Notarisierung ist eine Prüfung, bei der ein Plattformanbieter signierte Software auf Schadcode scannt und ein Ticket ausstellt, mit dem sie ohne Warnungen startet.
Wie Notarisierung funktioniert
Das bekannteste Beispiel ist die Apple-Notarisierung, die seit macOS Catalina (2019) für Software außerhalb des Mac App Store vorgeschrieben ist:
- der Entwickler signiert die App mit einem Apple-Developer-ID-Zertifikat;
- die App wird an Apples Notardienst übermittelt, der sie automatisch auf schädliche Inhalte und Signaturprobleme prüft;
- bei Erfolg stellt Apple ein Notarisierungsticket aus, das der Entwickler an die App „heftet“ (Stapling);
- beim Öffnen prüft Gatekeeper Signatur und Ticket; nicht notarisierte Apps werden blockiert oder erfordern eine ausdrückliche Freigabe.
Notarisierung ist keine manuelle Prüfung wie im App Store, sondern ein automatischer Malware-Scan plus ein Nachweis, wer die Software veröffentlicht hat. Microsoft nutzt ein ähnliches Prinzip für Windows-Treiber (Attestation Signing), und der Begriff wird auch für den Nachweis verwendet, dass ein Dokument zu einem bestimmten Zeitpunkt existierte.
Warum Notarisierung für die Sicherheit wichtig ist
Notarisierung erschwert die Verbreitung anonymer Schadsoftware und ermöglicht Apple, Tickets und Zertifikate bei Missbrauch schnell zu widerrufen. Eine Sicherheitsgarantie ist sie nicht: 2020 wurde die Adware Shlayer irrtümlich notarisiert, und Angreifer stehlen oder kaufen regelmäßig Entwicklerzertifikate. Viele macOS-Infostealer verleiten Nutzer deshalb dazu, Gatekeeper zu umgehen – etwa per Rechtsklick „Öffnen“ oder durch Einfügen eines Befehls ins Terminal.
Empfehlungen
- Installieren Sie Mac-Software nur aus dem App Store oder von der offiziellen Website des Entwicklers.
- Umgehen Sie keine Gatekeeper-Warnungen und führen Sie keine Terminal-Befehle von Websites oder aus Chats aus.
- Entwickler sollten Signaturschlüssel schützen, jede Version notarisieren und die Hardened Runtime aktivieren.