Home / 用語 / Gatekeeper

Gatekeeper

※本ページにはプロモーション(広告)が含まれています

Mac

読みゲートキーパー
英語Gatekeeper

💡 ひとことで言うと

macOSが未署名・未検証アプリの起動を制限する安全機能。マルウェアの侵入をインストール段階でブロックする。

詳しい解説

Gatekeeperは、macOSに組み込まれているアプリ起動の安全チェック機能で、信頼できる開発元・App Store経由以外からダウンロードされたアプリをむやみに起動させない役割を持ちます。マルウェアや改ざんアプリの侵入を、実行される前の段階で止めることが目的です。

仕組みとしては、アプリに付与された『Developer ID署名』と『公証(Notarization)』の有無をチェックします。App Store経由のアプリは審査済みのため無条件で実行でき、ネット上からダウンロードしたdmg・zip経由のアプリは、Appleの公証を受けていれば問題なく起動、公証がなければ『開発元を確認できません』と警告されて止まる仕様です。

設定は『システム設定 → プライバシーとセキュリティ → セキュリティ』の項目から『App Storeのみ/App Storeと確認済みの開発元から』の2つを選べます。macOS Ventura以前は『どこからでも』という3つ目の選択肢がありましたが、現行版ではコマンドラインでしか有効化できません。

よくある場面として、正規のオープンソースアプリ(例: HandBrake・VLCの古い版)で『破損しているため開けません』という警告が出ることがあります。これはアプリが破損しているのではなく、署名が古い・公証されていないためGatekeeperがブロックしているのが原因です。対処は『Finderでアプリを右クリック → 開く』で初回のみ強制的に実行するか、コマンドで `xattr -d com.apple.quarantine アプリパス` を実行して隔離フラグを外す方法があります。

セキュリティ観点では、Gatekeeperを恒久的に無効化(`spctl –master-disable`)するのは強く推奨されません。一時的に必要な場面で例外的に無効化し、作業後は再度有効化するのが基本姿勢です。外部の怪しいサイトで配布されているクラック版アプリは、ほぼ確実にマルウェアが仕込まれているため、Gatekeeperの警告を『なんか怪しいな』のサインとして大事に扱うと安全です。

📘 具体的な場面

英語圏のフォーラムで紹介されていた便利そうなフリーソフトをダウンロードしたとします。ダブルクリックすると『開発元を確認できないため開けません』と出ました。とりあえず『開く』を押したくなりますが、その前に公式サイトのURLと配布元の評判を検索し、信頼できるなら右クリック→『開く』で一度だけ許可、信頼できないならそのままゴミ箱へ、という判断を挟むのがGatekeeperを活かす正しい使い方です。

別の呼び方

ゲートキーパー
Mac署名チェック
公証チェック

関連する用語

この用語に関する関連記事

Check Also

Klipsch Reference Premiereのポートプラグ対処法

【2026年最新版】Klipsch Reference Premiereのポートプラグ対処法【完全ガイド】

Klipsch Referen …