Einer App auf dem Mac zu vertrauen ist keine einzelne Ja-oder-Nein-Entscheidung. Es sind vier getrennte Fragen, jede von einem anderen Mechanismus beantwortet: Wer hat sie gebaut, hat Apple sie geprüft, worauf darf sie zugreifen, und was tut sie tatsächlich, sobald sie läuft. Apple dokumentiert die ersten drei im Detail. Die vierte ist die, die Sie selbst beobachten müssen, und es ist die, die eine App erwischt, die die ersten drei bestanden hat und dann schiefging.
App Store oder Direktdownload
Apples Support-Seite Apps auf dem Mac sicher öffnen nennt den App Store den sichersten Ort, um Software zu beziehen, aus zwei konkreten Gründen: Apple prüft jede App, bevor es sie annimmt, und Apple kann eine App schnell entfernen, wenn später ein Problem gefunden wird. App-Store-Apps müssen außerdem in der App-Sandbox laufen, die Apples Seite zu Gatekeeper und Laufzeitschutz so beschreibt, dass sie begrenzt, auf welche Daten eine App zugreifen kann, und sie zwingt, macOS-APIs zu nutzen, um mit anderen Apps zu sprechen.
Das macht nicht jeden Direktdownload verdächtig. Sehr viel legitime Mac-Software wird außerhalb des Stores vertrieben, weil die Sandbox verbietet, was sie tun muss (Festplattenwerkzeuge, Entwicklungswerkzeuge, Firewalls eingeschlossen). Der Unterschied ist, dass bei einem Direktdownload der Prüfschritt durch zwei leichtere Kontrollen ersetzt wird, die Apple auf denselben Seiten beschreibt: eine Signatur, die sagt, wer die App gebaut hat, und ein Beglaubigungs-Scan.
Developer ID und Beglaubigung: was sie beweisen
Ein Developer-ID-Zertifikat wird von Apple an einen im Apple Developer Program registrierten Entwickler ausgestellt und lässt Gatekeeper bestätigen, dass eine App von diesem Entwickler signiert und seitdem nicht verändert wurde. Das ist alles, was eine Signatur beweist: Identität und Integrität. Über die Absicht sagt sie nichts. Eine signierte App kann immer noch eine schlechte App sein; die Signatur bedeutet nur, dass Apple weiß, wessen Name darauf steht, und sie widerrufen kann.
Die Beglaubigung ist die zweite Prüfung. Apples Entwicklerdokumentation zum Beglaubigen von macOS-Software vor der Verteilung beschreibt sie als automatisierten Scan von mit Developer ID signierter Software auf bekannte feindliche Inhalte und Codesignatur-Probleme, nach dem Apple ein Ticket ausstellt, das Gatekeeper lesen kann. Apples Support-Seite ist bei der Formulierung sorgfältig: Beglaubigung bedeutet, dass „Apple sie auf bösartige Software geprüft hat und keine gefunden wurde“. Es ist ein Scan gegen das, was Apple bereits kennt, keine Prüfung dessen, was die App tut, und Apple kann eine Beglaubigung später widerrufen, wenn es Neues erfährt.
Das Quarantäne-Attribut
Der Mechanismus, der diese Prüfungen an einen bestimmten Download bindet, ist ein erweitertes Attribut der Datei, com.apple.quarantine, das Safari und die meisten anderen Browser und Messaging-Apps auf alles setzen, was sie speichern. Wenn Sie eine Datei mit diesem Attribut zum ersten Mal öffnen, führt Gatekeeper seine Prüfungen durch und bittet um Ihre Zustimmung. Apples Gatekeeper-Seite beschreibt die Voreinstellung als Prüfung aller Software auf bekannte bösartige Inhalte beim ersten Öffnen. Sie können das Attribut selbst mit dem Terminal-Befehl xattr -l an einer heruntergeladenen Datei sehen.
