- そのソフトウェアが、Appleによって認定された開発者から提供されたものであることを確認してください。
- 実行前にマルウェアの有無を分析するために、公証機能を実装する。
- 外部からのダウンロードを隔離することで、ファイルの出所を制御します。
- これにより、ユーザーはアプリケーションの出所に応じて制限レベルを管理できるようになります。
Macユーザーであれば、公式ストア以外からアプリケーションをインストールしようとした際に警告が表示された経験があるでしょう。こうした警告メッセージの背後には、目には見えないもののシステムにとって不可欠なツールであるGatekeeperが存在します。Gatekeeperは、システムへの侵入を許可し、危険なものを誤ってインストールしてしまうことを防ぐために、どのアプリケーションがシステムにアクセスできるかを判断する役割を担っています。
Windowsなどのオペレーティングシステムによく見られる従来のウイルス対策プログラムとは異なり、このシステムはAppleのソフトウェアにネイティブかつ深く統合されています。これにより、ユーザーが何も操作することなく、コンピュータのプロセスをより包括的に制御できるため、スムーズで、何よりも安全なユーザーエクスペリエンスが保証されます。
Gatekeeperとは一体何で、どのような用途で使用されるのですか?
ゲートキーパーは、基本的に、信頼できるソフトウェアのみがデバイス上で実行されるように設計されたセキュリティ制御メカニズムです。その主な機能は、マルウェアや不正なアプリケーションがシステムに侵入するのを防ぎ、サイバー脅威に対する第一線の防御として機能します。
ウェブからインストーラー、モジュール、またはアプリケーションをダウンロードする際、システムはそれを盲目的に信頼するわけではありません。代わりに、開発者の身元を分析し、ソフトウェアがAppleによって認証されていることを検証します。これにより、既知の悪意のあるコードが含まれていないこと、およびファイルが作成後に改ざんされていないことが保証されます。

検証プロセス:公証と署名
アプリがスムーズに動作するために、Gatekeeperはいくつかのフィルターを通過します。最初のフィルターはコード署名で、アプリケーションがAppleに登録された開発者によって作成されたものであることを確認します。ソフトウェアに有効な署名がない場合、システムはそれが悪意のある人物によって作成されたツールである可能性を即座に疑います。
次に公証が行われます。これは、Appleがソフトウェアを自動的に審査し、許可なくプライベートファイルにアクセスしようとする試みやウイルスの存在など、不審な動作を検出するプロセスです。アプリがこの審査を通過すると、「承認シール」が付与され、よりスムーズにシステムに取り込まれるようになります。
さらに、システムはアプリケーションを監視し、改ざんされていないことを確認します。よくある手口は、正規のアプリにマルウェアを仕込んでから配布するというものです。Gatekeeperは、コードが最初に署名されてから変更されていないかを検出し、異常が検出された場合は実行をブロックします。
高度な保護機構
最も興味深い機能の一つが隔離機能です。インターネットから何かをダウンロードすると、macOSはそれに特別な属性を割り当てます。それを開こうとすると、Gatekeeperが介入して、許可を与える前にその出所と認証ステータスを確認します。
最も高度なマルウェアに対抗するため、Gatekeeperはランダムな読み取り専用場所からアプリケーションを実行できます。これは、メインアプリケーションと一緒に配布された可能性のある外部の悪意のあるモジュールがソフトウェアに読み込まれるのを防ぎ、サイレント攻撃を防止する上で非常に重要です。
ランタイム保護に関して言えば、システムはカーネルと重要なリソースをユーザーアプリケーション領域から隔離しています。App Storeアプリは完全に隔離されており、あるアプリが別のアプリのデータにアクセスするには、公式のmacOS APIを経由する必要があります。
設定オプションと制限事項
必要に応じて、セキュリティ設定からこのガーディアンのセキュリティレベルを調整できます。主なレベルは3つあります。
- Mac App Store: 公式ストアからダウンロードしたアプリケーションのみ実行できます。
- Mac App Store と特定の開発者: これはバランスの取れた選択肢であり、ストアのアプリとAppleが承認した開発者のアプリの両方を利用できる。
- どこでも: この方法だとどのアプリでも開けるようになるが、セキュリティフィルターの大部分が削除されるため、最もリスクの高い選択肢となる。
Gatekeeperは堅牢なシステムではあるものの、万能ではありません。熟練したサイバー犯罪者の中には、マルウェアを正規のインストールパッケージに偽装して警告を回避する者もいます。さらに、Gatekeeperは初期インストールに重点を置いており、アプリのインストール後に発生する脆弱性に対してリアルタイムで保護を提供するとは限りません。
したがって、Gatekeeperは非常に優れたツールではありますが、SpyHunter for Macのような補完的なツールも存在し、リアルタイムスキャン機能を追加することで、Appleの初期制御をすり抜けた可能性のある不審な動作を監視することができます。
ソフトウェアのソースを完全に信頼していて、Gatekeeperがそれをブロックした場合、ファイルを右クリックして「開く」を選択することで強制的に開くことができることを覚えておくことが重要です。この場合、システムは責任をユーザーに移譲し、Appleが安全性を保証できないプログラムを実行するかどうかをユーザーが決定できるようにします。
この技術は、開発者の識別、コードの公証、プロセスの分離を組み合わせた、積極的なセキュリティエコシステムを構成しており、プロセッサ上で実行される内容を常に制御しながら、Macでのブラウジングや作業を安心して行えるようにします。