macOS: App von nicht verifiziertem Entwickler öffnen

Hände tippen an einem silbernen Laptop in einem hellen Arbeitszimmer beim Anpassen der Sicherheitseinstellungen

Die Meldung „App kann nicht geöffnet werden, da sie von einem nicht verifizierten Entwickler stammt“ ist keine endgültige Sperre, sondern eine Rückfrage von macOS. Der schnellste Weg, eine App von nicht verifiziertem Entwickler freizugeben: Systemeinstellungen → Datenschutz & Sicherheit öffnen, zum Abschnitt „Sicherheit“ scrollen und dort auf „Dennoch öffnen“ klicken. Nach der Bestätigung startet das Programm und bleibt dauerhaft freigegeben. Seit macOS Sequoia (Version 15) ist das laut Apple Support der einzige offizielle Weg.

Anzeige

Woran du erkennst, dass es genau dieser Fall ist

macOS zeigt zwei ähnliche, aber nicht identische Dialoge. Beide stammen vom Sicherheitswächter Gatekeeper – dem Bestandteil des Systems, der beim ersten Start jeder heruntergeladenen App prüft, ob sie vertrauenswürdig signiert ist:

  • „… stammt von einem nicht verifizierten Entwickler“ – die App ist zwar mit einer Entwickler-ID signiert, aber nicht von Apple notarisiert (also nicht durch Apples automatischen Malware-Scan gelaufen).
  • „… weil Apple die App nicht auf Schadsoftware überprüfen kann“ – ähnliche Ursache, meist bei komplett unsignierten oder älteren Programmen.

Der Weg über die Systemeinstellungen löst beide Varianten. Wichtig: Wende ihn nur an, wenn du der Quelle der App wirklich vertraust – etwa einer bekannten Open-Source-Software, einem Firmen-Tool oder einer Beta, deren Herkunft du kennst. Bei einer App aus einer dubiosen Quelle ist die Blockade ein sinnvolles Warnsignal. Auf einem Dienst- oder Schulgerät gilt zusätzlich: Ist die Sicherheitsoption von der IT über ein Konfigurationsprofil gesperrt, ist die Freigabe nicht dein Fall, sondern ein Ticket an die Administration.

Anzeige

cshow

App von nicht verifiziertem Entwickler über die Systemeinstellungen freigeben

Diese Schrittfolge gilt für macOS Ventura (13) und alles Neuere, also auch für Sonoma (14), Sequoia (15) und macOS Tahoe (26). Der entscheidende Punkt: Der Button „Dennoch öffnen“ erscheint erst, nachdem du einmal erfolglos versucht hast, die App zu starten.

Anzeige
  1. Starte die App zunächst wie gewohnt per Doppelklick. Klicke die Fehlermeldung mit „Abbrechen“ oder „Fertig“ weg – dieser fehlgeschlagene Versuch schaltet erst den nötigen Button frei.
  2. Öffne das Apple-Menü (Apfel-Symbol oben links) → Systemeinstellungen.
  3. Wähle in der Seitenleiste Datenschutz & Sicherheit.
  4. Scrolle im rechten Bereich nach unten bis zum Abschnitt Sicherheit. Dort steht ein Hinweis wie „‚App‘ wurde blockiert, da sie von einem nicht verifizierten Entwickler stammt“. Klicke daneben auf „Dennoch öffnen“.
  5. Bestätige mit Touch ID oder deinem Administrator-Kennwort.
  6. Im letzten Dialog klickst du noch einmal auf „Öffnen“. Ab jetzt startet die App bei jedem weiteren Aufruf ohne Nachfrage.

Findest du den Hinweis nicht mehr, ist er schlicht abgelaufen: macOS blendet den Freigabe-Eintrag nur eine begrenzte Zeit nach dem letzten Startversuch ein. Dann die App erneut doppelklicken, Dialog wegklicken und sofort wieder in die Systemeinstellungen wechseln.

Catalina, Big Sur und Monterey: der Weg bei älteren macOS-Versionen

Wer noch mit macOS Catalina (10.15) arbeitet, sucht den Schalter vergeblich an der oben beschriebenen Stelle – bis macOS Monterey (12) hieß der Bereich anders und war zusätzlich mit einem Schloss gesichert:

  1. Apple-Menü → Systemeinstellungen im klassischen Fensterdesign (bis macOS Monterey) → Sicherheit & Datenschutz.
  2. Reiter Allgemein wählen. Unten links auf das Schloss-Symbol klicken und dein Administrator-Kennwort eingeben.
  3. Im Bereich „Apps-Download erlauben von“ steht nach dem gescheiterten Start der Hinweis auf die blockierte App. Daneben auf „Dennoch öffnen“ klicken und den Folgedialog mit „Öffnen“ bestätigen.