Wenn eine App nicht signiert oder nicht beglaubigt ist, weigert sich macOS, sie zu öffnen, und bietet einen Weg zum Übergehen an. Apples Support-Seite Eine Mac-App eines nicht verifizierten Entwicklers öffnen erklärt die Schritte und fügt dann eine Warnung hinzu, die es sinngemäß zu zitieren lohnt: Das Übergehen dieser Einstellungen ist der häufigste Weg, auf dem ein Mac infiziert wird, und Apple empfiehlt, stattdessen eine andere App zu suchen, selbst wenn der Entwickler etabliert wirkt. Die praktische Regel folgt direkt daraus. Ein Übergehen sollte ein seltener, bewusster Akt für Software sein, der Sie aus einem konkreten Grund vertrauen, niemals ein Reflex.
Berechtigungen: worauf eine App zugreifen darf
Die dritte Frage ist der Umfang. Seit macOS 10.15, so erklärt die Seite Steuern des App-Zugriffs auf Dateien in Apples Leitfaden zur Plattformsicherheit, müssen Apps fragen, bevor sie Ihren Schreibtisch, Ihre Dokumente, Downloads, iCloud Drive oder Netzwerkvolumes lesen, und Zugriff auf Kamera, Mikrofon, Bildschirmaufnahme, Tastaturüberwachung und Festplattenvollzugriff wird nur über ausdrückliche Nachfragen oder eine manuelle Änderung in den Systemeinstellungen unter Datenschutz & Sicherheit gewährt. Das System hinter diesen Nachfragen heißt TCC (Transparency, Consent and Control), und sein Prinzip lautet, in Apples Worten, dass Nutzer volle Transparenz, Einwilligung und Kontrolle darüber haben sollen, was Apps mit ihren Daten tun.
Berechtigungen sind selbst ein Vertrauenssignal. Ein Zwischenablage-Manager, der Zugriff auf die Bedienungshilfen verlangt, hat einen Grund. Eine Hintergrundbild-App, die Festplattenvollzugriff und Bildschirmaufnahme verlangt, hat keinen. Die Unstimmigkeit zwischen dem, wofür eine App da ist, und dem, was sie verlangt, ist oft sichtbar, bevor die App überhaupt etwas getan hat, und es kostet nichts, abzulehnen und zu sehen, ob die App trotzdem funktioniert.
Netzwerkverhalten: die Frage, die die anderen Prüfungen nicht beantworten können
Signierung, Beglaubigung und Berechtigungen werden alle vor oder im Moment einer Anfrage bewertet. Keine davon beobachtet die App über die Zeit, und keine betrachtet die eine Aktivität, die ein Datenschutzproblem in ein Sicherheitsproblem verwandelt: Daten vom Mac wegzuschicken. Eine App kann von einem echten Entwickler signiert, von Apple beglaubigt und nur mit den Berechtigungen ausgestattet sein, die sie plausibel braucht, und trotzdem Ihre Kontakte zu einem Analytics-Broker hochladen, alle paar Minuten einen Tracking-Endpunkt abfragen oder, nachdem ein Routine-Update ihren Code ersetzt hat, anfangen, mit einem Server zu sprechen, den sie nie zuvor kontaktiert hat.
Netzwerkverhalten als Vertrauenssignal zu lesen bedeutet, zu jeder App ein paar konkrete Fragen zu stellen. Verbindet sie sich überhaupt, und falls ja, ist das für ihren Zweck zu erwarten? Mit welchen Hosts spricht sie, und sind das die eigenen des Entwicklers, ein erkennbarer Dienst oder eine Liste von Werbe- und Analytics-Domains? Nutzt sie verschlüsselte Verbindungen, oder verlässt etwas den Mac über einfaches HTTP? Ändert sich ihr Verhalten nach einem Update? Und verbindet sie sich nach Zeitplan, wenn Sie sie nicht benutzen? Nichts davon erfordert Fachwissen; es erfordert, die Verbindungen zu sehen, was macOS Ihnen standardmäßig nicht zeigt.
Dafür ist FireAI da. Seine Live-Karte zeigt jede Verbindung jeder App, mit Ziel, Land und dem dahinterstehenden Netzwerk, und seine Private-AI-Prüfung, ein lokales Modell, beurteilt jede neue Verbindung einer unbekannten App anhand der Reputation des Ziels, ob die Binärdatei schon einmal gesehen wurde, Port und Protokoll und ob die Verbindung verschlüsselt ist, und erklärt dann ihre Begründung in verständlicher Sprache. Sein Schutz für unverschlüsselte Daten verhindert, dass Kartennummern, Passwörter und API-Schlüssel über einfaches HTTP abfließen, ganz gleich, welche App sie sendet. Jede KI-Entscheidung wird zu einer sichtbaren Regel, die Sie rückgängig machen können, und Regeln lassen sich in einfachem Englisch oder Französisch schreiben („block Microsoft Teams“) oder als Textdatei exportieren.
