macOS 27 Golden Gate ist da: Was sich für Entwickler ändert
macOS 27 Golden Gate erschien am 14. September 2026 als Build 26A428, am selben Tag wie iOS 27.0 und Xcode 27, und es lässt sich nur auf Apple Silicon installieren: Apples Kompatibilitätsliste reicht vom M1 MacBook Air von 2020 bis zum M6 Mac mini und enthält eine einzige A-Serie-Maschine, das 13-Zoll-MacBook Neo mit dem A18 Pro.12 Für Entwickler ist diese Version das letzte Allzweckjahr von Rosetta. Apples Support-Artikel vom selben Tag sagt, Rosetta „is available for any Mac with Apple silicon using macOS 27 or earlier“ (ist für jeden Mac mit Apple Silicon unter macOS 27 oder früher verfügbar), und macOS 28 behalte es „only for certain older, unmaintained games that rely on Intel-based frameworks.“ (nur für bestimmte ältere, nicht mehr gepflegte Spiele, die auf Intel-basierte Frameworks angewiesen sind.)3 Die GA-Release-Notes führen vier Rosetta-Einträge: Apps, die ein Benutzer auf „Open using Rosetta“ gestellt hatte, starten nativ, Rosetta wird nach dem Upgrade nicht wiederhergestellt, Installer-Pakete ohne Angabe einer Host-Architektur verwenden standardmäßig arm64, und Intel-Plug-ins tauchen in der Liste der Einstellungen möglicherweise nicht auf und lösen keine Benachrichtigung aus.4 Ich habe keinen Mac mit macOS 27, daher ist jede Aussage unten Apples Text, plus das, was ich auf macOS 26.6.2 prüfen konnte: was ein mit Bordmitteln gebautes Installer-Paket deklariert, was das productbuild-Handbuch darüber sagt, wie der Installer mit einer Distribution ohne Architekturangabe verfuhr, und welche der neuen Kommandozeilenverben den 26.6-Werkzeugen fehlen.51314
{.answer-block}
Das Wichtigste in Kürze
- Termine und Builds. Apples Releases-Feed führt macOS 27.0 (26A428) unter Montag, dem 14. September, neben Xcode 27 (27A266a) und iOS 27.0 (24A437).1 Die am selben Tag veröffentlichte Kompatibilitätsseite zählt 35 Modelleinträge, alle mit Apple Silicon, und die Upgrade-Seite fasst die Regel in einen Satz: „macOS 27 is compatible with any Mac with Apple silicon, which includes any Mac with an M-series chip or A-series chip.“ (macOS 27 ist mit jedem Mac mit Apple Silicon kompatibel, also mit jedem Mac mit einem Chip der M-Serie oder der A-Serie.)2
- Apple hat Rosettas Kalender schriftlich festgehalten. Der Support-Artikel und die Release Notes stimmen darin überein, dass macOS 28 nur noch eine Teilmenge für Spiele behält, und die Enterprise-Notes nennen Rosetta „a general-purpose compatibility tool through macOS 27.“ (ein Allzweck-Kompatibilitätswerkzeug bis einschließlich macOS 27.)3410 Beim Upgrade selbst gilt: Rosetta „is not automatically restored“ (wird nicht automatisch wiederhergestellt), und Apps, die ein Benutzer auf „Open using Rosetta“ festgelegt hatte, starten nativ.4
- Installer-Pakete wechseln standardmäßig die Architektur. Apple: „Installer packages which specify no
hostArchitecturewill now default to arm64.“ (Installer-Pakete, die keinehostArchitectureangeben, verwenden jetzt standardmäßig arm64.)4 Auf macOS 26.6.2 enthält ein mitpkgbuildgebautes Komponentenpaket überhaupt keine Distribution-Datei und nennt daher keine Architektur, währendproductbuild --synthesizein die Distribution, die es für mein Paket erzeugte,hostArchitectures="x86_64,arm64"schrieb; Apples archivierte Distribution-XML-Referenz führt weiterhin nuri386,x86_64undppcals gültige Codes.56 - Intel-Apps tragen ein Etikett, bevor sie aufhören. Laut Apple zeigt Get Info (Informationen) jetzt „a treatment“ (eine Kennzeichnung) auf „Intel-based applications that will no longer run in macOS 28.0“ (Intel-basierten Programmen, die unter macOS 28.0 nicht mehr laufen werden), und Einstellungen > Allgemein listet sie auf, dazu kommt ein nur in Betas verfügbares
game-test-tool, das Rosetta komplett abschaltet und ältere Spiele über das laufen lässt, was Apple „the new underlying system behavior“ (das neue zugrunde liegende Systemverhalten) nennt.8 - Fünf Systemänderungen ohne Rosetta darin. macOS verweigert teamübergreifende Lesezugriffe auf Container ohne Nachfrage, Apps verlieren den direkten Zugriff auf die TCC-Datenbank,
spctlbekommt einen Purge-Befehl, verwaltungsbezogene Verbindungen erfordern TLS 1.2 mit Cipher-Suites auf ATS-Niveau, und App Attest kommt auf den Mac.91011 - Was ich nicht ausführen konnte. Das native Starten trotz Override, das fehlende Rosetta nach dem Upgrade, die Kennzeichnung in Get Info, die Liste in den Einstellungen und der arm64-Standard für ein bloßes Komponentenpaket: Alle fünf brauchen einen Mac mit 27. Ich gebe sie hier so wieder, wie Apple sie formuliert, und der Abschnitt gegen Ende führt jeden einzelnen Punkt auf.