Bis macOS Sonoma funktioniert außerdem die Kontextmenü-Abkürzung, um eine App von nicht verifiziertem Entwickler zu starten: Rechtsklick (oder Control-Klick) auf die App im Finder → Öffnen → im Dialog erneut Öffnen. Apple hat diese Abkürzung mit macOS Sequoia für nicht notarisierte Programme entfernt, weil Schadsoftware Nutzer gezielt in genau diesen Rechtsklick gelotst hat; heise online berichtete darüber im Sommer 2024.

Der Catalina-Kontext erklärt auch, warum die Meldung ausgerechnet mit dieser Version so verbreitet wurde: macOS 10.15 war die erste Ausgabe, die für Software außerhalb des App Store eine Notarisierung verlangt. Apple hat die Pflicht laut Apple Developer News zum 3. Februar 2020 scharf gestellt – ab da wurden Warnungen zu Fehlern, und ältere, nie notarisierte Programme fielen reihenweise in die Blockade.

Anzeige

Ein Sicherheitshinweis dazu, der wichtiger ist als der Klickpfad: Die letzte von Apple veröffentlichte Aktualisierung für diese Version ist das Security Update 2022-005 Catalina vom Juli 2022. Seitdem bekommt 10.15 keine Sicherheitspatches mehr. Wenn du auf Catalina noch am Gatekeeper vorbei alte Software startest, hebelst du den Schutz eines Systems aus, das ohnehin seit über drei Jahren ungepatcht ist. Prüfe vorher, ob dein Mac ein Upgrade auf eine unterstützte macOS-Version bekommen kann.

Wenn „Dennoch öffnen“ fehlt oder nicht hilft

Bleibt der Button aus oder scheitert der Start weiterhin, greifen diese Alternativen – von harmlos nach heikel geordnet:

  • Rechtsklick-Methode (nur bis macOS Sonoma, 14): Rechtsklick auf die App → Öffnen → im Dialog erneut Öffnen. Seit macOS Sequoia funktioniert dieser Trick bei nicht notarisierten Apps bewusst nicht mehr – dann bleibt nur der Weg über die Systemeinstellungen.
  • Quarantäne-Markierung per Terminal entfernen: macOS versieht jeden Download mit dem versteckten Attribut com.apple.quarantine. Öffne Programme → Dienstprogramme → Terminal und tippe xattr -d com.apple.quarantine (mit Leerzeichen am Ende), ziehe dann die App per Drag & Drop ins Fenster und drücke Enter. Erscheint zusätzlich die Meldung „App ist beschädigt“, hilft xattr -cr gefolgt von der hineingezogenen App, um alle erweiterten Attribute zu löschen.
  • App aus dem Downloads-Ordner verschieben: Liegt das Programm noch im Disk-Image oder im Download-Ordner, meldet macOS teils weiter Fehler. Erst in den Ordner Programme ziehen, das Image auswerfen, dann erneut starten.
  • Gatekeeper systemweit abschalten (nur als letzte Notlösung): Auf älteren Systemen aktivierte sudo spctl --master-disable die Einstellung „Beliebige Quellen“. Das senkt den Schutz für alle Apps und sollte direkt danach mit sudo spctl --master-enable zurückgenommen werden.

Wichtige Korrektur für aktuelle Systeme: Der spctl-Weg ist seit macOS Sequoia weitgehend tot. Der Befehl – unter Sequoia gleichbedeutend mit spctl --global-disable – quittiert den Versuch mit „Globally disabling the assessment system needs to be confirmed in System Settings“, das Gegenstück --global-enable mit „This operation is no longer supported“; die Einstellungen selbst bleiben unverändert. Das hat der Mac-Administrator Rich Trouton in Der Flounder nachgemessen. Wer den Schalter unter Sequoia oder Tahoe wirklich braucht, muss ihn in den Systemeinstellungen bestätigen – im verwalteten Umfeld läuft das ausschließlich über ein Konfigurationsprofil der IT.

Vorsicht bei Terminal-Befehlen: Sie umgehen den Malware-Schutz. Führe sie nur auf deinem eigenen Rechner und nur für eine App aus, deren Herkunft du zweifelsfrei kennst, und lege bei wichtigen Daten vorab ein Backup an. Gib niemals einen fremden sudo-Befehl aus dem Internet blind ein.

Anzeige

Ähnliche Fehlerbilder, die nicht am Entwickler liegen

Nicht jede Startverweigerung ist ein Gatekeeper-Fall. Diese vier Meldungen werden regelmäßig verwechselt:

  • „Die App ist beschädigt und kann nicht geöffnet werden“: Häufig ein abgebrochener Download oder ein Quarantäne-Attribut, das auf einen leeren Notarisierungs-Datensatz zeigt. Erst die App neu laden und die Prüfsumme des Anbieters vergleichen, bevor du am Attribut schraubst.
  • „Die App wird auf diesem Mac nicht unterstützt“: Architektur-Problem. Intel-Software braucht auf Apple-Silicon-Macs die Übersetzungsschicht Rosetta 2; reine PowerPC- oder 32-Bit-Programme laufen seit Catalina gar nicht mehr, weil 10.15 die 32-Bit-Unterstützung gestrichen hat.
  • Kommandozeilen-Tool startet nicht („permission denied“): Das ist kein Gatekeeper, sondern ein fehlendes Ausführungsrecht. chmod +x auf die Datei setzt es – Gatekeeper prüft ohnehin nur den ersten Start einer signierten App-Bundle-Struktur.
  • Blockade taucht nach jedem Update erneut auf: Manche Apps aktualisieren sich selbst und ersetzen dabei das komplette Bundle. Die Ausnahme gilt aber genau der geprüften Version – nach dem Update ist die Rückfrage einmal neu zu bestätigen.

