geplaatst door: Robert
https://www.macfreak.nl/modules/news/images/Mojave-icoon.jpg
macOS 10.14.5 is nog wat verder dichtgetimmerd
Apple is sinds macOS High Sierra (10.13) bezig met het steeds veiliger maken van macOS, waardoor dit besturingssysteem langzaam maar zeker steeds verder dichtgetimmerd wordt. Een voordeel voor beginnende gebruikers, maar voor geavanceerde gebruikers wil deze ontwikkeling nog wel eens dwars zitten.

Vooral die laatste groep zal mogelijk minder blij worden van de update voor Mojave die nu in beta is, want vanaf macOS 10.14.5 wordt de beveiliging weer wat strenger. In die versie zijn het niet alleen de ontwikkelaars van nieuwe programma’s die bij Apple gecertificeerd moeten zijn, ook de ontwikkelaars van bestaande apps zullen vanaf dat moment netjes bij Apple aangemeld moeten zijn. Zijn ze dat niet dan zal er een foutmelding van Gatekeeper te zien zijn.

https://www.macfreak.nl/modules/news/images/zArt.UnidentifiedDeveloper.jpg
macOS 10.14.5 is nog wat verder dichtgetimmerd

Er zijn zowel gebruikers als ontwikkelaars die zich zorgen maken over deze ontwikkeling, Apple krijgt op deze manier tenslotte steeds meer macht over wat er wel en niet op een Mac geïnstalleerd kan worden. Wat als een ontwikkelaar software maakt zonder kwade bedoelingen, maar die volgens de richtlijnen van Apple te diep in het systeem ingrijpt?

Als goed geïnformeerde gebruikers daar niets tegen zouden hebben, waarom zou dat dan een zaak zijn voor Apple?



Maandelijks trekt MacFreak meer dan 75.000 bezoekers, die hier gemiddeld ruim 4 minuten zijn. Al deze mensen zijn te bereiken door onder andere sponsoring, advertenties of pagelinks; de mogelijkheden daarvoor zijn op deze pagina te vinden.
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
antw: macOS 10.14.5 is nog wat verder dichtgetimmerd
9 april 2019 - 12:58    reactie #1
geplaatst door: GeorgeM
Hmm, reden om bij de volgende update van macOS eerste even goed de kat uit de boom te kijken.

Bedankt voor de waarschuwing!  :thumbs-up:
antw: macOS 10.14.5 is nog wat verder dichtgetimmerd
9 april 2019 - 13:17    reactie #2
geplaatst door: Mac OS X
Langs een kant wel goed, langs de andere kant ook niet  :wink:
mvg Mac OS X, Mac gebruiker vanaf 2014 / 2x iBook G4 (2004) OS X Tiger 1x iBook G3 (2002) OS 9.22 RIP 1x iPod  Shuffle (2005) 1x iMac 27 5K (2017) 1x iPhone 14 128GB 2022 en MacBook Pro 16inch 2021. Old Apple computers never die
antw: macOS 10.14.5 is nog wat verder dichtgetimmerd
9 april 2019 - 14:18    reactie #3
geplaatst door: Bestek88
Yep, dit is wel zorgelijk. En ik vraag mij af of de uitspraak; veiligheids redenen, wel de volledige lading dekt. Ik gebruik veel software, die al jarenlang als OSX versies worden uitgebracht, op mijn Mac en die steevast de melding krijgen dat ze van een onbekende bron komen. En ik praat hier over grote software partijen. Krijg tot nu toe alles toch wel geinstalleerd maar als deze 'klem' steviger wordt aangedraait ben ik wel benieuwd hoe de toekomst eruit gaat zien.
Pluk de dag en kus het gazon. http://www.BestOntwerp.nl
antw: macOS 10.14.5 is nog wat verder dichtgetimmerd
9 april 2019 - 17:24    reactie #4
geplaatst door: Appelflap
Ik blijf wel bij Yosemite.
antw: macOS 10.14.5 is nog wat verder dichtgetimmerd
9 april 2019 - 18:56    reactie #6
geplaatst door: adb1973
Zolang ik uiteindelijk altijd zélf en zonder fratsen de baas over mijn Mac blijf zie ik er geen kwaad in maar als ik in terminal allemaal 'work arounds' moet gaan inkloppen is het wat mij betreft klaar.

Het is alsof de Gamma gaat bepalen hoe en waarvoor ik een hamer moet gebruiken.

En dat alle goede software boeren hun zaakjes op orde hebben is onzin, er is veel unieke, specialistische en vernieuwende open source  software van kleine/eenmans ontwikkelaars die helemaal niet 'Apple Certified' is. Als dat allemaal dichtgetimmerd wordt dan snijdt Apple zichzelf enorm in de vingers.
Arjan is Applefreak was TV-maker en journalist, nu is ie voorlichter. Hij amateurt graag met een fototoestel. En ZZPt soms als filmpjesmaker.
antw: macOS 10.14.5 is nog wat verder dichtgetimmerd
9 april 2019 - 18:58    reactie #7
geplaatst door: jaco123
Zorgelijk inderdaad.... Hoe gaat dat nu met open source software die ik met de hand of via macports of vergelijkbaar zelf compileer? Gaat die ook niet meer werken zonder gedoe?

