичними назвами файлів і папок.
  • Покращено фоновий моніторинг і скасування сканування.
  • Monitor більше не запускає випадково застосунок, вибраний для перевірки.
  • Діалоги налаштування, збереження та експорту тепер відкриваються швидко й без дублювання вікон.
  • Виправлено повідомлення про помилки командного рядка й обробку недійсних файлів звітів.
  • Оновлено переклади у звітах і діалогах.
Переглянути всі зміни

Приватність. Локальність закладена в дизайн.

App Trust Preview перевіряє програмне забезпечення на вашому Mac через основний застосунок, Finder Quick Look і робочі процеси командного рядка.

  • Застосунок для Mac не надсилає власних мережевих запитів.
  • Перевірене програмне забезпечення не завантажується.
  • Перевірене програмне забезпечення не запускається.
  • Перевірене програмне забезпечення не змінюється.
  • Звіти створюються на вашому Mac.
  • Відкликання сертифікатів використовує власну службу довіри macOS, а не сервер App Trust Preview.

Чому я створив App Trust Preview

Як розробник, я розумію посилення захисту, пісочницю, права, підпис, нотаризацію, допоміжні інструменти, скрипти пакетів і внутрішні виконувані файли. Більшості користувачів Mac не потрібно вивчати все це лише для того, щоб вирішити, чи завантажене програмне забезпечення потребує обережності.

Я створив App Trust Preview, щоб перекладати технічні сигнали macOS у зрозумілі індикатори, видимі перед відкриттям або встановленням програмного забезпечення.

Він не доводить, що програмне забезпечення безпечне, і не є антивірусним сканером. Він дає практичний контекст, щоб користувачі й рецензенти могли ухвалити більш поінформоване рішення довіри.

Створено Ihor July

App Trust Preview створив Ihor July, розробник macOS, експерт із кібербезпеки та фахівець з реверс інжинірингу, зосереджений на практичних утилітах для Mac, що поважають приватність.

Ihor також створив Parall, DockLock Pro і App Archiver. App Trust Preview дотримується того самого підходу, з нативною поведінкою macOS, зрозумілим контролем користувача та обережним поводженням із безпеково чутливими деталями.

Часті запитання

Чи виявляє App Trust Preview шкідливе ПЗ?

Ні. Це не антивірус і він не може довести, що застосунок безпечний або шкідливий. Він показує перевірювані сигнали довіри macOS, щоб ви могли вирішити, що заслуговує довіри, контексту або обережності.

Які файли можна перевіряти?

App Trust Preview може перевіряти пакети .app, інсталяційні пакети .pkg, образи дисків .dmg, бінарні виконувані файли та виконувані скрипти.

Як перевіряти програмне забезпечення?

Використовуйте основний застосунок із перетягуванням або кнопкою Вибрати, виберіть підтримуваний файл у Finder і натисніть пробіл для Quick Look, або експортуйте JSON і текстові звіти з Terminal через інтерфейс командного рядка.

Чи запускає або змінює він програмне забезпечення, яке я перевіряю?

Ні. App Trust Preview читає локальні метадані, але не відкриває, не запускає, не змінює, не надає дозволів, не відкликає дозволів і не завантажує перевірене програмне забезпечення.

Чому застосунок, установлений із DMG, зберігає атрибут карантину?

App Trust Preview навмисно залишає атрибут com.apple.quarantine під час установлення застосунку з DMG. Він не змінює перевірені застосунки та їхні атрибути, зокрема під час копіювання застосунку до папки Програми. Якщо потрібен процес установлення DMG одним натисканням, який може видалити карантин після власної перевірки безпеки macOS, установіть сторонню утиліту EasyDMG і додайте її до розділу звіту Відкрити за допомогою інших застосунків. App Trust Preview передасть проаналізований DMG до EasyDMG, яка виконає встановлення відповідно до власних налаштувань і перевірок безпеки.

Як користуватися інтерфейсом командного рядка?

Запустіть '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help у Terminal, щоб побачити поточні опції. Для доступу до CLI використовуйте цей бінарний файл основного застосунку, а не AppTrustPreviewInspect. Вивід довідки описує підтримувані цілі, формати звітів, фільтрацію сканування, пошук тестів і поточні команди. Приклади є в посібнику з CLI.