Was erschien am 14. September?
| Eintrag | Build | Quelle |
|---|---|---|
| macOS 27.0 Golden Gate | 26A428 | Releases-Feed, Mo., 14. Sep. 20261 |
| Xcode 27 | 27A266a | Dasselbe Datum im Feed; Details im Beitrag zur Xcode-27-Veröffentlichung1 |
| Kompatible Macs | 35 Modelleinträge, nur Apple Silicon, M1 (2020) bis M6, plus MacBook Neo (13-inch, A18 Pro) | Support-Artikel 127255, veröffentlicht am 14. September2 |
| Installation | Softwareupdate, auf „any Mac with Apple silicon, which includes any Mac with an M-series chip or A-series chip“ (jedem Mac mit Apple Silicon, also jedem Mac mit einem Chip der M-Serie oder A-Serie) | Support-Artikel 127455, veröffentlicht am 14. September2 |
Der Name stammt aus dem Overview der Release Notes selbst: „The macOS 27 SDK provides support to develop apps for Mac computers running macOS 27 Golden Gate.“ (Das macOS-27-SDK unterstützt die Entwicklung von Apps für Mac-Computer mit macOS 27 Golden Gate.)4 Der A-Serie-Eintrag ist das Detail, das einen zweiten Blick lohnt: Die Formulierung der Upgrade-Seite, „M-series chip or A-series chip“, beschreibt die Plattform und nicht eine einzelne Chipfamilie, und das MacBook Neo ist die einzige Maschine auf der Liste, auf die die zweite Hälfte davon zutrifft.2
Was macht macOS 27 mit Rosetta?
Zwei am 14. September veröffentlichte Support-Artikel und die GA-Release-Notes beschreiben dieselbe Grenze aus drei Blickwinkeln, und sie sind sich einig, wo sie verläuft.
Der Support-Artikel zu Intel-Apps: „Rosetta is available for any Mac with Apple silicon using macOS 27 or earlier. Starting with macOS 28, the next major macOS release, Rosetta functionality will be available only for certain older, unmaintained games that rely on Intel-based frameworks.“ (Rosetta ist für jeden Mac mit Apple Silicon unter macOS 27 oder früher verfügbar. Ab macOS 28, der nächsten großen macOS-Version, steht die Rosetta-Funktionalität nur noch bestimmten älteren, nicht mehr gepflegten Spielen zur Verfügung, die auf Intel-basierte Frameworks angewiesen sind.)3
Die Enterprise-Notes: „If Rosetta was previously installed, it will not be automatically restored upon upgrading to macOS 27. Rosetta will continue as a general-purpose compatibility tool through macOS 27.“ (War Rosetta zuvor installiert, wird es beim Upgrade auf macOS 27 nicht automatisch wiederhergestellt. Rosetta bleibt bis einschließlich macOS 27 ein Allzweck-Kompatibilitätswerkzeug.)10
Die Release Notes, Abschnitt Rosetta, mit einem Eintrag unter New Features und drei unter Deprecations:4
- „On launch, Applications previously set to ‘Open using Rosetta’ by a user will have the application launch natively. Any compatibility issues requiring Rosetta from the past should be re-assessed on macOS 27.“ (Programme, die ein Benutzer zuvor auf „Open using Rosetta“ gestellt hatte, starten beim Öffnen nativ; frühere Kompatibilitätsprobleme, die Rosetta erforderten, sollten unter macOS 27 neu bewertet werden.)
- „If Rosetta was previously installed, it is not automatically restored after upgrading to macOS 27.0.“ (War Rosetta zuvor installiert, wird es nach dem Upgrade auf macOS 27.0 nicht automatisch wiederhergestellt.)
