Это особенность состояния, при которой пользователь-администратор всегда может переопределить Gatekeeper и открыть приложение, щелкнув правой кнопкой мыши приложение в Finder.
Пользователь с правами администратора также может изменить настройки Gatekeeper или полностью отключить его, поэтому нет особого вреда (по крайней мере, на мой взгляд) в представлении одноразового диалогового окна белого списка, чтобы гарантировать, что пользователь с правами администратора допускает несовместимость (без подписи). или не Mac App Store) приложение для запуска.
Теперь, если вы нашли способ для пользователя, не являющегося администратором, обойти Gatekeeper, то я бы ожидал, что компания Apple предоставит уязвимость в системе безопасности, чтобы получить дыру в поиске дыры, как только они исправят любую ошибку реализации, позволяющую запускать приложения из политики.
Apple подробно описывает эту функцию, как явно занести в белый список приложение.
Gatekeeper - это не защита от вредоносных программ и не черный список. Это набор политик, которые позволяют сначала запускать правильно подписанные приложения и / или проверять квитанции магазина приложений Mac. Если пользователь с правами администратора запускает, а затем одобряет запуск несовместимого программного обеспечения, у вас есть проблема с образованием или политикой, а не обнаружение некоторого недостатка в Gatekeeper.
Подробно я суммировал (и в основном скопировал) соответствующие разделы справки Apple о внесении в белый список любого приложения, чтобы Gatekeeper позволял ему работать беспрепятственно и беспрепятственно:
Как открыть приложение от неизвестного разработчика и освободить его от Gatekeeper
Если вы уверены, что приложение, загруженное из Интернета, является последней версией и источником, которому вы доверяете, вы можете открыть приложение от неизвестного разработчика, выполнив следующие действия.
Важное замечание: Некоторые приложения Apple, проверенные разработчиками, которые находятся в процессе получения подписей ID разработчика, будут представлять опцию «Открыть» при двойном щелчке.
Примечание. В большинстве случаев вам нужно будет выполнить эти шаги только один раз для всех учетных записей пользователей Mac:
- В Finder, удерживая клавишу Control, щелкните правой кнопкой мыши значок приложения.
- Выберите Открыть в верхней части контекстного меню, которое появляется.
- Нажмите Открыть в диалоговом окне. При появлении запроса введите имя администратора и пароль.
Примечание: если есть приложение, которое представляет несколько диалоговых окон гейткипера, вы можете временно использовать опцию «Всегда» гейткипера. Обязательно восстановите опцию Gatekeeper, которая была там прежде, чтобы вернуть функцию Gatekeeper.
Вы можете легко контролировать, кто может занести в белый список Приложения, не раздавая имена пользователей и пароли Администратора пользователям, которые не знают об этой функции, а также вы можете управлять привратником из терминала или менеджера профилей и другого программного обеспечения управляемых настроек, такого как Casper из JAMF. Вы также можете проверить свои машины на наличие программного обеспечения, которое занесено в белый список, чтобы периодически сбрасывать список разрешенных приложений и определять, кто выполняет эту функцию в случае, если вы хотите изменить политику и привычку.