Часті запитання

Відповіді на поширені запитання про те, як App Trust Preview перевіряє Mac застосунки та що означають сигнали звіту.

Чи виявляє App Trust Preview шкідливе ПЗ?

Ні. Це не антивірус і він не може довести, що застосунок безпечний або шкідливий. Він показує перевірювані сигнали довіри macOS, щоб ви могли вирішити, що заслуговує довіри, контексту або обережності.

Які файли можна перевіряти?

App Trust Preview може перевіряти пакети .app, інсталяційні пакети .pkg, образи дисків .dmg, бінарні виконувані файли та виконувані скрипти.

Як перевіряти програмне забезпечення?

Використовуйте основний застосунок із перетягуванням або кнопкою Вибрати, виберіть підтримуваний файл у Finder і натисніть пробіл для Quick Look, або експортуйте JSON і текстові звіти з Terminal через інтерфейс командного рядка.

Чи запускає або змінює він програмне забезпечення, яке я перевіряю?

Ні. App Trust Preview читає локальні метадані, але не відкриває, не запускає, не змінює, не надає дозволів, не відкликає дозволів і не завантажує перевірене програмне забезпечення.

Чому застосунок, установлений із DMG, зберігає атрибут карантину?

App Trust Preview навмисно залишає атрибут com.apple.quarantine під час установлення застосунку з DMG. Він не змінює перевірені застосунки та їхні атрибути, зокрема під час копіювання застосунку до папки Програми. Якщо потрібен процес установлення DMG одним натисканням, який може видалити карантин після власної перевірки безпеки macOS, установіть сторонню утиліту EasyDMG і додайте її до розділу звіту Відкрити за допомогою інших застосунків. App Trust Preview передасть проаналізований DMG до EasyDMG, яка виконає встановлення відповідно до власних налаштувань і перевірок безпеки.

Як користуватися інтерфейсом командного рядка?

Запустіть '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help у Terminal, щоб побачити поточні опції. Для доступу до CLI використовуйте цей бінарний файл основного застосунку, а не AppTrustPreviewInspect. Вивід довідки описує підтримувані цілі, формати звітів, фільтрацію сканування, пошук тестів і поточні команди. Приклади є в посібнику з CLI.

Що таке додатковий допоміжний інструмент перевірки?

Це невеликий допоміжний інструмент лише для читання, який ви встановлюєте свідомо. Він дає живу перевірку нотаризації і, з Повним доступом до диска, дозволяє App Trust Preview читати збережені рішення приватності macOS. Він не запускає застосунки, не змінює пакети, не змінює дозволи й нічого не завантажує.

Навіщо може знадобитися Повний доступ до диска?

Лише щоб додатковий допоміжний інструмент міг читати збережені рішення приватності із захищених баз macOS. Для звичайної перевірки основному застосунку не потрібен Повний доступ до диска. Без нього App Trust Preview усе ще показує, що застосунок може запитувати, але не чи ви раніше дозволили або заборонили цей запит.

Навіщо для встановлення додаткового допоміжного інструмента потрібен скрипт?

App Trust Preview є застосунком Mac App Store у пісочниці, тому не може самостійно встановити додатковий допоміжний інструмент поза власним контейнером. Локальний скрипт встановлення забезпечує явне добровільне налаштування та встановлює розташування й дозволи, яких потребує macOS. Він встановлює допоміжний інструмент, який виконує актуальну перевірку нотаризації за допомогою локальних інструментів macOS від Apple і, після окремого надання Повного доступу до диска, читає збережені рішення приватності. Ви можете переглянути скрипт перед запуском. Скрипт не може надати Повний доступ до диска, його все одно потрібно явно ввімкнути в Системних параметрах.

Чи завантажує App Trust Preview скрипт встановлення з інтернету?

Ні. Скрипт встановлення входить до підписаного пакета App Trust Preview. Права пісочниці Apple для застосунку не містять вихідного доступу до мережі, тому сам застосунок не може завантажити скрипт з інтернету або вивантажити перевірені файли. Системні служби macOS можуть незалежно виконувати власні перевірки, як-от відкликання сертифікатів.

Чи може ШІ-агент аналізувати застосунки з App Trust Preview?

