OS X 10.8 viene con GateKeeper, que básicamente tiene tres configuraciones:
-
Permitir solo aplicaciones desde Mac App Store
-
Permitir solo aplicaciones desde Mac App Store o que estén firmadas con un certificado válido de desarrollador de Apple
-
Permita que se instalen aplicaciones.
Por lo general, recomiendo que todos los usuarios lo dejen configurado en 1.
a menos que estén instalando una aplicación de terceros en la que confían. Mi pensamiento es que es mucho menos probable que se vea afectado por un exploit basado en el navegador que pueda descargar una aplicación maliciosa en su máquina. ¿Esto realmente hace una diferencia para cosas como exploits basados en el navegador?
Obviamente, tenía como objetivo detener las instalaciones de programas "falsos", pero ¿es también una herramienta útil para reducir el área de superficie de algo así como un exploit de ejecución remota de código basado en navegador? ¿O es ese tipo de explotación inmune a la protección que ofrece GateKeeper, ya que el navegador en sí ya es confiable?