macOS assinalou o Proton Mail para Mac como malware: Proton culpa o programa da Apple
Na sexta-feira, 2 de outubro, o Proton Mail e o Proton Meet para Mac deixaram de abrir para alguns utilizadores e, em certos casos, o macOS assinalou-os como malware. A Proton atribuiu o problema a "uma falha no programa de programadores da Apple" e garantiu que o alerta era um falso positivo. "Os seus dados e contas estão seguros. As aplicações não foram comprometidas", escreveu a empresa na sua conta de apoio no X.
A Proton lançou novas versões de ambas as aplicações que contornam o problema, enquanto continua a trabalhar com a Apple numa solução definitiva. Se o Proton Mail ou o Proton Meet continuarem sem abrir, a empresa aconselha a descarregar e instalar de novo a aplicação a partir das suas páginas oficiais: proton.me/mail/download e proton.me/meet/download. Nem a Proton nem a Apple disseram quantos utilizadores foram afetados ou o que correu exatamente mal no programa de programadores. A Proton não mencionou problemas com as suas outras aplicações para Mac, incluindo o Proton VPN.
Como o macOS decide que uma aplicação é perigosa
Antes de uma aplicação descarregada abrir pela primeira vez, o macOS verifica duas coisas através do Gatekeeper: se a aplicação está assinada com um certificado de programador emitido pela Apple e se a Apple a notarizou, ou seja, a analisou em busca de malware conhecido. Se qualquer uma das verificações falhar, o sistema bloqueia a aplicação. Uma falha do lado da Apple pode, por isso, fazer um programa legítimo parecer uma ameaça, mesmo que nada tenha mudado na própria aplicação.
Um dia antes, a 1 de outubro, a Apple anunciou que a sua autoridade de certificação Developer ID original expira a 1 de fevereiro de 2027. As aplicações já assinadas e notarizadas continuarão a funcionar, mas os instaladores .pkg assinados com certificados dessa autoridade deixarão de poder ser instalados depois dessa data. Nenhuma das empresas relacionou a falha de sexta-feira com esta alteração.
O que fazer se o Mac chamar malware a uma aplicação
Segundo a documentação de apoio da Apple, a redação do aviso é importante:
- "Vai danificar o computador": o macOS encontrou conteúdo malicioso ou a autorização do programador foi revogada. A Apple recomenda que não abra a aplicação.
- "Está danificada": o ficheiro está corrompido ou foi modificado. Também não o deve abrir.
- "A Apple não consegue verificar se contém software malicioso" ou "não é possível verificar o programador": a aplicação não está notarizada. Isso, por si só, não a torna maliciosa, mas exige cautela.
Se uma aplicação conhecida mostrar de repente um destes avisos, consulte primeiro o site oficial ou os canais de apoio do programador. Como o caso da Proton demonstra, o programador costuma explicar depressa o que aconteceu. Depois, descarregue a aplicação de novo a partir do site oficial e não de uma ligação num e-mail ou de um anúncio num motor de pesquisa. O macOS permite contornar o bloqueio em Privacidade e segurança, com o botão "Abrir mesmo assim", mas a Apple avisa que a aplicação passa a ser uma exceção permanente. Faça-o apenas se tiver a certeza de que o ficheiro vem do programador.