- „Installer packages which specify no
hostArchitecturewill now default to arm64. Ensure any pre and post install scripts behave as intended under arm64. Additionally, audit any remaining installer plugins to ensure compatibility on Apple silicon.“ (Installer-Pakete ohne Angabe vonhostArchitectureverwenden jetzt standardmäßig arm64; stellen Sie sicher, dass Pre- und Post-Install-Skripte unter arm64 wie beabsichtigt funktionieren, und prüfen Sie verbliebene Installer-Plug-ins auf Kompatibilität mit Apple Silicon.) - „Intel-based plugins and loaders may not appear in Settings or trigger notifications of their incompatibility. All Intel-based software will no longer be compatible with macOS 28.0, excluding legacy games.“ (Intel-basierte Plug-ins und Loader erscheinen möglicherweise nicht in den Einstellungen und lösen keine Hinweise auf ihre Inkompatibilität aus; sämtliche Intel-basierte Software ist mit macOS 28.0 nicht mehr kompatibel, ausgenommen ältere Spiele.) Derselbe Eintrag nennt die zu prüfenden Ordner:
~/Library/Audio/Plug-Ins/*,~/Library/Printers/und~/Library/ColorPickers/, für „VSTs, HAL, ARA, PDEs, Color Pickers, Quicklook & Spotlight plugins/extensions/components.“
Der erste Punkt und der Support-Artikel wirken widersprüchlich, bis man das Wort „previously“ (zuvor) liest. Der Support-Artikel sagt, das Kontrollkästchen „Open using Rosetta“ einer Universal-App funktioniere weiterhin: „you can use it in macOS 27 or earlier to force the app to open as an Intel-based app, which allows it to use Intel-only plug-ins, extensions, and other add-ons.“ (Sie können es unter macOS 27 oder früher verwenden, um die App als Intel-basierte App zu öffnen, wodurch sie Intel-only-Plug-ins, -Erweiterungen und andere Zusätze nutzen kann.)3 Die Release Note sagt, Apps, die „previously set“ (zuvor) auf diesen Modus gestellt waren, starten nativ. Meine Lesart, die ich ohne 27er-Maschine nicht prüfen kann: Das Upgrade löscht die Einstellung einmalig, und der Benutzer kann sie erneut setzen; Apples Aufforderung, das alte Kompatibilitätsproblem „re-assess“ (neu zu bewerten), deutet in dieselbe Richtung. Trifft diese Lesart zu, sieht ein Benutzer, der sich für ein Intel-Plug-in auf dieses Kontrollkästchen verlassen hat, beim ersten Start nach dem Upgrade die App nativ öffnen, mit ungeladenem Plug-in.
Die zweite Änderung greift früher als die erste. Apple sagt, ein Mac, auf dem Rosetta installiert war, kommt ohne Rosetta auf 27.0 an; laut Apples Installationsanleitung holt man es zurück, indem man irgendeine Intel-App öffnet.3410 Was ein Skript tut, das auf einem Mac ohne Rosetta ein Intel-Binary ausführt, sagt Apples Text nicht; rechnen Sie damit, dass es scheitert, bis Rosetta installiert ist, über diese Aufforderung oder per softwareupdate --install-rosetta.3 Apples Rosetta-Dokumentation ergänzt den einen Fall, der keine Installation braucht: „macOS 27 directly integrates support for Intel binary translation, without needing to install Rosetta,“ (macOS 27 integriert die Unterstützung für die Übersetzung von Intel-Binaries direkt, ohne dass Rosetta installiert werden muss,) für Intel-Linux-Binaries in virtuellen Maschinen und Containern; der Intel-Beitrag zu Xcode 27 geht diesen Satz und den Rest des Rosetta-Zeitplans so durch, wie Apples Dokumentation ihn im Juli darstellte.7
Die Ausnahme für Spiele hat eine Beta-Form. Der Abschnitt Gaming beschreibt sudo game-test-tool enable, das „support for legacy Intel-based games“ (Unterstützung für ältere Intel-basierte Spiele) einschaltet und im selben Atemzug warnt: „enabling legacy game support disables Rosetta, non-game processes might crash or behave unexpectedly, and this feature is intended only for playing legacy Intel-based games and is not available outside of macOS beta releases.“ (Das Aktivieren der Unterstützung für ältere Spiele deaktiviert Rosetta, Prozesse, die keine Spiele sind, können abstürzen oder sich unerwartet verhalten, und die Funktion ist nur zum Spielen älterer Intel-basierter Spiele gedacht und außerhalb von macOS-Betaversionen nicht verfügbar.)8 Das Werkzeug ist also ein Beta-Schalter für das, was Apple „the new underlying system behavior“ (das neue zugrunde liegende Systemverhalten) nennt; wie macOS 28 es zugänglich macht, sagt die Note nicht.
Welche Installer-Pakete verwenden standardmäßig arm64?
Apples Satz nennt einen Schlüssel, hostArchitecture, im Singular; das Attribut, dem er entspricht, ist hostArchitectures am <options>-Element einer Distribution-XML, der Datei innerhalb eines Produktarchivs, die Apples Referenz als „a comma-separated list of supported architecture codes.“ (eine kommagetrennte Liste unterstützter Architekturcodes.) beschreibt.6 Apples „packages which specify no hostArchitecture“ (Pakete, die keine hostArchitecture angeben) sind nach meiner Lesart solche, deren Distribution kein solches Attribut hat, oder die gar keine Distribution haben.
