Bereiche
News
Rewind
Tipps & Berichte
Forum
Galerie
Journals
Events
Umfragen
Themenwoche
Kleinanzeigen
Interaktiv
Anmelden
Registrierung
Zu allen empfangenen Nachrichten
Suche...
Zur erweiterten Suche
Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum
>
Software
>
Toast Titanium 20 frisch installiert, macOS verweigert den Start weil Malware drin enthalten?!
Toast Titanium 20 frisch installiert, macOS verweigert den Start weil Malware drin enthalten?!
LittleBOFH
05.03.25
17:52
Moin,
ich hab mir heute nach einigem Hin und Her ein Upgrade auf Toast Titanium 20 gekauft. Über den Installer die Software installiert, gewartet, dann versucht Toast zu starten => ging nicht:
Laut Support sei die Software x-mal überprüft worden und es sei definitiv keine Malware darin enthalten (was ich mir ehrlich gesagt auch nicht wirklich vorstellen kann). Ich sollte mal die Firewall deaktivieren, das Programm starten und danach die Firewall wieder reaktivieren. Hat aber erwartungsgemäß nichts gebracht.
Hat jemand eine Idee, woran das liegt? Oder wie man weitere Infos bekommt, _was_ genau macOS daran gefährlich findet?
macOS 15.3.1 auf einem MacBook Pro M2
Toast Titanium 20.3 (7890)
Hilfreich?
0
Kommentare
Nebula
05.03.25
19:28
Also bereits beim Installer bekomme ich eine Warnung. Laut Hilfe passt die Datei nicht zur Signatur und wurde offenbar manipuliert.
Ich habe die App mal mit Suspicious Package extrahiert und Apparency meint auch, da stimmt was nicht. Es fehlt auch eine Notarisierung, wobei ich nicht weiß, ob Suspicious Package die Ursache dafür ist.
Vermutlich wurde beim Deployment irgendwas vergessen. Evtl. kannst du ältere Versionen laden und installieren? Ich habe die bei Macupdate.com verlinkte Version genommen, die vom Roxio-Server stammt.
Hier mal die SHA-256-Checksummen von Installer und App.
sha256sum Toast\ 20\ Titanium.pkg
bc4086b5166a8a635f10b24233106a67738b13edf7c50c69bc62753b0f82b52f Toast 20 Titanium.pkg
ditto -c Toast\ 20\ Titanium.app - | sha256sum
987997935e2c51b2ecbeefbb45e34226e1f7822312bf35ab76926b80ce45147d -
Und hier noch der Codesign-Hash, den der Support bestätigen müsste:
codesign -d --verbose=4 Toast\ 20\ Titanium.app 2>&1 | grep "CDHash="
CDHash=0e2834008521e604a2983157311594e323a009a1
„»Wir waren schon immer schamlos darin, großartige Ideen zu stehlen.« – Steve Jobs“
Hilfreich?
+3
Nebula
05.03.25
19:42
Wenn ich vor dem Entpacken das Quarantäne-Bit löschen, bricht der Installer nicht mehr ab. Das Programm hat jetzt zwar einen anderen Hashwert, ist aber weiterhin fehlerhaft.
ditto -c Toast\ 20\ Titanium.app - | sha256sum
30df6d74c5343ba4a83de753fe59ef72859bb2465d962d2e94ec50a6b60ffb8a -
„»Wir waren schon immer schamlos darin, großartige Ideen zu stehlen.« – Steve Jobs“
Hilfreich?
+2
Deichkind
05.03.25
20:26
Die in Nebulas Beitrag dargestellte Fehlermeldung kommt, wenn das Etikett mit der Notarisierung fehlt oder fehlerhaft angebracht ist. Gatekeeper geht dann davon aus, dass das Paket nicht bei Apple zur Notarisierung eingereicht und somit nicht auf anwesende Malware geprüft worden ist. Dass anscheinend selbst mit der Signatur des Entwicklers etwas nicht stimmt, kommt noch hinzu. Notarisierung und Signatur sind unterschiedliche Sicherheitsschichten.
Das ist aber anscheinend nichts Neues. Berichte "Roxio Toast Titanium 20 installation fails" gab es schon im Frühjahr 2023.
Hilfreich?
+2
LittleBOFH
05.03.25
21:10
Nebula
Ich habe die App mal mit Suspicious Package extrahiert und Apparency meint auch, da stimmt was nicht. Es fehlt auch eine Notarisierung, wobei ich nicht weiß, ob Suspicious Package die Ursache dafür ist.
Die beiden Programme kannte ich noch gar nicht. Vielen Dank für den Hinweis.
Nebula
Vermutlich wurde beim Deployment irgendwas vergessen. Evtl. kannst du ältere Versionen laden und installieren? Ich habe die bei Macupdate.com verlinkte Version genommen, die vom Roxio-Server stammt.
Habe ich auch mal, aber das lief genauso wenig. Soweit ich auf die Schnelle beurteilen kann unterscheiden sich die .pkg-Files dadurch, dass in dem, was der Roxio Installer geladen hat, ein paar Tools mehr enthalten sind, die installiert werden.
Nebula
Und hier noch der Codesign-Hash, den der Support bestätigen müsste:
codesign -d --verbose=4 Toast\ 20\ Titanium.app 2>&1 | grep "CDHash="
CDHash=0e2834008521e604a2983157311594e323a009a1
Das nützt nur wenig, wenn der Hash an sich zwar richtig ist, macOS aber dennoch das Programm nicht starten mag
Ich nerve einfach den Support weiter, und wenn das partout nichts bringt (wovon ich erstmal ausgehe
), probier ich mal, ob ich das Geld wieder zurückbekomme...
Hilfreich?
0
Nebula
05.03.25
22:05
Ich weiß nicht, wie Codesign arbeitet. Wenn's der erwartete und nicht der tatsächliche Hash ist, hilft das natürlich nichts. Wenn der Support Zugriff auf eine fehlerfreie Version hat, müssten sie auch einen andere SHA256-Hash haben als du. Bei Sequoia hat Apple ja nochmal was verschärft. Vermutlich haben sie ihre Software noch nie auf macOS 15 frisch installiert.
„»Wir waren schon immer schamlos darin, großartige Ideen zu stehlen.« – Steve Jobs“
Hilfreich?
0
Kommentieren
Sie müssen sich
einloggen
, um sich an einer Diskussion beteiligen zu können.
PIN-Code erraten: Dauer
Sichere Exklave – neue Sicherheitsfunktion in m...
Übersicht: Was auf Macs mit Apple Silicon nicht...
iPhone 17 Air: Neue Renderings sollen finales D...
MacStammbaum 11 und MobileFamilyTree 11 sind er...
Das neue iPhone 16e
Bericht: macOS aktualisiert sich selbst – trotz...
iOS 18.2, macOS 15.2 und Co.: Apple stopft viel...