Esta es una función de estado por diseño en la que un usuario administrador siempre puede anular Gatekeeper y abrir una aplicación haciendo clic derecho en la aplicación en Finder.
Un usuario administrador también puede cambiar la configuración de Gatekeeper o deshabilitarla por completo, por lo que no hay ningún daño real (al menos en mis ojos) al presentar un cuadro de diálogo de lista blanca por única vez para garantizar que el usuario administrador tenga la intención de permitir un incumplimiento (no firmado) o que no sea Mac App Store) para ejecutar.
Ahora, si encuentra una manera para que un usuario no administrador evite Gatekeeper, entonces esperaría presentar una vulnerabilidad de seguridad con Apple para obtener crédito por encontrar un agujero una vez que corrija cualquier error de implementación que se haya hecho para permitir que se ejecuten las aplicaciones de políticas.
Apple documenta esta característica en profundidad sobre cómo incluir explícitamente en una lista blanca una aplicación.
Gatekeeper no es protección contra malware y no es una lista negra. Es un conjunto de políticas que permiten el primer lanzamiento de aplicaciones debidamente firmadas y / o la validación de los recibos de la tienda de aplicaciones de Mac. Si un usuario administrador inicia explícitamente y luego aprueba la ejecución de software no compatible, tiene un problema de educación o política en lugar de descubrir alguna falla en Gatekeeper.
En detalle, he resumido (y copiado en su mayoría) las secciones relevantes de la ayuda de Apple en la lista blanca de cualquier aplicación para que Gatekeeper permita que se ejecute sin obstáculos y sin previo aviso:
Cómo abrir una aplicación de un desarrollador no identificado y eximirla de Gatekeeper
Si está seguro de que la aplicación descargada de Internet es la última versión y es de una fuente de confianza, puede abrir una aplicación de un desarrollador no identificado siguiendo estos pasos.
Importante: Algunas aplicaciones seleccionadas por Apple de desarrolladores que están en el proceso de adquirir firmas de ID de desarrollador presentarán la opción "Abrir" cuando se haga doble clic.
Nota: en la mayoría de los casos, solo tendrá que realizar estos pasos una vez para todas las cuentas de usuario en la Mac:
- En Finder, presione Control y haga clic con el botón derecho en el icono de la aplicación.
- Seleccione Abrir en la parte superior del menú contextual que aparece.
- Haga clic en Abrir en el cuadro de diálogo. Si se le solicita, ingrese un nombre de administrador y una contraseña.
Nota: Si hay una aplicación que presenta varios cuadros de diálogo de Gatekeeper, puede usar temporalmente la opción "Siempre" de Gatekeeper. Asegúrese de restaurar la opción Gatekeeper que estaba allí antes para recuperar la función Gatekeeper.
Puede controlar fácilmente quién puede incluir las aplicaciones en la lista blanca al no entregar nombres de usuario y contraseñas de administrador a usuarios que no conocen esta funcionalidad y también puede administrar gatekeeper desde el terminal o el administrador de perfiles y otro software de configuración administrado como Casper de JAMF. También puede auditar sus máquinas para el software que ha sido incluido en la lista blanca para restablecer periódicamente la lista de aplicaciones permitidas y determinar quién ejerce esta función en caso de que desee cambiar la política y el hábito.