Unsigniertes blockieren und der Signatur folgen
Zwei Designentscheidungen von FireAI leiten sich direkt aus Apples obigem Modell ab. Erstens blockieren seine strengeren Sicherheitsmodi, Paranoid und Unter Angriff, unsignierte Apps vollständig vom Verbinden, zusammen mit Telemetrie und Trackern, was Apples „Sind Sie sicher?“-Dialog in eine Voreinstellung auf Netzwerkebene verwandelt: Eine unsignierte Binärdatei kann laufen, wenn Sie darauf bestanden haben, aber sie kann niemanden anrufen. Zweitens folgen die Regeln pro App in FireAI der Codesignatur der App statt ihrem Namen oder Pfad. Ein Hochstapler namens „Slack.app“ im Downloads-Ordner erbt nicht die Regel, die Sie für das echte Slack geschrieben haben, weil die Signatur nicht passt; und wenn die echte App aktualisiert wird, bleibt die Regel erhalten, weil sie passt. Das ist dieselbe Identität, die Apple für Gatekeeper verwendet, angewendet auf das Netzwerk.
Was das nicht tut
FireAI scannt nicht die Dateien einer App, untersucht weder ihren Code noch ihren Speicher und ist kein Antivirus; es kann Ihnen nicht sagen, dass ein Download feindlich ist, bevor Sie ihn ausführen. Wenn Sie eine App erlaubt haben, erbt Datenverkehr, der sich in dieser App versteckt, ihre Berechtigung. Verschlüsselter Datenverkehr zu einem seriösen Ziel wird nach Ziel und Muster beurteilt, nicht nach Inhalt. Und keine Firewall ersetzt die ersten drei Prüfungen: Die günstigste, zuverlässigste Vertrauensentscheidung auf einem Mac bleibt, den App Store oder einen mit Developer ID signierten, beglaubigten Download zu bevorzugen, den Übergehen-Dialog abzulehnen und Berechtigungen zu verweigern, für die eine App keinen erkennbaren Grund hat.
Zusammengenommen ergeben die vier Fragen eine brauchbare Definition einer vertrauenswürdigen Mac-App: signiert von einem bekannten Entwickler, beglaubigt von Apple, nur nach dem fragend, was sie plausibel braucht, und nur mit Servern sprechend, die für ihren Zweck sinnvoll sind. Apple lässt Sie die ersten drei bei der Installation prüfen. Die vierte können Sie nur durch Beobachten sehen, und deshalb ist sie die, die es sich hinzuzufügen lohnt.
Wo FireAI und HisnLabs ins Spiel kommen
Apple answers the first three trust questions at install time; FireAI exists for the fourth, showing what each app actually does on the network and keying every rule to the same code signature Gatekeeper already relies on.
FireAI ist das eigene Produkt von HisnLabs: eine KI-Firewall für den Mac, die direkt auf dem Gerät läuft. Sie zeigt jede Verbindung Ihrer Apps in verständlicher Sprache und lässt Sie entscheiden, was Ihren Mac verlässt — die KI arbeitet lokal, Ihr Datenverkehr wird also nie an uns oder irgendjemand anderen gesendet. Das Sicherheitsforschungsteam von HisnLabs sorgt dafür, dass diese Entscheidungen verlässlich bleiben: Es katalogisiert, welche Domains gewöhnliche Telemetrie und welche ein echter Dienst sind, verfolgt Land und Netzwerk hinter einer Verbindung und trainiert das lokale Modell (die Autopilot-Funktion) mit echten Verkehrsmustern — ohne dass irgendetwas davon Ihren Mac verlässt.
Die technischen Entscheidungen dahinter können Sie nachlesen — oder FireAI 17 Tage lang ausprobieren — unter FireAI, von HisnLabs.