Auf macOS 26.6.2 habe ich das kleinstmögliche Paket auf beide Arten gebaut.5 Ein Komponentenpaket aus pkgbuild entpackt sich zu drei Einträgen, Bom, PackageInfo und Payload, und keiner Distribution-Datei; es gibt darin keinen Ort, an dem eine Architektur deklariert werden könnte, ein direkt installiertes bloßes Komponentenpaket ist also der einfachste Fall eines Pakets, das keine angibt. Ein Produktarchiv ist anders: productbuild --synthesize schrieb für dieselbe Komponente diese options-Zeile in die erzeugte Distribution, und das daraus gebaute Archiv trägt nach pkgutil --expand dieselbe Zeile:
<options customize="never" require-scripts="false" hostArchitectures="x86_64,arm64"/>
Ein Paket aus einem gewöhnlichen productbuild-Lauf auf 26.6 deklariert also bereits beide Architekturen, und nach Apples Wortlaut gilt der neue Standard für ein solches Paket nicht. Die Pakete, die sich ändern, sind die aus einer handgeschriebenen Distribution ohne das Attribut, die von Drittanbieter-Werkzeugen zusammengesetzten, die es nie ausgeben, und bloße Komponentenpakete. Die archivierte Distribution-XML-Referenz macht die Lücke sichtbar: Ihre Liste gültiger Codes lautet „i386, x86_64, and ppc,“ ohne arm64, eine gegen diese Referenz geschriebene Distribution hatte also keinen arm64-Code, den sie hätte nennen können.6
Das productbuild-Handbuch auf 26.6.2 liefert das „Vorher“, das Apples Note auslässt. „On Apple Silicon, the macOS Installer will evaluate the product’s distribution under Rosetta 2 unless the arch key includes the arm64 architecture specifier,“ (Auf Apple Silicon wertet der macOS-Installer die Distribution des Produkts unter Rosetta 2 aus, sofern der Schlüssel arch nicht den Architekturbezeichner arm64 enthält,) und „If the distribution is evaluated under Rosetta 2, any package scripts inside of product will be executed with Rosetta 2 at install time.“ (Wird die Distribution unter Rosetta 2 ausgewertet, werden alle Paketskripte innerhalb des Produkts zur Installationszeit mit Rosetta 2 ausgeführt.) Dieselbe Seite beschreibt den Requirements-Schlüssel hinter dem Attribut, das ich gesehen habe, arch, den productbuild nach meiner Lesart als hostArchitectures ausschreibt: „Starting on macOS Big Sur (11.0), productbuild will automatically specify support for both arm64 and x86_64 unless a custom value for arch is provided.“ (Seit macOS Big Sur (11.0) gibt productbuild automatisch die Unterstützung für arm64 und x86_64 an, sofern kein eigener Wert für arch angegeben wird.)14 Der Standard, den Apple nach eigener Aussage ändert, war also die Auswertung unter Rosetta 2, Skripte eingeschlossen; auf 27 verwendet eine Distribution ohne Architekturangabe laut Apples Note stattdessen standardmäßig arm64.
Um ein Paket zu prüfen, das Sie ausliefern oder installieren:
pkgutil --expand YourProduct.pkg /tmp/expanded
grep -o 'hostArchitectures="[^"]*"' /tmp/expanded/Distribution
Keine Distribution-Datei oder kein Treffer bedeutet nach Apples Wortlaut, dass das Paket auf 27 den neuen arm64-Standard erbt und die Skripte darin unter arm64 laufen. Das ist der Teil von Apples Note, der das Verhalten ändert und nicht nur Metadaten: Ein preinstall- oder postinstall-Skript, das auf uname -m verzweigt, nähme den arm64-Zweig, und eines, das einen für x86_64 gebauten Helfer startet, braucht Rosetta auf einer Maschine, auf der es womöglich gar nicht mehr installiert ist.4 Apples Note endet mit der gewünschten Prüfung: „audit any remaining installer plugins to ensure compatibility on Apple silicon,“ (prüfen Sie verbliebene Installer-Plug-ins auf Kompatibilität mit Apple Silicon,) denn Apples Rosetta-Dokumentation schließt den Mischfall aus: „The system prevents you from mixing arm64 code and x86_64 code in the same process.“ (Das System verhindert, dass arm64-Code und x86_64-Code im selben Prozess gemischt werden.)7
Was hat sich sonst für Entwickler geändert?
Der Rest der GA-Notes, der Code betrifft, den Sie ausliefern, mit Apples Wortlaut dort, wo es auf den Wortlaut ankommt:9
- Teamübergreifende Container. „Accessing files in other developer teams’ app data containers and app group containers no longer prompts the user for authorization; such accesses are denied by default and can be managed by the user in Privacy & Security settings.“ (Der Zugriff auf Dateien in App-Daten-Containern und App-Gruppen-Containern anderer Entwicklerteams fragt den Benutzer nicht mehr um Erlaubnis; solche Zugriffe werden standardmäßig verweigert und lassen sich vom Benutzer in den Einstellungen unter Datenschutz & Sicherheit verwalten.) Mein Beitrag vom August beschreibt den Fehlermodus: Die API liefert weiterhin eine URL, und die Verweigerung kommt erst beim Lesen. Ein zweiter Eintrag ergänzt, dass „XProtect may now restrict access to app data that is commonly targeted by malicious software.“ (XProtect den Zugriff auf App-Daten einschränken kann, die häufig Ziel von Schadsoftware sind.) Ein Known Issue unter Privacy & Security Settings deckt den Kommandozeilenfall ab: „In the Files & Folders pane, a process without a bundle ID cannot be granted access to specific app data containers or app group containers owned by other developer teams,“ (Im Bereich Dateien & Ordner kann einem Prozess ohne Bundle-ID kein Zugriff auf bestimmte App-Daten-Container oder App-Gruppen-Container anderer Entwicklerteams gewährt werden,) und Apples Workaround ist Festplattenvollzugriff „for the duration of the requirement.“ (für die Dauer des Bedarfs.)