Так. Спершу відкрийте Налаштування в App Trust Preview і додайте папки, які застосунок може читати. /Applications уже має доступ лише для читання. Можна додати папки ~/Downloads і ~/Applications для файлів, які ШІ-агент має перевірити. Потім скажіть агенту запустити '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help, прочитати стандартний вивід stdout, уникати аргументу --json, перевірити цільові файли, прочитати вихід звіту зі stdout і підсумувати знахідки. Додавайте вихідну папку з доступом для читання й запису лише тоді, коли потрібні збережені файли звітів.

Чому розташування показано як невідоме?

macOS зберігає авторизацію розташування поза базою приватності, яку App Trust Preview може читати. Застосунок може показати, що програмне забезпечення декларує доступ до розташування, але збережене рішення для розташування за дизайном є невідомим.

Що означає застосунок у пісочниці?

Застосунок у пісочниці обмежений macOS і не може вільно отримувати доступ до файлів, пристроїв, інших застосунків або мережі, якщо не має конкретних дозволів чи прав.

Звіт каже, що застосунок має допоміжні інструменти без пісочниці. Це погано?

Залежить. Деякі застосунки використовують допоміжні інструменти без пісочниці для легітимної роботи, наприклад для оновлення поза Mac App Store. Це все одно варто переглянути, бо будь-що, що основний застосунок передає такому інструменту, може виконуватися поза обмеженнями пісочниці.

Що таке внутрішні компоненти?

Багато застосунків містять допоміжні інструменти, розширення застосунків, служби XPC, елементи входу, фреймворки, динамічні бібліотеки або пакети плагінів. App Trust Preview перевіряє кожен вбудований або виконуваний компонент на підпис і стан пісочниці.

Чи може він показати хеші виконуваних файлів?

Так. App Trust Preview може показувати хеші виконуваних файлів і надавати клікабельні посилання VirusTotal, щоб переглядати відповідні публічні звіти за хешем. Він не завантажує перевірений файл.

Що таке потенційні мережеві з’єднання?

Цей розділ перелічує домени й URL-адреси, знайдені під час статичного аналізу цільового застосунку. Він не реєструє мережевий трафік у реальному часі й не доводить, що застосунок підключається до кожної знайденої адреси. Щоб зосередитися на цілях, які розробник може використовувати для надсилання даних або надання посилань користувачеві, App Trust Preview відфільтровує типові домени інфраструктури Apple та URL-адреси зі стандартних заголовків форматів файлів або ланцюжків сертифікатів, якщо вони не стосуються таких сценаріїв.

Чи є AppTrustPreviewInspect відкритим кодом?

Так. JulyIghor/AppTrustPreview містить AppTrustPreviewInspect, внутрішній допоміжний інструмент перевірки, який застосунок використовує для оцінки Gatekeeper, суворої перевірки цілісності пакета, підтримки перевірки пакетів і образів дисків та пошуку збережених рішень приватності. Це не користувацький CLI інструмент, і його не призначено для прямого запуску з Terminal. Для доступу до CLI використовуйте '/Applications/App Trust Preview.app/Contents/MacOS/App Trust Preview' --help. Він опублікований під ліцензією MIT.

Що таке виявлені технології?

Звіт визначає поширені технологічні стеки застосунків і фреймворки оновлень, як-от Sparkle, Electron, Chromium, CEF, Firefox, Gecko, ToDesktop, Tauri, Wry, WebKit, Qt WebEngine, SwiftUI, React Native, Flutter, Unity, Unreal Engine, Godot, Wine, CrossOver, Java, .NET, Python, Node.js, Mac Catalyst та застосунки iOS на Mac, коли це можна підтвердити.

Що можна експортувати?

Застосунок може експортувати PDF, PNG-зображення, JSON або звичайні текстові звіти. Звіти JSON, текстові звіти та звіти CLI містять результати перевірок безпеки й доставки оновлень, відомості про сумісність, історію завантажень і метадані файлів. «Зберегти файли» може скопіювати пакет проаналізованого застосунку, створити ZIP-архів або образ диска DMG чи інсталювати застосунок до папки «Програми» лише коли ви явно вибираєте «Інсталювати».

Чи працює він без інтернету?

Так. Основне сканування локальне й не надсилає власних мережевих запитів. Відкликання сертифікатів використовує власну службу довіри macOS. Якщо система не може відповісти, поле може показати, що перевірити не вдалося, а решта звіту працюватиме далі.