Apple verlängert Frist für Mac-OS-Sandboxing um drei Monate

Apple hat angekündigt, dass Entwickler seine Vorgaben zu Sandboxing von Mac-Anwendungen nun nicht wie geplant bis 1. März umsetzen müssen. Die Frist verlängert sich um drei Monate – bis 1. Juni.

Bis zu diesem Termin müssen alle im Mac App Store angebotenen Anwendungen das Sicherheitsverfahren einsetzen. Sie laufen dann in einem namensgebenden Sandkasten, was beschränkte Rechte bedeutet: Die Applikation kann nur auf Ressourcen zugreifen, die sie auch tatsächlich benötigt. Beispielsweise kann ein Video-Editor dann nicht das Adressbuch auslesen – auch nicht versehentlich, weil etwa ein Programmfehler eine falsche Speicheradresse vorgibt.

Einen Grund hat der Konzern nicht genannt. Kaspersky Lab vermutet aber, dass es an den neuen Möglichkeiten der Rechtevergabe im Update OS X 10.7.3 liege. Außerdem habe das jüngste XCode-Update neue Sandboxing-APIs gebracht – insbesondere für neue Apple-Dienste wie das Sicherheitswerkzeug Gatekeeper. Die Entwickler haben jetzt mehr Zeit, sich damit zu beschäftigen.


Durch einen Sandkasten abgegrenzte Apps speichern alle Daten automatisch in einem Container (Screenshot: ZDNet).

Sandboxing umgibt Software mit einer virtuellen Grenze, setzt sie also in einen Sandkasten, der das laufende Programm vom übrigen System isoliert. Es ist eine Sicherheitstechnik, die eine letzte Verteidigungslinie bildet gegen fehlerhafte oder kompromittierte Anwendungen. Das System selbst kann sie nicht durchsetzen, sie muss vielmehr vom Entwickler einer Anwendung umgesetzt werden. Von einer Sandbox abgeschirmt, hat das Programm standardmäßig keinen Zugriff auf Systemressourcen einschließlich Netzwerk und Nutzerdokumenten, kann keine Dateien öffnen und sichern, nicht auf Peripherie wie Drucker und Kameras zugreifen und erhält auch keinen Zugang zu Adressbüchern, Kalendern oder ähnlichen zentralen Diensten.

Um dem Programm dennoch zu geben, was es für seine Funktionalität benötigt, muss der Entwickler Sandboxregeln anlegen – auch als „Berechtigungen“ bezeichnet. Die Berechtigungen verwaltet Apple und überprüft bei der App-Einreichung, ob sie nicht zu breit angelegt sind für den Zweck, den das Programm erfüllen soll. Verlangt ein Entwickler zu viele Berechtigungen, kann seine Anwendung abgelehnt werden.

Für den Anwender ist Sandboxing überwiegend von Vorteil, da es Stabilität und Sicherheit fördert, obwohl die Implementierung auch zu kleineren Bugs führen kann. Für die Entwickler kann es jedoch erheblichen Mehraufwand bedeuten, insbesondere bei ausgereiftem und komplexem Code für den Zugriff auf Systemressourcen. Manche Entwickler befürchten auch, es könnte die Entwicklung innovativer Programme für Mac OS X behindern und zu eher schlichten Apps wie unter iOS drängen. Kritiker wie Andy Ihnatko sehen die Interaktionen der Programme via AppleScript oder Automator in Gefahr – und damit wesentliche Vorzüge des Betriebssystems.

Wenn Apple Sandboxing ab Juni verpflichtend macht, gilt das nur für Anwendungen, die über den Mac App Store angeboten werden. Es ist keine allgemeine Voraussetzung für Mac OS X. Nicht durch Sandboxing abgeschirmte Anwendungen können weiterhin installiert werden, wenn Entwickler und Nutzer es wünschen. Sie müssen dann allerdings auf einen anderen Vertriebsweg ausweichen, etwa die Website des Entwicklers oder andere Download-Archive, wie sie auch ZDNet bietet.

[mit Material von Topher Kessler, News.com]

ZDNet.de Redaktion

Recent Posts

AMD steigert Umsatz und Gewinn im ersten Quartal

Server-CPUs und Server-GPUs legen deutlich zu. Das Gaming-Segment schwächelt indes.

5 Stunden ago

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

2 Tagen ago

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

2 Tagen ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

2 Tagen ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

2 Tagen ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

3 Tagen ago