- TCC. „Apps can no longer access the local TCC database directly.“ (Apps können nicht mehr direkt auf die lokale TCC-Datenbank zugreifen.) Die Enterprise-Notes stellen dieser Entfernung einen neuen Abfrageweg für Administratoren zur Seite: „The new
tccutil listcommand can report current privacy authorizations for specified services or apps on managed devices.“ (Der neue Befehltccutil listkann die aktuellen Datenschutzfreigaben für bestimmte Dienste oder Apps auf verwalteten Geräten ausgeben.)10 Auf 26.6.2 akzeptierttccutilgenau ein Verb,reset.13 - launchd, als behoben abgelegt. Unter Launch Daemons and Agents, Resolved Issues, schreibt Apple: „Fixed:
launchdno longer supports loadinglaunchdproperty list files with the quarantine extended attribute.“ (Behoben:launchdunterstützt das Laden vonlaunchd-Property-List-Dateien mit dem erweiterten Attribut quarantine nicht mehr.) Apple verwendet das Präfix „Fixed:“ im selben Dokument auf zwei Arten: für das behobene Problem (Accessory Access, 176815987: „Fixed: Accessory Access does not work inside App Sandbox.“) und für das behobene Verhalten selbst (Foundation, 161588649: „Fixed:+[NSURL URLWithString:]no longer double-encodes the%of valid percent-escape sequences when encoding other invalid characters.“). In der ersten Lesart ist die launchd-Zeile eine Beta-Einschränkung, die zur GA aufgehoben wurde; in der zweiten ist die Einschränkung das, was ausgeliefert wurde. Die Note lässt das ausgelieferte Verhalten offen, und ohne 27er-Maschine kann ich es nicht prüfen. - Gatekeeper.
spctlbekommt einen Purge-Befehl, „which will clean up Gatekeeper database entries for apps and executables which are no longer mounted.“ (der Gatekeeper-Datenbankeinträge für nicht mehr eingehängte Apps und ausführbare Dateien bereinigt.) Apples Eintrag schreibt das Flag mit einem einzelnen Bindestrich, prüfen Sie also die eigene Hilfe des Werkzeugs auf 27, bevor Sie es tippen; der Hilfetext des 26.6.2-Werkzeugs führt keinen Purge-Befehl.13 - Netzwerksicherheit für verwaltete Macs. „Starting in 27.0 operating systems, select system processes now enforce stricter network security (TLS) requirements.“ (Ab den 27.0-Betriebssystemen setzen ausgewählte Systemprozesse strengere Anforderungen an die Netzwerksicherheit (TLS) durch.) Betroffen sind MDM, deklarative Verwaltung, Automated Device Enrollment, Profilinstallation, App-Installation und Softwareupdates, und die Messlatte ist „TLS 1.2 at minimum, using cipher suites and certificates that meet App Transport Security (ATS) requirements.“ (mindestens TLS 1.2 mit Cipher-Suites und Zertifikaten, die die Anforderungen von App Transport Security (ATS) erfüllen.) Apples Support-Artikel für Administratoren ergänzt, dass SCEP- und Content-Caching-Verbindungen ausgenommen sind.11
- App Attest auf dem Mac. „App Attest is now available to verify the authenticity of Mac apps.“ (App Attest steht jetzt zur Verfügung, um die Authentizität von Mac-Apps zu prüfen.)10
- Verwaltete Pakete und die alte Updateverwaltung. Die Geräteverwaltung „can configure the desired behavior when a managed package is removed,“ (kann das gewünschte Verhalten beim Entfernen eines verwalteten Pakets festlegen,) und „Legacy software update management no longer functions in all 27.0 operating systems,“ (die alte Softwareupdate-Verwaltung funktioniert in keinem der 27.0-Betriebssysteme mehr,) was die alten Softwareupdate-Befehle, -Abfragen und -Aufschubbeschränkungen zugunsten der deklarativen Verwaltung ausmustert.10
- System. Die Bibliothek System „now provides Swift APIs for the C
stat,lstat,fstat, andfstatatsystem calls,“ (bietet jetzt Swift-APIs für die C-Systemaufrufestat,lstat,fstatundfstatat,) und ein Resolved Issue hält einen Build-Bruch aus der Beta fest: Unqualifiziertestat()-Aufrufe in eigenenFilePath- oderFileDescriptor-Extensions „might conflict with the new Swiftstat()instance methods,“ (können mit den neuen Swift-Instanzmethodenstat()kollidieren,) was Apple zur GA als behoben führt. - Disk-Images. „The new DiskImageKit framework provides Swift APIs for creating and managing standalone and stacked disk images in the Apple Sparse Image Format (ASIF) and raw disk image formats,“ (Das neue Framework DiskImageKit bietet Swift-APIs zum Erstellen und Verwalten eigenständiger und gestapelter Disk-Images im Apple Sparse Image Format (ASIF) und in Raw-Disk-Image-Formaten,) zur Verwendung mit dem Virtualization-Framework.