Warum blockiert macOS die App überhaupt?

Hinter der Meldung steckt Apples zweistufiges Sicherheitssystem. Gatekeeper prüft beim ersten Start, ob eine App zwei Bedingungen erfüllt: eine gültige Entwickler-ID-Signatur (der Entwickler ist bei Apple registriert) und eine Notarisierung (Apple hat die App automatisch auf bekannte Schadsoftware gescannt und mit einem „Ticket“ versehen). Fehlt eines davon, greift die Blockade. Apple beschreibt in der Dokumentation „Gatekeeper und Laufzeitsicherheit in macOS“, dass jede Software beim erstmaligen Öffnen auf schädlichen Inhalt geprüft wird – unabhängig davon, auf welchem Weg sie auf den Mac gelangt ist. Ein Teil dieser Prüfung läuft online gegen Apples Malware-Datenbank, weshalb dieselbe Datei auf einem anderen Mac oder zu einem späteren Zeitpunkt abweichend bewertet werden kann.

Das ist kein Zeichen dafür, dass die App zwingend schädlich ist – viele kleine, kostenlose oder Open-Source-Programme durchlaufen die Notarisierung schlicht nicht, weil dafür ein kostenpflichtiger Entwickler-Account nötig ist. Für Einsteiger und alle, die für die IHK-Prüfung lernen, ist der Zusammenhang wichtig: Die Signatur beweist die Identität des Herausgebers, die Notarisierung bestätigt die Unbedenklichkeit zum Prüfzeitpunkt. Das Quarantäne-Attribut wiederum ist nur die Markierung „aus dem Internet geladen“, die den ersten Check überhaupt auslöst. Die Warnung vor einer App von nicht verifiziertem Entwickler ist damit eine Aussage über fehlende Prüfschritte, nicht über nachgewiesene Schadfunktion. Wer manuell freigibt, übernimmt bewusst die Verantwortung, die sonst dieser automatische Check trägt – und genau diese Unterscheidung zwischen Authentizität und Integrität ist ein Klassiker in Prüfungsfragen zu den Schutzzielen der IT-Sicherheit.

Quellen

Häufige Fragen

Wie öffne ich eine App von nicht verifiziertem Entwickler unter macOS Sequoia oder Tahoe?

App einmal per Doppelklick starten, die Meldung wegklicken, dann Systemeinstellungen → Datenschutz & Sicherheit öffnen und im Abschnitt „Sicherheit“ auf „Dennoch öffnen“ klicken. Mit Touch ID oder Admin-Kennwort bestätigen.

Anzeige
Wo finde ich „Dennoch öffnen“ unter macOS Catalina?

In Catalina bis Monterey unter Systemeinstellungen → Sicherheit & Datenschutz → Reiter „Allgemein“. Vorher unten links das Schloss öffnen und das Administrator-Kennwort eingeben, sonst ist der Button ausgegraut.

Warum funktioniert der Rechtsklick zum Öffnen nicht mehr?

Seit macOS Sequoia (15) lässt Apple das Öffnen nicht notarisierter Apps per Kontextmenü nicht mehr zu, weil Schadsoftware genau diesen Weg ausgenutzt hat. Bis macOS Sonoma (14) funktioniert er weiterhin.

Ist es gefährlich, eine blockierte App trotzdem zu öffnen?

Nur, wenn du der Quelle nicht traust. Bei bekannter Open-Source- oder Firmensoftware ist die Freigabe unbedenklich. Bei unklarer Herkunft ist die Blockade ein sinnvolles Warnsignal – dann besser nicht öffnen.

Funktioniert sudo spctl –master-disable noch?

Seit macOS Sequoia nicht mehr: Der Befehl meldet, dass die Abschaltung in den Systemeinstellungen bestätigt werden muss, und ändert nichts. Auf verwalteten Macs geht das nur über ein Konfigurationsprofil der IT.

Anzeige
Marcel Meyer

# wer schreibt hier

Marcel Meyer schraubt seit über zehn Jahren an Rechnern, Netzwerken und Servern — beruflich wie privat. Hier übersetzt er IT-Grundlagen in verständliche Schritte.

→ Mehr über mich

Anzeige



Anzeige