07 de agosto de 2024Ravie LakshmananMalware / Seguridad de software Apple anunció el martes una actualización de su versión de próxima generación de macOS que hace que sea un poco más difícil para los usuarios anular las protecciones de Gatekeeper. Gatekeeper es una línea de defensa crucial integrada en macOS diseñada para garantizar que solo las aplicaciones confiables se ejecuten en el sistema operativo. Cuando se descarga una aplicación desde fuera de la App Store y se abre por primera vez, verifica que el software sea de un desarrollador identificado. También realiza comprobaciones para garantizar que la aplicación esté certificada ante notario y no haya sido alterada para instalar malware en sistemas macOS. Además, requiere la aprobación del usuario antes de permitir que se ejecute cualquier aplicación de terceros. Es este mecanismo de aprobación del usuario el que Apple ha reforzado aún más con macOS Sequoia, la próxima iteración del sistema operativo Mac que se espera que se lance el próximo mes. «En macOS Sequoia, los usuarios ya no podrán hacer Control y hacer clic para anular Gatekeeper al abrir software que no esté firmado correctamente o certificado ante notario», dijo Apple. «Deberán visitar Configuración del sistema > Privacidad y seguridad para revisar la información de seguridad del software antes de permitir su ejecución». La medida se considera una forma de contrarrestar el malware ladrón y las puertas traseras dirigidas a macOS que a menudo no están firmadas y engañan a los usuarios para que eludan las protecciones de Gatekeeper. En julio de 2023, se observó a actores de amenazas norcoreanos propagando un archivo de imagen de disco (DMG) sin firmar que se hacía pasar por un servicio de videollamadas legítimo llamado MiroTalk y desató su comportamiento malicioso después de que una víctima hiciera clic con la tecla Control y seleccionara «Abrir» e ignorara la advertencia de seguridad de Apple. ¿Te resultó interesante este artículo? Síguenos en Twitter  y LinkedIn para leer más contenido exclusivo que publicamos.