Ik ben ooit (2001) naar Mac Os X overgestapt omdat het de perfecte combinatie van Unix en gebruikersvriendelijke grafische user interface was, maar dit zou wel weer een flinke stap terug zijn.

Eerst maar eens afwachten hoe de uiteindelijke 10.14.5 eruit komt te zien. Mogelijk is de beta ook als proefballonnetje ingestoken...
antw: macOS 10.14.5 is nog wat verder dichtgetimmerd
9 april 2019 - 19:14    reactie #8
geplaatst door: puk1980
(Technisch inhoudelijke) discussie op HN.

antw: macOS 10.14.5 is nog wat verder dichtgetimmerd
9 april 2019 - 23:52    reactie #9
geplaatst door: Backspin
Uitstekende ontwikkeling. De gebruiker is nog altijd de zwakste schakel van de computer, dus Apple kan zijn OS wel heel veilig maken, als gebruikers zomaar willekeurig software overal vandaan kunnen downloaden en installeren, is dat een groot veiligheidsrisico. Dus die waarschuwingen zijn zeer zinvol. Gebruikers die écht weten wat ze doen (of die dat niet weten, maar heel eigenwijs zijn) kunnen dit alsnog overrulen.

Daarnaast is het een relatief kleine moeite (ook qua kosten) om je als developer te registreren bij Apple. Het is een beetje te vergelijken met een Verklaring Omtrent Gedrag die je voor sommige beroepen nodig hebt: het is geen 100% garantie dat er nooit iets mis gaat, maar het verkleint de risico's wel.


apple certified system administrator - http://www.backspin.nl
antw: macOS 10.14.5 is nog wat verder dichtgetimmerd
11 april 2019 - 09:01    reactie #10
geplaatst door: Max Gaav
En kan dat in 10.14.5 niet worden omzeild via System Preferences > Sec/Priv?
My Mac is my second brain.
antw: macOS 10.14.5 is nog wat verder dichtgetimmerd
11 april 2019 - 10:06    reactie #11
geplaatst door: PS-MacGek
Die melding krijg nu ook al als ik een app open van een 'onbekende' ontwikkelaar.
Nu kan ik met de rechtermuisknop op de app klikken en kiezen voor Open.
Vervolgens verschijnt er een melding waarbij ik o.a. Open kan kiezen.
Als ik vervolgens op Open klik, dan wordt de app zonder probleem gestart.
Daarna start de app steeds zonder die melding.

Zou dat in 10.14.5 niet mogelijk zijn?  :sad:
MacBook Pro Retina 16" M3 Pro (2024), MacBook Pro Retina 16" Intel (2019), Mac mini (2018), Mac mini (2012), iPad Pro 11" M1, iPhone 11.
Avatar made by Dale Humphries
antw: macOS 10.14.5 is nog wat verder dichtgetimmerd
11 april 2019 - 10:45    reactie #12
geplaatst door: Nederbelg
Of kan men het, als men natuurlijk weet wat men doet, via het uitschakelen van het "System Integrity Protection" met opdracht "csrutil disable" ?

Als  "bestaande apps" (maar niet door Mac gecertificeerd)  al jaren goed en veilig op de mac werken waarom zou Apple ze dan gaan verbieden of uitschakelen ? (Of is dat "bestaande" niet op die manier bedoeld ?)
iMac-20"-TI10.4-SL10.6+iMac-24"-SL10.6-ML10.8-YOS10.10-EC 10.11
iMac-27"-EC10.11-SI10.12-HS10.13-MO10.14+CA 10.15+BS11+MO12+Macb.Zw. SL10.6-LI10.7 -Laptop XP +Linux-Commodore 64
antw: macOS 10.14.5 is nog wat verder dichtgetimmerd
11 april 2019 - 15:52    reactie #13
geplaatst door: Max Gaav
Of kan men het, als men natuurlijk weet wat men doet, via het uitschakelen van het "System Integrity Protection" met opdracht "csrutil disable" ?

Dat zal vast blijven kunnen, al is het wel een omslachtige procedure, met herstarts etc. Ik heb XtraFinder zo geïnstalleerd. Aanrader trouwens.
My Mac is my second brain.
antw: macOS 10.14.5 is nog wat verder dichtgetimmerd
11 april 2019 - 18:20    reactie #14
geplaatst door: puk1980
Zou dat in 10.14.5 niet mogelijk zijn? 

Dat is nog steeds mogelijk.

Stap 1 is de certificering. Hiermee weet je van welke bron (developer) de app komt. Dat is het bekende Gatekeeper gebeuren wat we al een tijd hebben.

De nieuwe toevoeging, stap 2, is het notaris-certificaat. Hiermee weet je dat de app gescand is door Apple om te checken of er geen suspecte functies worden gebruikt.

Het nieuwe in 10.14.5 is dus een minimale uitbreiding op wat er al was.