Ідентичність і підпис
Переглядайте стан підпису, Team ID, ідентифікатор пакета, версію, тип розповсюдження, ланцюжок сертифікатів, час підпису та чи підпис досі відповідає файлу на диску.
App Trust Preview перетворює метадані безпеки macOS на зрозумілий звіт довіри для застосунків, інсталяторів, образів дисків, виконуваних файлів і скриптів.
Перетягніть файл, виберіть його з диска, перевірте у Finder через Quick Look або експортуйте звіт із Terminal. Подивіться, хто його підписав, які доступи він може просити, чи може підключатися до інтернету, які домени й URL-адреси виявлено статичним аналізом, що запаковано всередині, які хеші виконуваних файлів є, які звіти VirusTotal збігаються та які сигнали варто переглянути.
Переглядайте стан підпису, Team ID, ідентифікатор пакета, версію, тип розповсюдження, ланцюжок сертифікатів, час підпису та чи підпис досі відповідає файлу на диску.
Перевіряйте розповсюдження через Developer ID або Mac App Store, нотаризацію, відкликання сертифікатів, карантин, пісочницю, посилене середовище виконання й мережеві декларації.
Камера, мікрофон, запис екрана, доступність, контакти, календарі, нагадування, фото, розташування, Bluetooth, локальна мережа, розпізнавання мовлення, Apple Events та інші чутливі доступи згруповані у зрозумілі мітки.
Коли macOS дозволяє прочитати локальну базу приватності, App Trust Preview може показати збережені рішення, як-от дозволено, заборонено, обмежено, лише додавання, не вирішено або невідомо.
Застосунки в пісочниці без мережевого дозволу показуються як нездатні встановлювати прямі інтернет-з’єднання. Для програмного забезпечення без пісочниці подається чітке пояснення, чому сам цей дозвіл його не обмежує.
Переглядайте домени й URL-адреси, знайдені під час статичного аналізу цільового застосунку. Вони вказують на адреси, які розробник може використовувати для мережевих запитів або посилань для користувача, але не означають, що застосунок справді до них підключається.
У звіті показуються допоміжні інструменти, елементи входу, служби XPC, розширення, фреймворки, плагіни, динамічні бібліотеки, вкладені застосунки, архітектури, мінімальна версія macOS і розмір пакета.
Коли доступно, показуються компоненти інсталятора, місця встановлення, скрипти, файли вмісту пакета, метадані Mach-O, зв’язані бібліотеки, шляхи пошуку під час виконання, кодові підписи, хеші виконуваних файлів, клікабельні посилання на звіти VirusTotal і зрозумілі попередні перегляди коду скриптів.
Виявляє Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst, застосунки iOS на Mac, посилання на приватні фреймворки Apple, URL схеми, пов’язані домени, групи в’язки ключів, App Groups і розпізнані права.
Використовуйте ту саму зрозумілу модель звіту для файлів, які користувачі Mac справді завантажують, встановлюють, запускають і перевіряють.
Перевіряйте основний застосунок, вкладені застосунки, допоміжні інструменти, розширення, фреймворки, підписи, права, рядки приватності, технології, потенційні мережеві з’єднання та збережені рішення.
Переглядайте ідентичність пакета, місце встановлення, потреби авторизації, компоненти, шляхи вмісту й скрипти встановлення, коли вони доступні.
Перевіряйте запаковані застосунки без попереднього відкриття, а потім переглядайте сигнали застосунку та допоміжних інструментів у попередньому перегляді змонтованого образу.
Перевіряйте платформу, архітектуру, мінімальну OS, SDK, зв’язані бібліотеки, шляхи пошуку під час виконання, дані кодового підпису, хеші виконуваних файлів, клікабельні посилання VirusTotal і незвичні бінарні індикатори.
Попередньо переглядайте зрозумілий код скрипту та розумійте, чому підпис пакета застосунку, нотаризація й сигнали пісочниці можуть не застосовуватися до простих текстових скриптів.
Перетягніть файл, виберіть його з диска, перегляньте через Quick Look або передайте шлях у CLI.
