Apple внедрила систему защиты от вредоносных команд в Терминале

С выходом обновления macOS Tahoe версии 26.4 компания Apple добавила в операционную систему новый механизм безопасности. Теперь при попытке вставить подозрительную команду в приложение Терминал система выводит предупреждение, блокирующее потенциально опасные действия.

Принцип работы системы защиты

Согласно официальной документации Apple, уведомление о блокировке появляется в тех случаях, когда пользователь редко работает с командной строкой, а вставляемый текст был скопирован из внешних источников: веб-страниц, мессенджеров, электронных писем или чат-ботов поддержки. Разработчики отмечают, что злоумышленники часто используют методы социальной инженерии, убеждая владельцев компьютеров запускать вредоносные скрипты для кражи данных или заражения системы.

Основные особенности работы уведомлений:

  • При обнаружении подозрительной команды система выводит предупреждение с возможностью принудительной вставки через опцию «Вставить в любом случае».
  • В случае фиксации команд или скриптов, содержащих известные вредоносные элементы, доступ к выполнению полностью блокируется без возможности обхода.
  • Система безопасности различает общие предупреждения о потенциальном риске и критические уведомления о наличии подтвержденного вредоносного ПО.

Действия при ложном срабатывании

В случаях, когда блокировка была применена к безопасной команде по ошибке, пользователям доступна функция отправки отчета. Apple поясняет, что ложное срабатывание может произойти, если ресурс, к которому обращается скрипт, был ошибочно помечен алгоритмами как мошеннический. Регулярное использование Терминала снижает частоту появления подобных системных предупреждений.

* — деятельность компании запрещена на территории РФ