מנע ניצול לרעה פוטנציאלי של Gatekeeper ב-Dreamweaver במערכות הפעלה של Mac‏.

Gatekeeper היא תכונה מובנית לזיהוי תוכנות זדוניות ב-Mac OS X 10.7 ואילך. יישומים שמותקנים מתוך Mac App Store נחשבים לבטוחים, מכיוון ש-Apple בודקת כל יישום לפני קבלתו לחנות. יישומים שהורדתם מתבצעת ממקומות שאינם App Store חייבים לכלול חתימה דיגיטלית על-ידי Developer ID שהונפק על-ידי Apple. ‏Gatekeeper מחפש את החתימה ביישומים במהלך ההפעלה, וחוסם את היישומים שבוצעו בהם שינויים או שאינם כוללים חתימה דיגיטלית על-ידי Developer ID. הוא גם מבקש ממשתמשים לאשר שהם מפעילים את היישום.

למרות ש-Gatekeeper מחפש חתימות חוקיות בעת התקנת היישום, הוא אינו בודק את היישומים או התוספים שנטענים באופן דינמי לאחר התקנת היישום. ניתן לנצל חיסרון זה כדי לטעון תוספים זדוניים דרך Dreamweaver, בייחוד אם הורדת חבילת ההתקנה של Dreamweaver התבצעה ממקורות שאינם של Adobe והותקנה במיקומים שאינם התיקייה ‎/Applications.

Adobe Dreamweaver שהורד מ-Creative Cloud כולל חתימה על-ידי Developer ID חוקי, וניתן להתקין אותו בהצלחה במיקום ברירת המחדל ב-Mac:‏ ‎/Applications. כל הספריות של צד שלישי בתוך התיקייה ‎/Applications נטענות גם הן באופן אוטומטי.

כאשר Dreamweaver מותקן במיקום מותאם אישית, הוא אינו טוען באופן אוטומטי ספריות של צד שלישי, כדי למנוע ניצול לרעה פוטנציאלי של Gatekeeper. ‏Dreamweaver מציג תיבת דו-שיח שמפרטת את כל הספריות של צד שלישי שניתן לטעון:

אישור לטעינת ספריות של צד שלישי

אם אתה בטוח שספריות אלה התקבלו ממקורות מהימנים, תוכל לבחור לטעון אותן. תיבת הדו-שיח לא תוצג שוב, ו-Dreamweaver ימשיך לטעון ספריות והרחבות אלה בכל ההפעלות הבאות.

אם אינך מעוניין לטעון ספריות או הרחבות אלה, לחץ על No. שים לב ש-Dreamweaver לא יציג תיבת דו-שיח זו, ואף אחת מההרחבות שתתקין בעתיד לא ייטענו.

אם תרצה שתיבת הדו-שיח תוצג שוב כדי שתוכל לשנות את דעתך, מחק את הקובץ Preferences‏. עם זאת, נקוט זהירות בעת מחיקת קובץ זה ופעל בהתאם להנחיות שמתוארות במאמר זה.

עבודה זו בוצעה ברישיון של Creative Commons Attribution-Noncommercial-Share Alike 3.0 Unported License  הודעות המתפרסמות ב- Twitter™‎ ו- Facebook אינן מכוסות בתנאי Creative Commons.

הצהרות משפטיות   |   מדיניות פרטיות מקוונת