@
zhaoxin 我确实不是 macOS 应用的开发者,事实上我不是任何应用的开发者,所以我确实完全不了解应用认证的具体细节,只能从有一定经验的用户的使用体验出发来评价和质疑。
您提到的这个安全机制,我也体验过几次,确实比 Windows 更有效。但我认为如果 macOS 的市占率更高,即使拥有相对完善的安全机制,macOS 也不一定能维持当下良好的现状。
在我的理解中,安全机制不是绝对可靠的,一定会有被绕过的可能。如果利润足够高,尝试绕过安全机制的力量也一定会很强大。
但是目前基于我的了解,针对 macOS 而言,这样的力量并不大。因为根据我对恶意软件这个行业的理解,总体上它和电信诈骗类似,是一个广撒网碰运气的行业。因为恶意软件成功达成目标的概率并不高,所以只有在投放基数足够大的前提下,才能保证获得足够的收益。
但 macOS 的市占率毕竟只有 16%,使用的人数并不多。虽然由于 macOS 的硬件普遍更加昂贵,因此可以认为 macOS 用户的财务状况更良好,利用恶意软件从中牟利的空间更大,但是由于 macOS 本身的用户基数太小,即使单一个体的盈利空间更大,总的盈利预期也可能远远不如 Windows 平台的盈利预期,因此向 macOS 投放恶意软件是不经济的。黑产从业人员也许因此并不会在绕过 macOS 安全机制上下太多功夫。
如果 macOS 的市占率增加,也许在 macOS 上投放恶意软件的经济性就会大幅改善,黑产人员也会在绕过 macOS 安全机制上下更大的功夫,而当下的 macOS 并没有接受过这样的考验。因此我认为不能轻易断定届时 macOS 一定能维持现在良好的状况。
考虑到 Windows 和 macOS 市占率差距之悬殊,我认为也许这才是二者软件生态差异的主要原因。
当然,以上的论证也许存在一些漏洞。比如如果这个安全机制的设计决定了它在技术上几乎不可能被绕过,那么以上这些就是杞人忧天了。这部分内容我知识有限,就有劳您判断咯。