4 votos

¿Es más seguro ejecutar una aplicación directamente después de abrir un archivo .dmg sin instalación que instalarla?

En cuanto a las aplicaciones de MacOS descargadas de Internet, soy un poco paranoico y no me fío de la mayoría de las aplicaciones por motivos de seguridad, sobre todo porque vivo en un país que ejerce demasiada censura.

Creo que hay tres maneras de ejecutar una aplicación.

  1. Abre el archivo .dmg (básicamente móntalo), haz doble clic en la aplicación para iniciarla directamente.
  2. Arrástrelo a otro lugar (carpeta del espacio del usuario) que no sea la carpeta de Aplicaciones por defecto, que requiere permiso de root.
  3. Arrástrelo a las Aplicaciones por defecto para instalarlo.

Me pregunto si si elijo la opción 1, ¿puedo decir que es mucho más segura que la opción 3?


Las palabras anteriores son mi pregunta. Las siguientes palabras son sólo algunas preguntas opcionales. Puedes ignorar todas las palabras siguientes.

Si elijo la opción 1, ¿se producirá algún problema al ejecutar dicha aplicación? Hasta ahora, no veo ningún problema al usar esta forma.

Me pregunto si hay alguna opción mejor aquí para ejecutar la aplicación en una caja de arena (la máquina virtual no es una opción aquí porque me importa el rendimiento también. No quiero pagar recursos extra de cpu/ram para afectar el rendimiento)

Por cierto, sabía que la mejor manera de evitar este problema es NO ejecutar ninguna aplicación en la que no confíe. Pero esto es la vida, y tengo que ejecutar las aplicaciones en las que no confío, de lo contrario no puedo trabajar y vivir en mi sociedad.

8voto

Steve Evans Puntos 155
  1. Abre el archivo .dmg (básicamente móntalo), haz doble clic en la aplicación para lanzarla directamente.
  2. Arrástrelo a otro lugar (carpeta del espacio del usuario) que no sea la carpeta de Aplicaciones por defecto, que requiere permiso de root.
  3. Arrástrelo a las Aplicaciones por defecto para instalarlo.

Me pregunto si si elijo la opción 1, ¿puedo decir que es mucho más segura que la opción 3?

Ninguno de estos métodos proporciona una protección adicional. Si la aplicación tiene la intención de hacer daño, nada de las opciones anteriores impedirá que se haga el daño.

Si no confías en una aplicación, en la fuente o en los desarrolladores, no la ejecutes.

Si usted debe ejecutar una aplicación no fiable, considere un entorno de ejecución restringido, como una máquina virtual. Usted menciona que el rendimiento descarta el uso de una máquina virtual; esto es un compromiso de seguridad.

Si no es posible utilizar una máquina virtual, cree una cuenta de usuario independiente que no sea de administrador y ejecute la aplicación únicamente con esa cuenta. Esto proporcionará cierta protección adicional, pero su máquina sigue estando en riesgo.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X