- Mac Catalyst. Catalyst-Apps „now behave like AppKit apps when you switch to them with no open windows,“ (verhalten sich jetzt wie AppKit-Apps, wenn Sie ohne offene Fenster zu ihnen wechseln,) der Wechsel zu einer solchen App erzeugt also kein Fenster mehr, es sei denn, die Aktivierung kam aus dem Dock oder aus Spotlight.
- Startvolume. Ein Known Issue für alle, die ein altes Volume behalten: „When a Mac is running macOS 11.0, you might not be able to select the boot volume of macOS 27.0 or later as the startup disk in System Settings.“ (Läuft auf einem Mac macOS 11.0, lässt sich das Boot-Volume von macOS 27.0 oder neuer in den Systemeinstellungen möglicherweise nicht als Startvolume auswählen.) Apples Workaround ist der Bildschirm mit den Startoptionen, den man über die Ein-/Aus-Taste erreicht.
Die Xcode-Seite derselben Veröffentlichung steht bereits an zwei Stellen. Der Beitrag zur Xcode-27-Veröffentlichung reproduziert die ARCHS_STANDARD-Änderung auf 27A266a, wo ein macOS-Deployment-Target von 27.0 nur noch zu arm64 auflöst, und der Intel-Beitrag verfolgt die drei Sätze der Intel Deprecation; Apples GA-Wortlaut dieser Einträge entspricht dem Text aus Beta 4, einschließlich der Zeile, die den Intel-Weg ein weiteres Jahr offenhält: „Intel development is still possible with macOS versions that support Rosetta like macOS 27.“ (Intel-Entwicklung bleibt mit macOS-Versionen möglich, die Rosetta unterstützen, wie macOS 27.)12
Was ich nicht ausführen konnte
Ich habe keinen Mac mit macOS 27, jedes 27er-Verhalten in diesem Beitrag ist also Apples Aussage. Die fünf, auf die sich dieser Beitrag am stärksten stützt: dass auf „Open using Rosetta“ festgelegte Apps nach dem Upgrade nativ starten; dass Rosetta nach dem Upgrade eines Mac, der es hatte, fehlt; dass Get Info eine Kennzeichnung auf Apps zeigt, die unter 28 nicht laufen werden; dass Einstellungen > Allgemein sie auflistet; dass ein bloßes Komponentenpaket seine Skripte auf 27 unter arm64 ausführt. Das Installer-Experiment oben belegt, was Pakete auf 26.6.2 deklarieren, nicht, wie 27 sie behandelt. Sobald eine 27er-Maschine verfügbar ist, bekommt jede dieser fünf Zeilen hier einen datierten Abschnitt, so wie der ld64-Beitrag seine GA-Abschnitte bekommen hat.
Was ich diese Woche tun würde
- Entpacken Sie jedes Paket, das Sie ausliefern, und jedes Paket, das Ihre Build-Rechner installieren, und greppen Sie die Distribution nach
hostArchitectures; behandeln Sie eine fehlende Datei oder ein fehlendes Attribut als „arm64 auf 27“ und lesen Sie die Pre- und Post-Install-Skripte mit diesem Wissen.45 - Wenn ein CI- oder Provisioning-Schritt ein Intel-Binary ausführt, installieren Sie Rosetta im Setup-Skript ausdrücklich, statt sich darauf zu verlassen, dass es das Upgrade übersteht; Apple sagt, das tut es nicht.410
- Listen Sie Intel-Plug-ins so auf, wie Apple es tut, nach Ordnern:
~/Library/Audio/Plug-Ins/*,~/Library/Printers/,~/Library/ColorPickers/und wo immer Ihre Quick-Look- und Spotlight-Erweiterungen liegen, die Apple nach Kategorie und nicht nach Pfad nennt. Die Einstellungen listen sie möglicherweise nicht auf, und macOS 28 wird sie nicht laden.4 - Wenn Sie einen Launch Agent installieren, indem Sie eine plist kopieren, testen Sie ihn einmal auf einer 27er-Maschine mit noch gesetztem quarantine-Attribut; Apple legt seine Note zu diesem Fall unter Resolved Issues ab, und sie lässt sich in beide Richtungen lesen.9
- Wenn Sie Geräteverwaltung betreiben, testen Sie Ihre MDM-, Enrollment- und Update-Server jetzt gegen die Anforderungen an TLS 1.2 und ATS-Cipher-Suites; Apple sagt, seine Betriebssysteme „might refuse connections“ (könnten Verbindungen verweigern) zu nicht konformen Servern, der Eintrag derselben Seite für Version 27 oder neuer lautet „Non-compliant connections are blocked and the log messages appear as errors instead of warnings,“ (Nicht konforme Verbindungen werden blockiert, und die Protokollmeldungen erscheinen als Fehler statt als Warnungen,) und SCEP und Content Caching sind die einzigen Ausnahmen, die sie nennt.911
- Wenn Sie die
stat()-Kollision auf einer Beta umgangen haben, entfernen Sie den Workaround und bauen Sie neu; Apple führt sie zur GA als behoben.9
Häufige Fragen
Wann ist macOS 27 erschienen?
