Mit benutzerdefinierten Vermeidungslisten können Sie anhand von Datei-Hashes und Apple-spezifischen Signierungsinformationen Prozesse blockieren und Dateien auf Computern unter Quarantäne stellen.
Mit benutzerdefinierten Vermeidungslisten können Sie Prozesse anhand der folgenden Kennungen blockieren:
- Datei-Hashes im folgenden Format:
SHA1
SHA256
- Apple spezifische Signierungsinformationen in den folgenden Formaten:
- Team IDs
- Ein Signierungszertifikat für Entwickler, das von Apple ausgestellt wird. Team IDs sind alphanumerisch formatiert, z. B. „526FTYP998“. Durch Blockieren einer Team ID können Sie alle Programme eines bestimmten, potenziell nicht vertrauenswürdigen Anbieters blockieren.
- Codeverzeichnis-Hash (CDHash)
- Der Codeabschnitt der ausführenden Binärdatei. CDHashes identifizieren den Codeabschnitt einer signierten Binärdatei, dargestellt als SHA1-Hash. Führen Sie den folgenden Befehl aus, um den CDHash für eine ausführbare Binärdatei abzurufen:
codesign -dvvv /path/to/binaryErmitteln Sie den SHA1-Hashwert, kopieren Sie ihn und setzen Sie ihn dann in eine Vermeidungsliste ein.
- Signierungs-ID
- Die Kennung eines Programms, z. B.
com.apple.calculator. Indem Sie eine Signierungs-ID zu einer Vermeidungsliste hinzufügen, können Sie alle Versionen eines bestimmten Programms blockieren, einschließlich Kopien des Programms, durch die Prozessnamens- und Pfadeinschränkungen umgangen werden. Führen Sie den folgenden Befehl aus, um die Signierungs-ID einer beliebigen signierten Binärdatei abzurufen:codesign -dv /path/to/binaryDer Wert für
Identifierist die Signierungs-ID, die Sie kopieren und in eine Vermeidungsliste einsetzen können.