So überprüfen Sie die Paketdatei auf Malware, bevor Sie sie auf dem Mac installieren

Mac-Benutzer haben lange Zeit relativ virenfreie Computer genutzt, aber es sollte nicht als selbstverständlich angesehen werden, dass es keine Viren gibt. Obwohl Apple den App Store fest im Griff hat, gibt es in seltenen Fällen Malware, schaffe es trotzdem da hoch. Ebenso ist der macOS Gatekeeper nur dann nützlich, wenn Sie seine Einstellungen nicht überschreiben. Dadurch können Sie jedoch nur Apps aus dem App Store installieren. Wenn Sie also eine App herunterladen, die nicht aus dem App Store stammt, wie können Sie dann überprüfen, ob die Installation sicher ist?

Über verdächtige Pakete

Verdächtiges Paket ist ein spezielles Dienstprogramm zum Überprüfen von macOS-Paketen – Softwaredateien, die Anwendungsprogramme installieren. Pakete enthalten normalerweise mehrere Komponenten, darunter die App selbst, Skripte, die den Installationsprozess automatisieren, und andere Dateien, die das Programm benötigt. Obwohl das macOS-Paketsystem für Entwickler eine effiziente Möglichkeit ist, alle Teile einer App zu organisieren, ist es für Hacker auch möglich, es zu unterwandern, indem sie ihre eigene Schadsoftware einfügen. Mit Suspicious Package können Sie den Inhalt jedes macOS-Pakets überprüfen und so möglicherweise eine Malware-Infektion verhindern.

Download und Installation

Die Suspicious Package-App steht zum Download direkt hier bereit: mothersruin.com. Um es zu installieren, müssen Sie möglicherweise vorübergehend den macOS Gatekeeper umgehen, der Sie normalerweise daran hindert, versehentlich Programme zu installieren, die nicht aus dem App Store stammen. Gehen Sie in den „Systemeinstellungen“ zu „Sicherheit und Datenschutz -> Allgemein -> Apps zulassen, die heruntergeladen werden von:“ und ändern Sie die Einstellung auf „App Store und identifizierte Entwickler“. Wenn Sie die dmg-Datei des verdächtigen Pakets öffnen, wird die Warnung „Das Öffnen von SuspiciousPackage.dmg wurde blockiert, da es nicht von einem identifizierten Entwickler stammt“ angezeigt. Klicken Sie auf die Schaltfläche „Trotzdem öffnen“, um das Programm zu installieren.

Schneller Blick

Die Funktion „Quick Look“ zeigt eine Paketübersicht aus dem Finder an, ohne dass die App „Suspicious Package“ selbst gestartet werden muss. Dies ist eine praktische Zeitersparnis, wenn Sie mehrere Pakete überprüfen müssen. Um Quick Look zu verwenden, markieren Sie das Paket, das Sie auswerten möchten, im Finder und suchen Sie dann das Quick Look-Element im Dateimenü des Finders oder drücken Sie „Befehl + Y“.

Überprüfen eines Pakets

Um ein heruntergeladenes Paket zu überprüfen, starten Sie Suspicious Package. Wählen Sie im Menü „Datei“ die Option „Öffnen“ und durchsuchen Sie dann Ihre Downloads oder einen anderen Ordner nach einer zu überprüfenden Paketdatei. Suspicious Package analysiert die Datei und zeigt dann eine Reihe von Registerkarten an: „Paketinformationen“, „Alle Dateien“ und „Alle Skripte“. Wenn die App Probleme mit dem Paket erkennt, zeigt das Überprüfungssymbol eine Warnung an.

Paketinformationen

Die Registerkarte „Paketinformationen“ bietet einen Überblick über den Inhalt des Pakets. Sie zeigt, wie viele Elemente installiert sind, wie viele Skripts verwendet werden und ob das Paket signiert ist oder nicht. Sie listet auf, wann das Paket heruntergeladen wurde und den Browsernamen. Wenn das Paket Probleme hat, zeigt die Paketinformation die Anzahl der ausgegebenen Warnungen an.

Andere Artikel, die Sie interessieren könnten

Alle Dateien

„Alle Dateien“ ähnelt einem Finder-Fenster und zeigt alle im Paket gespeicherten Dateien an, einschließlich der Anwendung selbst, unterstützender Dateien und Ordnerorganisation. Klicken Sie auf einen beliebigen Ordner, um dessen Inhalt anzuzeigen.

Alle Skripte

Die Registerkarte „Alle Skripte“ listet alle macOS-Shell-Skripte auf, die zur Installation des Pakets verwendet wurden. Jedes Skript ist ein Miniprogramm mit Textbefehlen zum Kopieren, Erstellen und Löschen von Dateien. Klicken Sie auf einen Skriptnamen, um die Anweisungen anzuzeigen. Das Menü „Datei“ enthält Optionen zum Bearbeiten eines Skripts, falls Sie dies wünschen.

Nicht signierte Pakete

Bei Verwendung von Suspicious Package wird möglicherweise eine Warnung angezeigt, dass das Paket nicht signiert ist. Die Paketsignatur ist eine Funktion, die Apple entwickelt hat, damit Softwareentwickler ihre Programme mit einer digitalen Signatur „versehen“ können, die die Anwendung offiziell mit den Personen verbindet, die sie geschrieben haben. Die Signatur gibt die Gewissheit, dass die Software echt und keine billige Fälschung ist. Tatsächlich verlangt Apple Signaturen für alle Software im App Store. Einige Entwickler unternehmen jedoch nicht die zusätzliche Mühe, ihre Software zu signieren. Viele nicht signierte Pakete, darunter Open-Source- und Freeware-Programme, können tatsächlich problemlos verwendet werden. Wenn Sie hingegen Mac-Software von einem großen Anbieter kaufen, ist das Fehlen einer Signatur ein großes Warnzeichen.

Abschluss

Die überwiegende Mehrheit der Mac-Programme ist frei von Malware. Von Drittanbieter-Websites heruntergeladene Programme bergen jedoch ein geringes Risiko von Spyware und anderen unerwünschten Ballaststoffen. Obwohl Suspicious Package in erster Linie für technische Benutzer gedacht ist, kann jeder macOS-Software auf Malware und andere Probleme prüfen. Die App zeigt den Inhalt eines Softwarepakets deutlich an, bevor Sie es installieren. Insbesondere für Mac-Benutzer, die den App Store nicht als einzige Softwarequelle verwenden, ist Suspicious Package eine wertvolle Ergänzung Ihres Mac-Werkzeugkastens.

Bist du neugierig auf weitere Artikel wie So überprüfen Sie die Paketdatei auf Malware, bevor Sie sie auf dem Mac installieren? Entdecke spannende Inhalte in der Kategorie Mac.

Indeks
  1. Über verdächtige Pakete
  2. Download und Installation
  3. Schneller Blick
  4. Überprüfen eines Pakets
  5. Paketinformationen
  6. Alle Dateien
  7. Alle Skripte
  8. Nicht signierte Pakete
  9. Abschluss

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Go up