Чи може ШІ-агент аналізувати застосунки з App Trust Preview?

Так. Спершу відкрийте Налаштування в App Trust Preview і додайте папки, які застосунок може читати. /Applications уже має доступ лише для читання. Можна додати папки ~/Downloads і ~/Applications для файлів, які ШІ-агент має перевірити. Потім скажіть агенту запустити '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help, прочитати стандартний вивід stdout, уникати аргументу --json, перевірити цільові файли, прочитати вихід звіту зі stdout і підсумувати знахідки. Додавайте вихідну папку з доступом для читання й запису лише тоді, коли потрібні збережені файли звітів.

Чому розташування показано як невідоме?

macOS зберігає авторизацію розташування поза базою приватності, яку App Trust Preview може читати. Застосунок може показати, що програмне забезпечення декларує доступ до розташування, але збережене рішення для розташування за дизайном є невідомим.

Що означає застосунок у пісочниці?

Застосунок у пісочниці обмежений macOS і не може вільно отримувати доступ до файлів, пристроїв, інших застосунків або мережі, якщо не має конкретних дозволів чи прав.

Звіт каже, що застосунок має допоміжні інструменти без пісочниці. Це погано?

Залежить. Деякі застосунки використовують допоміжні інструменти без пісочниці для легітимної роботи, наприклад для оновлення поза Mac App Store. Це все одно варто переглянути, бо будь-що, що основний застосунок передає такому інструменту, може виконуватися поза обмеженнями пісочниці.

Що таке внутрішні компоненти?

Багато застосунків містять допоміжні інструменти, розширення застосунків, служби XPC, елементи входу, фреймворки, динамічні бібліотеки або пакети плагінів. App Trust Preview перевіряє кожен вбудований або виконуваний компонент на підпис і стан пісочниці.

Чи може він показати хеші виконуваних файлів?

Так. App Trust Preview може показувати хеші виконуваних файлів і надавати клікабельні посилання VirusTotal, щоб переглядати відповідні публічні звіти за хешем. Він не завантажує перевірений файл.

Що таке потенційні мережеві з’єднання?

Цей розділ перелічує домени й URL-адреси, знайдені під час статичного аналізу цільового застосунку. Він не реєструє мережевий трафік у реальному часі й не доводить, що застосунок підключається до кожної знайденої адреси. Щоб зосередитися на цілях, які розробник може використовувати для надсилання даних або надання посилань користувачеві, App Trust Preview відфільтровує типові домени інфраструктури Apple та URL-адреси зі стандартних заголовків форматів файлів або ланцюжків сертифікатів, якщо вони не стосуються таких сценаріїв.

Чи є AppTrustPreviewInspect відкритим кодом?

Так. JulyIghor/AppTrustPreview містить AppTrustPreviewInspect, внутрішній допоміжний інструмент перевірки, який застосунок використовує для оцінки Gatekeeper, суворої перевірки цілісності пакета, підтримки перевірки пакетів і образів дисків та пошуку збережених рішень приватності. Це не користувацький CLI інструмент, і його не призначено для прямого запуску з Terminal. Для доступу до CLI використовуйте '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help. Він опублікований під ліцензією MIT.

Що таке виявлені технології?

Звіт визначає поширені технологічні стеки застосунків і фреймворки оновлень, як-от Sparkle, Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst та застосунки iOS на Mac, коли це можна підтвердити.

Що можна експортувати?

Застосунок може експортувати PDF, PNG-зображення, JSON або звичайні текстові звіти. Звіти JSON, текстові звіти та звіти CLI містять результати перевірок безпеки й доставки оновлень, відомості про сумісність, історію завантажень і метадані файлів. «Зберегти файли» може скопіювати пакет проаналізованого застосунку, створити ZIP-архів або образ диска DMG чи інсталювати застосунок до папки «Програми» лише коли ви явно вибираєте «Інсталювати».

Чи працює він без інтернету?

Так. Основне сканування локальне й не надсилає власних мережевих запитів. Відкликання сертифікатів використовує власну службу довіри macOS. Якщо система не може відповісти, поле може показати, що перевірити не вдалося, а решта звіту працюватиме далі.

Готові перевірити програмне забезпечення перед відкриттям?

App Trust Preview доступний у Mac App Store і локалізований десятками мов.

Завантажити в Mac App Store
macOS 10.13+