Signierte Software: Apple lähmt versehentlich die Mac-Apps eines Entwicklers

Signierte Software: Apple lähmt versehentlich die Mac-Apps eines Entwicklers

Apples „Kill Switch“ für Malware kann auch etablierte Entwickler treffen: Mehrere bekannte Mac-Programme eines Entwicklers weigerten sich am Dienstag plötzlich, zu arbeiten, und stürzten sofort nach dem Öffnen ab. Wenn die Apps erneut heruntergeladen wurden, blockierte macOS den Start mit einer Malware-Warnung und einer Meldung, dass die Software den Computer beschädigen könnte, und der Benutzer wird aufgefordert, sie in den Papierkorb zu werfen.

Der Grund dafür war, dass Apple die für die Signatur verwendeten Zertifikate widerrufen hatte. wie Entwickler Charlie Monroe erklärt. Er war bereits gescheitert, als er versuchte, sich bei Apple in sein Entwicklerkonto einzuloggen, was auch die Verwaltung der Zertifikate ermöglicht. Er erhielt keine Informationen von der Gruppe. Entwickler können ihre Mac-Apps auch ohne Vorzeichen verkaufen, sie können jedoch nicht direkt geöffnet werden, und das Betriebssystem benachrichtigt den Benutzer. Aus diesem Grund ist praktisch die gesamte gängige Mac-Software jetzt signiert.

Alle seine Mac-Programme, die er direkt an Endkunden außerhalb des Mac App Store verkauft und über den Setapp-Abonnementdienst anbietet, seien betroffen, sagt Monroe. Die betroffenen Tools waren der YouTube-Video-Downloader Downie und der Medienkonverter Permute.

Mehr von Mac & i

Mehr von Mac & i

Aus Angst um sein Geschäft versuchte er schnell, Apple zu kontaktieren, konnte jedoch nicht mit dem Telefon Kontakt aufnehmen, sondern nur mit einem E-Mail-Formular. Monroe wandte sich daher über Twitter an die Öffentlichkeit und sorgte in kurzer Zeit für Aufsehen – anscheinend auch bei Apple: Nach fast 24 Stunden wurde sein Entwicklerkonto wortlos wieder zur Verfügung gestellt, damit er neue, kürzlich signierte Versionen seiner Software veröffentlichen konnte.

Erst später erhielt er einen Entschuldigungsanruf von der Firma mit einer kurzen Erklärung: Sein Konto wurde von einem automatisierten System fälschlicherweise als bösartig eingestuft und daher eingefroren.


(lbe)

Zur Homepage

READ  Neuseeland begrüßt indigene Überreste aus Österreich

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert