はじめに
Windows編に書いていることと同じです。
セキュリティのお話
Windows編に書いていることと同じです。が、個人的に、macOS環境でアイコン偽装したマルウェアを見たことはありません。macOS上では動作しないというだけで、Windows向けはそれなりに受け取ったことがあります。
本題
環境は、macOS Sequoia 15.0.1です(仮想マシンです)。
- デスクトップやDockのFinderアイコンをクリックする等してFinderに切り替え、メンニューバーの[Finder]をクリックします。
- 表示されたメニューの[設定...]を選びます。
- [詳細]タブをクリックします。
- [すべてのファイル名拡張子を表示]をクリックしてチェックを入れます。
- チェックが付いたら完了です。
- 以下は、拡張子の表示/非表示設定での見え方の比較です。
おまけ1・macOS向けアプリの実態
macOS初級者以上の方はご存知の場合が多いと思いますが、macOS向けのアプリ(拡張子が.appのもの)の実態は複数のファイル群を格納したフォルダになっています。
- アプリのアイコンを右クリック、もしくは[control]キーを押しながらクリックしてコンテキストメニューを表示し、[パッケージの内容を表示]を選びます。
- 中身が表示されます。例えば、アプリのアイコンは、[Contents]→[Resources]にある[AppIcon.icns]である等、見てみるとおもしろいかもしれません。
おまけ2・macOSでのアイコン偽装
上のセキュリティのお話のリンク先にも書いていますが、Windowsに比べてmacOSでのアイコン偽装は簡単なので紹介しておきます。偽装というよりは、自分の好みのアイコンに変えたい場合に使われている方が多いと思います。
- コピー元とコピー先のファイルまたはフォルダをクリックして、[Command]+[i]、もしくは右クリック(または[control]を押しながらクリック)→[情報を見る]として、ファイルまたはフォルダの情報を表示しておきます。
- コピー元の情報ウィンドウ上部のアイコンをクリックします。
- [Command]+[C]でアイコンをコピーします。
- コピー先の情報ウィンドウ上部のアイコンをクリックします。
- [Command]+[V]で先にコピーしたアイコンをペーストします。
- 実際のファイルのアイコンも変更されます。
- 画面のデスクトップに置いているファイルは、Safariを起動するスクリプトにしていましたので、アイコンでApp Sotreアプリと思わせてダブルクリックさせるとSafariが起動します。
アイコン偽装したスクリプトが仮にマルウェアだった場合、拡張子非表示設定でアイコンだけでそのファイルを安全と判断して開いてしまうと…ということを想定していただけると、非表示が如何に危険か理解できると思います。
おわりに
Windows編の方にも書いていますが、macOSでも拡張子を変更しようとすると警告が表示されますので、拡張子表示設定をデフォルトにする、なんなら非表示にできなくするようにした方がセキュリティ対策(ユーザのミス防止)としてもベターな策だと個人的に思っています。















0 件のコメント:
コメントを投稿