Am Montag, dem 14. September 2026, als Build 26A428, am selben Tag wie iOS 27.0 (24A437) und Xcode 27 (27A266a). Apples Releases-Feed führt alle drei unter diesem Datum.1
Welche Macs können macOS 27 Golden Gate ausführen?
Jeder Mac mit Apple Silicon. Apples Kompatibilitätsseite führt 35 Modelleinträge vom M1 MacBook Air, MacBook Pro und Mac mini von 2020 bis zu den M5- und M6-Maschinen, plus das MacBook Neo (13-inch, A18 Pro). Kein Intel-Mac steht auf der Liste.2
Funktioniert Rosetta unter macOS 27 noch?
Ja. Apples Support-Artikel sagt, Rosetta „is available for any Mac with Apple silicon using macOS 27 or earlier,“ (ist für jeden Mac mit Apple Silicon unter macOS 27 oder früher verfügbar,) und die Enterprise-Notes nennen es „a general-purpose compatibility tool through macOS 27.“ (ein Allzweck-Kompatibilitätswerkzeug bis einschließlich macOS 27.) Apple sagt, das Upgrade stellt es nicht wieder her, ein Mac, der es hatte, muss es also womöglich erneut installieren.3410
Wird Rosetta unter macOS 28 funktionieren?
Nur für Spiele. „Starting with macOS 28, the next major macOS release, Rosetta functionality will be available only for certain older, unmaintained games that rely on Intel-based frameworks,“ (Ab macOS 28, der nächsten großen macOS-Version, steht die Rosetta-Funktionalität nur noch bestimmten älteren, nicht mehr gepflegten Spielen zur Verfügung, die auf Intel-basierte Frameworks angewiesen sind,) und die Release Notes sagen „All Intel-based software will no longer be compatible with macOS 28.0, excluding legacy games.“ (Sämtliche Intel-basierte Software ist mit macOS 28.0 nicht mehr kompatibel, ausgenommen ältere Spiele.)34
Welche Installer-Pakete betrifft der arm64-Standard?
Pakete, deren Distribution-Datei kein hostArchitectures-Attribut hat, und bloße Komponentenpakete, die gar keine Distribution-Datei haben. Ein von productbuild auf macOS 26.6.2 erzeugtes Produktarchiv deklariert hostArchitectures="x86_64,arm64" und fällt nicht unter Apples Satz. Prüfen Sie mit pkgutil --expand und einem grep über die Distribution-Datei.456
Muss ich Rosetta nach dem Upgrade neu installieren?
Apple sagt: Hatte der Mac vor dem Upgrade Rosetta, bringt macOS 27 es nicht von selbst zurück. Laut Apples Installationsanleitung holt das Öffnen einer beliebigen Intel-App die Aufforderung zurück, oder Sie installieren es im Terminal mit softwareupdate --install-rosetta, dem Befehl, den Apples Support-Artikel nennt.34
Quellen
-
Apple, Releases, RSS-Feed abgerufen am 16. September 2026: „macOS 27.0 (26A428)“, „Xcode 27 (27A266a)“ und „iOS 27.0 (24A437)“, jeweils datiert auf Mo., 14. Sep. 2026. Mit Stand dieses Abrufs erscheint kein späterer macOS-Eintrag im Feed. ↩↩↩↩↩
-
Apple, macOS 27 Golden Gate is compatible with these computers, veröffentlicht am 14. September 2026. Die Liste: 11 MacBook-Pro-Einträge von „MacBook Pro (13-inch, M1, 2020)“ bis „MacBook Pro (16-inch, M5 Pro or M5 Max)“; neun MacBook-Air-Einträge von „MacBook Air (M1, 2020)“ bis „MacBook Air (15-inch, M5)“; „MacBook Neo (13-inch, A18 Pro)“; fünf iMac-Einträge ab „iMac (24-inch, M1, 2021)“; vier Mac-mini-Einträge von „Mac mini (M1, 2020)“ bis „Mac mini (M6 or M5 Pro)“; vier Mac-Studio-Einträge von „Mac Studio (2022)“ bis „Mac Studio (M5 Max or M5 Ultra)“; und „Mac Pro (2023)“. Apple, How to upgrade to macOS 27 Golden Gate, veröffentlicht am 14. September 2026: „macOS 27 is compatible with any Mac with Apple silicon, which includes any Mac with an M-series chip or A-series chip.“ ↩↩↩↩↩↩
-
Apple, Using Intel-based apps on a Mac with Apple silicon, veröffentlicht am 14. September 2026: „Rosetta is available for any Mac with Apple silicon using macOS 27 or earlier. Starting with macOS 28, the next major macOS release, Rosetta functionality will be available only for certain older, unmaintained games that rely on Intel-based frameworks.“ Zum Kontrollkästchen: „If this setting is available for your app, you can use it in macOS 27 or earlier to force the app to open as an Intel-based app, which allows it to use Intel-only plug-ins, extensions, and other add-ons.“ Der Terminal-Installationsbefehl, den der Artikel nennt, ist
softwareupdate --install-rosetta. ↩↩↩↩↩↩↩↩↩ -
Apple, macOS 27 Golden Gate Release Notes, abgerufen über Apples Dokumentations-JSON-Endpunkt am 16. September 2026. Overview: „The macOS 27 SDK provides support to develop apps for Mac computers running macOS 27 Golden Gate.“ Abschnitt Rosetta, New Features (168097174) und Deprecations (163213094, 171187112, 176042635), im Text zitiert. ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩
-
Tests des Autors auf macOS 26.6.2 (Build 25G83), 16. September 2026.
