Je ne pense pas que Gatekeeper ( spctl
) fera ce que vous voulez qu'il fasse.
Gatekeeper vérifie uniquement les restrictions d'accès que le premièrement chaque fois qu'une application est exécutée. Donc, si vous essayez de bloquer une application que vous avez déjà exécutée au moins une fois, cela ne fonctionnera probablement pas du tout. Si vous avez déjà essayé de télécharger et d'exécuter une application tierce non signée sur Internet, vous avez constaté que vous n'êtes invité à le faire que la première fois que vous essayez de l'exécuter.
En outre, il est très probable que les signatures du logiciel fourni avec MacOS (comme News.app) soient préchargées dans la base de données de Gatekeeper de manière à ne pas pouvoir être remplacées. En d'autres termes, la liste blanche semble avoir la priorité sur la liste noire. Étrangement, cette liste blanche intégrée ne semble pas être affichée à partir de spctl --list
. La meilleure preuve que j'ai pour cette théorie est que le CDHash de News.app
ne semble apparaître nulle part dans la base de données SQLite de Gatekeeper ( /var/db/SystemPolicy
). Au lieu de cela, il semble être autorisé à fonctionner parce que le certificat est signé par l'une des sociétés de confiance. authority
Certificats racine.
Vous pouvez probablement désactiver la fonction intégrée d'Apple authority
certificats, mais cela empêcherait probablement toutes sortes de logiciels de s'exécuter sur votre machine et finirait par être un véritable.., réel mauvaise scène qui se termine par un rétablissement.
Il existe probablement des moyens d'empêcher News.app de s'exécuter, mais je ne pense pas que Gatekeeper le fera.
0 votes
Bienvenue à Ask Different. Dans l'état actuel des choses, votre question est difficile à comprendre. Veuillez lire Comment demander pour des informations importantes sur la façon de poser des questions ici. Vous pouvez modifier votre question pour inclure les informations manquantes et importantes. - De l'examen
0 votes
Hum, je pense que c'était assez clair. Mais j'ai juste ajouté quelques balises et fait une petite modification. Merci. :)
1 votes
J'ai fait quelques modifications supplémentaires. Je pense que c'est plus clair maintenant. :)
0 votes
Veuillez ajouter la sortie de
spctl -vv -a /Applications/News.app