如果您担心下载的软件安装程序的合法性该怎么办

macos 通用软件安装程序图标

您几乎应该始终直接从软件开发人员运营的网站下载应用程序、驱动程序或其他软件的安装程序。然而,有时开发人员依赖第三方网站来托管他们的文件。或者您可能会遇到像我这样的情况:我最近无法访问一家公司的网站,因为它暂时关闭,我在第三方更新网站上找到了我需要的驱动程序。

这可能会让您有点担心安装程序是否合法或至少是由开发人员提供的。众所周知,某些下载网站会将真正的软件更新与广告软件打包在一起,这些广告软件安装后会提供不需要的广告或重写页面上的链接,以重定向谁会因您看到或点击的广告而获得信用。

对于参与 Apple 开发者计划的开发者来说,有一种简单的方法可以进行双重检查。

启动安装程序。如果它在启动时警告您该软件未”签名”,并不意味着它是恶意软件,而是开发人员要么选择不参与 Apple 计划,要么没有不要通过苹果添加数字签名的往返过程来运行其软件。

无论哪种情况,您都需要双重确保该软件仅源自编程人员 – 除非您直接下载该软件,否则不要继续。您必须 右键单击并选择打开以运行该软件,并同意您阅读有关继续操作的警告。 (如果您经常安装未签名的软件,最好了解文件哈希,它可以帮助您验证下载的内容。)

mac911 安装程序,无锁 IDG

完美但未签名的安装程序在右上角缺少锁定图标。

检查安装程序证书。如果安装程序已签名,右上​​角会有一个锁定图标。您可能从未注意到它,或者看到它后从未单击过它。现在是时候了。当您单击它时,安装程​​序会显示有关安装程序签名的数字证书的信息,您也可以在 Safari 中查看 https 连接的网站。

如果单击”详细信息”标题旁边的展开三角形,您可以看到开发人员的名称、开发人员 ID 以及 Apple 作为颁发证书颁发机构的名称,这是一个经过仔细审核的角色,可确保证书是合法颁发的。在本例中,我下载的 Wacom 驱动程序果然是由 Wacom 创建的。

mac911 检查证书安装程序 IDG

对于 Apple 签名的安装程序,如果您有任何疑问,可以检查证书。

询问 Mac 911

我们整理了最常被问到的问题列表以及答案和专栏​​链接:阅读我们的超级常见问题解答,看看您的问题是否得到解答。如果没有,我们总是在寻找新的问题来解决!通过电子邮件将您的信息发送至 mac911@macworld.com,包括适当的屏幕截图,以及您是否希望使用您的全名。每个问题都不会得到解答,我们不会回复电子邮件,也无法提供直接的故障排除建议。