- تأكد من أن البرنامج يأتي من مطورين تم تحديدهم واعتمادهم من قبل شركة Apple.
- قم بتطبيق التوثيق لتحليل التعليمات البرمجية بحثًا عن البرامج الضارة قبل تنفيذها.
- تحكم في مصدر الملفات عن طريق عزل التنزيلات الخارجية.
- يسمح ذلك للمستخدم بإدارة مستوى التقييد وفقًا لأصل التطبيقات.
إذا كنت تستخدم جهاز ماك، فربما تكون قد واجهت تحذيرًا عند محاولة تثبيت تطبيق من خارج المتجر الرسمي. وراء هذه الرسائل يوجد برنامج Gatekeeper ، وهو أداة غير مرئية ولكنها ضرورية تعمل كحارس لنظامك، حيث تحدد من يُسمح له بالدخول ومن يُمنع، وذلك لمنعك من تثبيت أي شيء ضار عن طريق الخطأ.
على عكس برامج مكافحة الفيروسات التقليدية الموجودة عادةً في أنظمة ويندوز وغيرها من أنظمة التشغيل ، فإن هذا النظام أصلي ومتكامل تمامًا مع برامج أبل. يتيح ذلك تحكمًا أشمل بكثير في عمليات جهاز الكمبيوتر الخاص بك دون الحاجة إلى أي تدخل منك، مما يضمن تجربة استخدام سلسة وآمنة للغاية.
ما هو جهاز Gatekeeper تحديداً، وما الغرض من استخدامه؟
يُعدّ Gatekeeper آلية تحكّم أمنيّة مصممة لضمان تشغيل البرامج الموثوقة فقط على جهازك. وتتمثّل وظيفته الأساسية في منع البرامج الضارة أو التطبيقات غير المصرح بها من التسلل إلى نظامك، ما يجعله خط الدفاع الأول ضدّ التهديدات الإلكترونية.
عند تنزيل برنامج تثبيت أو وحدة نمطية أو أي تطبيق من الإنترنت، لا يثق النظام به ثقة عمياء. بل يقوم بتحليل هوية المطور والتحقق من حصول البرنامج على شهادة من Apple، مما يضمن خلوه من أي برمجيات خبيثة معروفة وعدم التلاعب بالملف بعد إنشائه.

عملية التحقق: التوثيق والتوقيعات
لضمان تشغيل التطبيق بسلاسة، يمرره نظام Gatekeeper عبر عدة مرشحات. أولها توقيع الكود ، الذي يؤكد أن التطبيق صادر عن مطور مسجل لدى Apple. إذا لم يكن للبرنامج توقيع صالح، يشتبه النظام فورًا في أنه قد يكون أداة أنشأها شخص ذو نوايا خبيثة.
يلي ذلك عملية التوثيق . وهي عملية تقوم فيها شركة آبل بمراجعة البرامج تلقائيًا للكشف عن أي سلوك مشبوه، مثل محاولات الوصول إلى الملفات الخاصة دون إذن أو وجود فيروسات. إذا اجتاز التطبيق هذا الفحص، فإنه يحصل على "ختم الموافقة" الذي يسمح له بالدخول إلى النظام بسلاسة أكبر.
علاوة على ذلك، يراقب النظام التطبيق للتأكد من عدم تعديله . ومن الأساليب الشائعة أخذ تطبيق شرعي وإضافة برمجيات خبيثة إليه قبل توزيعه؛ إذ يكشف نظام Gatekeeper ما إذا كان الكود قد تغير منذ توقيعه الأصلي، ويمنع تنفيذه في حال رصد أي خلل.
آليات حماية متقدمة
من أبرز الميزات المثيرة للاهتمام خاصية الحجر الصحي . فعندما تقوم بتنزيل ملف من الإنترنت، يُخصص له نظام macOS سمة خاصة. وعند محاولة فتحه، يتدخل نظام Gatekeeper للتحقق من مصدره وحالة شهاداته قبل منحك الإذن.
لمكافحة أكثر البرامج الضارة تطوراً، يستطيع Gatekeeper تشغيل التطبيقات من مواقع عشوائية للقراءة فقط . وهذا أمر بالغ الأهمية لأنه يمنع البرنامج من تحميل وحدات خبيثة خارجية قد تكون وُزِّعت مع التطبيق الرئيسي، وبالتالي يمنع الهجمات الخفية.
فيما يتعلق بحماية وقت التشغيل، يحافظ النظام على عزل النواة والموارد الحيوية عن مساحة تطبيقات المستخدم. تطبيقات متجر التطبيقات محصورة تمامًا، ما يعني أنه إذا أراد تطبيق ما الوصول إلى بيانات تطبيق آخر، فعليه القيام بذلك حصريًا عبر واجهات برمجة تطبيقات macOS الرسمية.
خيارات التكوين والقيود المحتملة
يمكنك تعديل مستوى أمان هذا الحارس من خلال إعدادات الأمان، وذلك حسب احتياجاتك. يوجد ثلاثة مستويات رئيسية:
- متجر تطبيقات Mac: لا يسمح لك إلا بتشغيل التطبيقات التي تم تنزيلها من المتجر الرسمي.
- Mac App Store والمطورين المحددين: إنه الخيار المتوازن، حيث يسمح باستخدام التطبيقات من المتجر ومن المطورين المعتمدين من قبل شركة آبل.
- في أى مكان: يسمح لك بفتح أي تطبيق، على الرغم من أنه الخيار الأكثر خطورة لأنه يزيل جزءًا كبيرًا من فلتر الأمان.
على الرغم من متانته، فإن برنامج Gatekeeper ليس معصومًا من الخطأ . إذ يتمكن بعض مجرمي الإنترنت المحترفين من إخفاء برامج خبيثة داخل حزم تثبيت تبدو شرعية لتجنب التنبيهات. علاوة على ذلك، يركز البرنامج بشكل أساسي على التثبيت الأولي، ولا يوفر دائمًا حماية فورية ضد الثغرات الأمنية التي تظهر بعد تثبيت التطبيق.
لذلك، على الرغم من أن Gatekeeper يقوم بعمل رائع، إلا أن هناك أدوات تكميلية مثل SpyHunter لنظام التشغيل Mac تضيف طبقة من المسح في الوقت الفعلي ، ومراقبة السلوك المشبوه الذي ربما يكون قد تسلل من ضوابط Apple الأولية.
من المهم أن تتذكر أنه إذا كنت تثق تمامًا في مصدر برنامج ما وقام Gatekeeper بحظره، فيمكنك إجباره على الفتح بالنقر بزر الماوس الأيمن على الملف واختيار "فتح". في هذه الحالة، ينقل النظام المسؤولية إليك، مما يتيح لك تحديد ما إذا كنت تريد تشغيل برنامج لا تستطيع Apple ضمان سلامته.
تشكل هذه التقنية نظامًا أمنيًا استباقيًا يجمع بين تحديد هوية المطورين وتوثيق التعليمات البرمجية وعزل العمليات لجعل التصفح والعمل على جهاز Mac تجربة هادئة، مع الحفاظ دائمًا على التحكم في ما يتم تشغيله على المعالج.