Перевірки виконуються на вашому Mac і завантажуються поступово, тому доступна інформація з’являється, поки повільніші перевірки тривають.
Важливі знахідки з’являються вгорі, хороші сигнали показані як хороші, а розділи розгортаються, коли потрібні деталі.
Зберігайте PDF, PNG-зображення, JSON або звичайний текст із застосунку, або експортуйте JSON і текст із Terminal для робочих процесів і ШІ-аналізу.
Основний застосунок, Finder Quick Look, Налаштування і CLI надають ті самі можливості перевірки в різних робочих процесах.
Перетягуйте, вибирайте, скануйте повторно, розгортайте деталі, копіюйте поля, відкривайте ярлики Системних налаштувань і експортуйте звіти.
Натисніть пробіл на підтримуваних файлах, щоб перевірити їх перед відкриттям або встановленням, а за потреби передайте у повний застосунок.
Налаштовуйте Quick Look і головний звіт, розгортання деталей за замовчуванням, пропуск повільніших перевірок, порядок розділів, приховані розділи та дозволені шляхи для автоматизації.
Експортуйте JSON або текстові звіти для вибраного застосунку, пакета, образу диска, виконуваного файлу або скрипту. Використовуйте це в робочих процесах, скриптах оболонки, процесах перевірки або аналізі ШІ-агентів.
Основні перевірки macOS виглядають добре, з чинним підписом, зрозумілою ідентичністю, очікуваною ізоляцією та без важливих знахідок перед відкриттям.
Деякі сигнали потребують контексту, як-от застосунок без пісочниці, слабші мережеві налаштування, запити чутливих дозволів, скрипти інсталятора або збережені рішення, які варто переглянути.
Звіт підсвічує серйозніші занепокоєння, як-от недійсні підписи, відкликані сертифікати, непідписані допоміжні інструменти, посилання на приватні фреймворки, збіги приватних символів або незвичні винятки під час виконання.
macOS не змогла підтвердити достатньо про ціль із поточного середовища застосунку, щоб дати впевнений висновок.
App Trust Preview не є сканером шкідливого ПЗ і не може довести, що програмне забезпечення безпечне. Він дає практичний контекст перед довірою до програмного забезпечення.
Свіжі знімки показують підтримувані формати, звіти застосунків, Quick Look, Налаштування, перевірку пакетів, перевірку образів дисків, рішення приватності та виявлення технологій.
.app, .dmg, .pkg, звичайні виконувані файли та скрипти.
Зміни
Найновіші нотатки випуску про перевірки, зрозуміліші формулювання та покращення інтерфейсу.
App Trust Preview перевіряє програмне забезпечення на вашому Mac через основний застосунок, Finder Quick Look і робочі процеси командного рядка.
Як розробник, я розумію посилення захисту, пісочницю, права, підпис, нотаризацію, допоміжні інструменти, скрипти пакетів і внутрішні виконувані файли. Більшості користувачів Mac не потрібно вивчати все це лише для того, щоб вирішити, чи завантажене програмне забезпечення потребує обережності.
Я створив App Trust Preview, щоб перекладати технічні сигнали macOS у зрозумілі індикатори, видимі перед відкриттям або встановленням програмного забезпечення.
Він не доводить, що програмне забезпечення безпечне, і не є антивірусним сканером. Він дає практичний контекст, щоб користувачі й рецензенти могли ухвалити більш поінформоване рішення довіри.
App Trust Preview створив Ihor July, розробник macOS, експерт із кібербезпеки та фахівець з реверс інжинірингу, зосереджений на практичних утилітах для Mac, що поважають приватність.
Ihor також створив Parall і DockLock Pro. App Trust Preview дотримується того самого підходу, з нативною поведінкою macOS, зрозумілим контролем користувача та обережним поводженням із безпеково чутливими деталями.
Ні. Це не антивірус і він не може довести, що застосунок безпечний або шкідливий. Він показує перевірювані сигнали довіри macOS, щоб ви могли вирішити, що заслуговує довіри, контексту або обережності.
App Trust Preview може перевіряти пакети .app, інсталяційні пакети .pkg, образи дисків .dmg, бінарні виконувані файли та виконувані скрипти.
