الانتقال إلى المحتوى
← نظام التشغيل: خط دفاعك الأول

الدرس 3 من 4 · 8 دقيقة

كيف يفحص macOS التطبيقات التي تفتحها

توقيع الشيفرة، وGatekeeper، والتوثيق (notarization)، وXProtect: أربعة فحوصات تجري قبل فتح التطبيق وبعده.

في كل مرة تفتح فيها تطبيقًا لأول مرة، يجري macOS سلسلة قصيرة من الفحوصات قبل السماح له بالبدء. في معظم الأحيان لا تراها أبدًا؛ ولا تلاحظها إلا عندما توقف إحداها شيئًا ما. يتتبع هذا الدرس ما يحدث فعليًا، مستخدمًا وصف Apple نفسها لكل خطوة.

توقيع الشيفرة: إثبات من صنعها

توضح وثائق أمان Apple أنه في macOS، «يقوم المطوّر بتوقيع الشيفرة باستخدام شهادة Developer ID الخاصة به (الصادرة عن Apple). والتحقق من هذا التوقيع يثبت للمستخدم أن برنامج المطوّر لم يُعبَث به منذ أن بناه المطوّر ووقّعه.» التوقيع لا يقول إن التطبيق آمن؛ بل يقول إن التطبيق هو الملف بعينه الذي أنتجه ذلك المطوّر، دون تعديل منذ ذلك الحين.

التوثيق (notarization): فحص Apple الخاص

التوثيق خطوة منفصلة وإضافية. توضح Apple أنه «يمكن أن يقوم به أي شخص في سلسلة توزيع البرامج، ويثبت أن Apple زُوِّدت بنسخة من الشيفرة لفحصها [بحثًا عن محتوى ضار]، ولم يُعثر على [برمجيات ضارة معروفة]. ناتج التوثيق هو تذكرة تُخزَّن على خوادم Apple ويمكن اختياريًا إرفاقها بالتطبيق.» ومنذ إصدار macOS Catalina، ينطبق هذا الفحص افتراضيًا على كل ما تفتحه تقريبًا، أيًا كانت الطريقة التي وصل بها إلى جهاز Mac الخاص بك.

Gatekeeper: الفحص الذي يجري عند فتح تطبيق

Gatekeeper هو من يطبّق فعليًا هذه النتائج لحظة نقرك المزدوج على شيء ما. تصفه Apple بأنه مصمَّم «للمساعدة على ضمان ألا يعمل على جهاز Mac الخاص بالمستخدم سوى برامج موثوقة. عندما يقوم المستخدم بتنزيل تطبيق أو ملحق أو حزمة تثبيت من خارج App Store وفتحه، يتحقق Gatekeeper من أن البرنامج قادم من مطوّر معروف الهوية، وأنه موثَّق من Apple وخالٍ من [محتوى ضار معروف]، ولم يُعدَّل. كما يطلب Gatekeeper موافقة المستخدم قبل فتح برنامج تم تنزيله لأول مرة، للتأكد من أن المستخدم لم يُخدَع لتشغيل شيفرة قابلة للتنفيذ ظن أنها مجرد ملف بيانات.» هذا هو التنبيه الذي تراه أول مرة تفتح فيها شيئًا تم تنزيله من الإنترنت.

  1. تنزّل تطبيقًا من خارج App Store وتنقر عليه نقرًا مزدوجًا.
  2. يتحقق Gatekeeper من توقيع المطوّر ويبحث عن تذكرة توثيق Apple الخاصة به.
  3. إذا اجتاز الفحوصات، لا يزال macOS يطلب منك تأكيد رغبتك في فتحه أول مرة.
  4. إذا كانت Apple قد ألغت التطبيق، أو لم يجتز أي فحص، يرفض macOS فتحه ويخبرك بالسبب.

