Часті запитання
Відповіді на поширені запитання про те, як App Trust Preview перевіряє Mac застосунки та що означають сигнали звіту.
Чи виявляє App Trust Preview шкідливе ПЗ?
Ні. Це не антивірус і він не може довести, що застосунок безпечний або шкідливий. Він показує перевірювані сигнали довіри macOS, щоб ви могли вирішити, що заслуговує довіри, контексту або обережності.
Які файли можна перевіряти?
App Trust Preview може перевіряти пакети .app, інсталяційні пакети .pkg, образи дисків .dmg, бінарні виконувані файли та виконувані скрипти.
Як перевіряти програмне забезпечення?
Використовуйте основний застосунок із перетягуванням або кнопкою Вибрати, виберіть підтримуваний файл у Finder і натисніть пробіл для Quick Look, або експортуйте JSON і текстові звіти з Terminal через інтерфейс командного рядка.
Чи запускає або змінює він програмне забезпечення, яке я перевіряю?
Ні. App Trust Preview читає локальні метадані, але не відкриває, не запускає, не змінює, не надає дозволів, не відкликає дозволів і не завантажує перевірене програмне забезпечення.
Як користуватися інтерфейсом командного рядка?
Запустіть '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help у Terminal, щоб побачити поточні опції. Для доступу до CLI використовуйте цей бінарний файл основного застосунку, а не AppTrustPreviewInspect. Вивід довідки описує підтримувані цілі, формати звітів, фільтрацію сканування, пошук тестів і поточні команди. Приклади є в посібнику з CLI.
Чи може ШІ-агент аналізувати застосунки з App Trust Preview?
Так. Спершу відкрийте Налаштування в App Trust Preview і додайте папки, які застосунок може читати. /Applications уже має доступ лише для читання. Можна додати папки ~/Downloads і ~/Applications для файлів, які ШІ-агент має перевірити. Потім скажіть агенту запустити '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help, прочитати стандартний вивід stdout, уникати аргументу --json, перевірити цільові файли, прочитати вихід звіту зі stdout і підсумувати знахідки. Додавайте вихідну папку з доступом для читання й запису лише тоді, коли потрібні збережені файли звітів.
Що таке додатковий допоміжний інструмент перевірки?
Це невеликий допоміжний інструмент лише для читання, який ви встановлюєте свідомо. Він дає живу перевірку нотаризації і, з Повним доступом до диска, дозволяє App Trust Preview читати збережені рішення приватності macOS. Він не запускає застосунки, не змінює пакети, не змінює дозволи й нічого не завантажує.
Навіщо може знадобитися Повний доступ до диска?
Лише для читання збережених рішень приватності з баз приватності macOS. Без нього App Trust Preview усе ще показує, що застосунок може запитувати, але не чи ви раніше дозволили або заборонили цей запит.
Чому розташування показано як невідоме?
macOS зберігає авторизацію розташування поза базою приватності, яку App Trust Preview може читати. Застосунок може показати, що програмне забезпечення декларує доступ до розташування, але збережене рішення для розташування за дизайном є невідомим.
Що означає застосунок у пісочниці?
Застосунок у пісочниці обмежений macOS і не може вільно отримувати доступ до файлів, пристроїв, інших застосунків або мережі, якщо не має конкретних дозволів чи прав.
Звіт каже, що застосунок має допоміжні інструменти без пісочниці. Це погано?
Залежить. Деякі застосунки використовують допоміжні інструменти без пісочниці для легітимної роботи, наприклад для оновлення поза Mac App Store. Це все одно варто переглянути, бо будь-що, що основний застосунок передає такому інструменту, може виконуватися поза обмеженнями пісочниці.
Що таке внутрішні компоненти?
Багато застосунків містять допоміжні інструменти, розширення застосунків, служби XPC, елементи входу, фреймворки, динамічні бібліотеки або пакети плагінів. App Trust Preview перевіряє кожен вбудований або виконуваний компонент на підпис і стан пісочниці.
Чи може він показати хеші виконуваних файлів?
Так. App Trust Preview може показувати хеші виконуваних файлів і надавати клікабельні посилання VirusTotal, щоб переглядати відповідні публічні звіти за хешем. Він не завантажує перевірений файл.
Що таке потенційні мережеві з’єднання?
Цей розділ перелічує домени й URL-адреси, знайдені під час статичного аналізу цільового застосунку. Він не реєструє мережевий трафік у реальному часі й не доводить, що застосунок підключається до кожної знайденої адреси. Щоб зосередитися на цілях, які розробник може використовувати для надсилання даних або надання посилань користувачеві, App Trust Preview відфільтровує типові домени інфраструктури Apple та URL-адреси зі стандартних заголовків форматів файлів або ланцюжків сертифікатів, якщо вони не стосуються таких сценаріїв.
Чи є AppTrustPreviewInspect відкритим кодом?
Так. JulyIghor/AppTrustPreview містить AppTrustPreviewInspect, внутрішній допоміжний інструмент перевірки, який застосунок використовує для оцінки Gatekeeper, суворої перевірки цілісності пакета, підтримки перевірки пакетів і образів дисків та пошуку збережених рішень приватності. Це не користувацький CLI інструмент, і його не призначено для прямого запуску з Terminal. Для доступу до CLI використовуйте '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help. Він опублікований під ліцензією MIT.
Що таке виявлені технології?
Звіт визначає поширені технологічні стеки застосунків, як-от Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst та застосунки iOS на Mac, коли це можна підтвердити.
Що можна експортувати?
Застосунок може експортувати PDF, PNG-зображення, JSON або звичайні текстові звіти. Інтерфейс командного рядка експортує JSON або текст для автоматизації й ШІ-аналізу.
Чи працює він без інтернету?
Так. Основне сканування локальне й не надсилає власних мережевих запитів. Відкликання сертифікатів використовує власну службу довіри macOS. Якщо система не може відповісти, поле може показати, що перевірити не вдалося, а решта звіту працюватиме далі.