Mac 应用安全与安装指南
1. 应用安全
在 Mac 上获取应用程序最安全的地方是 App Store。Apple 会审核 App Store 中的每个应用程序,如果某个应用程序出现问题,Apple 可以迅速将其从商店中移除,并阻止已安装版本的运行。在 App Store 中,只有 Apple 开发的应用程序在首次启动后可能需要管理员授权,例如 macOS Server 和 Xcode,因为它们都需要安装额外的系统服务。
macOS 包含几种应用安全技术,有助于在安装第三方应用程序时保护用户。例如,系统完整性保护(SIP)默认启用,进程只有在获得特定许可后才能访问资源。尽管有这些安全技术,macOS 在必要时仍允许系统级权限,如安装影响多个用户的软件时,安装程序会要求提供管理员授权。
即使有默认的进程安全机制,应用程序仍可能访问用户拥有的许多文件,这可能导致应用程序读取用户文件并获取未经授权的个人信息。macOS 支持完整的应用程序和进程沙盒化,通过应用沙盒容器,应用程序只能访问其所需的项目。Apple 会对 macOS 中内置的任何可能受益于沙盒化的应用程序或进程进行沙盒化处理,并且 App Store 中的所有应用程序都必须使用应用沙盒化。此外,应用程序在访问用户信息之前必须获得授权。
| 安全技术 | 说明 |
|---|---|
| 系统完整性保护(SIP) | 默认启用,进程需特定许可才能访问资源 |
| 应用沙盒化 |
超级会员免费看
订阅专栏 解锁全文
1487

被折叠的 条评论
为什么被折叠?