Використовуйте основний застосунок із перетягуванням або кнопкою Вибрати, виберіть підтримуваний файл у Finder і натисніть пробіл для Quick Look, або експортуйте JSON і текстові звіти з Terminal через інтерфейс командного рядка.
Ні. App Trust Preview читає локальні метадані, але не відкриває, не запускає, не змінює, не надає дозволів, не відкликає дозволів і не завантажує перевірене програмне забезпечення.
Запустіть '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help у Terminal, щоб побачити поточні опції. Для доступу до CLI використовуйте цей бінарний файл основного застосунку, а не AppTrustPreviewInspect. CLI може експортувати JSON або текстові звіти для застосунків, пакетів, образів дисків, виконуваних файлів і скриптів. Приклади є в посібнику з CLI.
Так. Спершу відкрийте Налаштування в App Trust Preview і додайте папки, які застосунок може читати. /Applications уже має доступ лише для читання. Можна додати папки ~/Downloads і ~/Applications для файлів, які ШІ-агент має перевірити. Потім скажіть агенту запустити '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help, прочитати стандартний вивід stdout, уникати аргументу --json, перевірити цільові файли, прочитати вихід звіту зі stdout і підсумувати знахідки. Додавайте вихідну папку з доступом для читання й запису лише тоді, коли потрібні збережені файли звітів.
macOS зберігає авторизацію розташування поза базою приватності, яку App Trust Preview може читати. Застосунок може показати, що програмне забезпечення декларує доступ до розташування, але збережене рішення для розташування за дизайном є невідомим.
Застосунок у пісочниці обмежений macOS і не може вільно отримувати доступ до файлів, пристроїв, інших застосунків або мережі, якщо не має конкретних дозволів чи прав.
Залежить. Деякі застосунки використовують допоміжні інструменти без пісочниці для легітимної роботи, наприклад для оновлення поза Mac App Store. Це все одно варто переглянути, бо будь-що, що основний застосунок передає такому інструменту, може виконуватися поза обмеженнями пісочниці.
Багато застосунків містять допоміжні інструменти, розширення застосунків, служби XPC, елементи входу, фреймворки, динамічні бібліотеки або пакети плагінів. App Trust Preview перевіряє кожен вбудований або виконуваний компонент на підпис і стан пісочниці.
Так. App Trust Preview може показувати хеші виконуваних файлів і надавати клікабельні посилання VirusTotal, щоб переглядати відповідні публічні звіти за хешем. Він не завантажує перевірений файл.
Цей розділ перелічує домени й URL-адреси, знайдені під час статичного аналізу цільового застосунку. Він не реєструє мережевий трафік у реальному часі й не доводить, що застосунок підключається до кожної знайденої адреси. Щоб зосередитися на цілях, які розробник може використовувати для надсилання даних або надання посилань користувачеві, App Trust Preview відфільтровує типові домени інфраструктури Apple та URL-адреси зі стандартних заголовків форматів файлів або ланцюжків сертифікатів, якщо вони не стосуються таких сценаріїв.
Так. JulyIghor/AppTrustPreview містить AppTrustPreviewInspect, внутрішній допоміжний інструмент перевірки, який застосунок використовує для оцінки Gatekeeper, суворої перевірки цілісності пакета, підтримки перевірки пакетів і образів дисків та пошуку збережених рішень приватності. Це не користувацький CLI інструмент, і його не призначено для прямого запуску з Terminal. Для доступу до CLI використовуйте '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help. Він опублікований під ліцензією MIT.
Звіт визначає поширені технологічні стеки застосунків, як-от Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst та застосунки iOS на Mac, коли це можна підтвердити.
Застосунок може експортувати PDF, PNG-зображення, JSON або звичайні текстові звіти. Інтерфейс командного рядка експортує JSON або текст для автоматизації й ШІ-аналізу.
Так. Основне сканування локальне й не надсилає власних мережевих запитів. Відкликання сертифікатів використовує власну службу довіри macOS. Якщо система не може відповісти, поле може показати, що перевірити не вдалося, а решта звіту працюватиме далі.
App Trust Preview доступний у Mac App Store.