XProtect: المراقبة بعد تشغيل التطبيق

الطبقة الأخيرة تعمل بعد وقوع الحدث. يصف دليل Apple تقنية XProtect بأنها تقنية macOS «المدمجة لمكافحة الفيروسات، للكشف عن [البرمجيات الضارة المعروفة] وإزالتها استنادًا إلى التوقيعات (signatures)»، والتي «تتحقق من وجود محتوى ضار معروف كلما: تم تشغيل تطبيق لأول مرة، أو تغيّر تطبيق، أو [تم] تحديث توقيعات XProtect»، إذ تحدّث Apple تلك التوقيعات تلقائيًا، بشكل مستقل عن تحديثات النظام الكاملة. وإذا عثرت على تهديد معروف، توضح Apple أنها «تحجبه وتنقله إلى سلة المهملات. ثم تنبّه المستخدم في Finder.»

أهم النقاط

  • يثبت توقيع الشيفرة أن ملف التطبيق لم يتغيّر منذ أن بناه المطوّر ووقّعه؛ لا يعني ذلك وحده أن التطبيق آمن.
  • التوثيق هو فحص Apple لنسخة من شيفرة التطبيق قبل أن يعمل افتراضيًا على macOS الحالي.
  • يطبّق Gatekeeper كلا الفحصين لحظة فتحك للتطبيق، ويطلب موافقتك في المرة الأولى.
  • يواصل XProtect الفحص بعد تشغيل التطبيق، مستخدمًا توقيعات تحدّثها Apple تلقائيًا وبشكل مستقل عن تحديثات النظام الكاملة.
  • يتيح لك macOS تجاوز هذه الفحوصات لتطبيق معيّن من الإعدادات، لكن فعل ذلك يزيل حماية حقيقية، لذا ينبغي أن يكون نادرًا ومقصودًا.

اختبر نفسك

  1. 1. ماذا يثبت توقيع الشيفرة الصالح فعليًا؟

    • أن التطبيق خالٍ من كل مشكلة ممكنة
    • أن ملف التطبيق لم يتغيّر منذ أن وقّعه المطوّر — صحيح.
    • أن التطبيق راجعه إنسان في Apple
    • أن التطبيق لا يمكنه الوصول إلى الإنترنت

    يتحقق توقيع الشيفرة من السلامة وهوية المطوّر، لا من أن التطبيق آمن أو حسن السلوك بطريقة أخرى.

  2. 2. ماذا يعني التوثيق، وفقًا لـ Apple؟

    • أن Apple هي من كتبت التطبيق
    • أن Apple فحصت نسخة من شيفرة التطبيق ولم تجد فيها تهديدات معروفة — صحيح.
    • أن التطبيق اشتُري من App Store
    • أن التطبيق تُرجم إلى لغات متعددة

    يثبت التوثيق أن Apple زُوِّدت بالشيفرة لفحصها، ولم يُعثر فيها على أي شيء معروف بأنه ضار.

  3. 3. متى يطلب Gatekeeper موافقتك لفتح تطبيق؟

    • في كل مرة تفتح فيها أي تطبيق
    • فقط في المرة الأولى التي تفتح فيها برنامجًا تم تنزيله — صحيح.
    • فقط للتطبيقات من App Store
    • أبدًا، فهو يعمل بصمت

    يطلب Gatekeeper الموافقة في المرة الأولى التي تفتح فيها برنامجًا تم تنزيله، حتى لا يُخدَع لتشغيل شيء غير متوقَّع.

  4. 4. كيف يحدّث XProtect توقيعات الكشف الخاصة به؟

    • فقط عند تثبيت ترقية كبرى لـ macOS
    • تلقائيًا، بشكل مستقل عن تحديثات النظام الكاملة — صحيح.
    • فقط عند إجراء فحص يدوي
    • لا يتحدّث أبدًا بعد التثبيت

    تحدّث Apple توقيعات XProtect تلقائيًا وبشكل منفصل عن تحديثات النظام الكاملة، وغالبًا يوميًا.

جرّبها مع FireAI

طبّق هذا الدرس عمليًا على جهاز Mac الخاص بك.

المصادر

طبّق ذلك على جهاز Mac الخاص بك

جرّب كل الميزات مجانًا لمدة 17 يومًا، دون بطاقة.

تنزيل لجهاز Mac التوثيق