pkgbuild --root root --identifier com.blakecrosley.probe --version 1.0 --install-location / probe-component.pkgschrieb ein Komponentenpaket, dessen Ausgabe vonpkgutil --expandBom,PackageInfoundPayloadund keineDistributionenthält; diePackageInfovermerktgenerator-version="InstallCmds-864.12 (25G83)".productbuild --synthesize --package probe-component.pkg distribution.xmlschrieb eine Distribution, deren options-Element<options customize="never" require-scripts="false" hostArchitectures="x86_64,arm64"/>lautet, und das daraus mitproductbuild --distribution distribution.xml --package-path . probe-product.pkggebaute Produktarchiv trägt dieselbe Zeile in seiner entpacktenDistribution. ↩↩↩↩↩ -
Apple, Distribution XML Reference, Documentation Archive, Tabelle des Elements
options, ZeilehostArchitectures(String, Optional): „A comma-separated list of supported architecture codes. Valid codes are i386, x86_64, and ppc.“ Abgerufen am 16. September 2026. ↩↩↩↩ -
Apple, About the Rosetta translation environment, abgerufen über den Dokumentations-JSON-Endpunkt am 16. September 2026: Rosetta „will be available through macOS 27“ als „a general-purpose tool for Intel apps,“ und „Beyond this timeframe, we will keep a subset of Rosetta functionality aimed at supporting older unmaintained gaming titles, that rely on Intel-based frameworks“; „macOS 27 directly integrates support for Intel binary translation, without needing to install Rosetta.“ Zu gemischten Prozessen: „The system prevents you from mixing
arm64code andx86_64code in the same process. Rosetta translation applies to an entire process, including all code modules that the process loads dynamically.“ ↩↩ -
Apple, macOS 27 Golden Gate Release Notes (wie in 4): Deprecation Information (169548657): „Intel-based applications that will no longer run in macOS 28.0 now display a treatment in Get Info.“ EcosystemUI (175697313): „Settings > General now lists Intel-based apps that will be incompatible with macOS 28.0.“ Gaming (166398727): der Eintrag zu
sudo game-test-tool enable, im Text zitiert. ↩↩ -
Apple, macOS 27 Golden Gate Release Notes (wie in 4): System Integrity Protection (161835690, 178668601), Privacy & Security Settings, Known Issues (184660124), TCC (90775556), Launch Daemons and Agents, Resolved Issues (166415497), mit den beiden daneben verglichenen „Fixed:“-Einträgen unter Accessory Access (176815987) und Foundation (161588649), Gatekeeper (123097648), Network Security (176055825), System (160612181, 177911316), Disk Images (177868758), Mac Catalyst (69906818), Startup Disk (166640903). Jedes Zitat in der Liste „Was hat sich sonst geändert“ stammt aus dem Eintrag mit dem passenden Identifier. ↩↩↩↩↩
-
Apple, What’s new for enterprise in macOS Golden Gate 27, veröffentlicht am 14. September 2026: „If Rosetta was previously installed, it will not be automatically restored upon upgrading to macOS 27. Rosetta will continue as a general-purpose compatibility tool through macOS 27.“; „App Attest is now available to verify the authenticity of Mac apps.“; „The new tccutil list command can report current privacy authorizations for specified services or apps on managed devices.“; „Device management can configure the desired behavior when a managed package is removed, ensuring unwanted data and files are not left behind on devices when no longer needed.“; „Legacy software update management no longer functions in all 27.0 operating systems.“ ↩↩↩↩↩↩↩↩↩
-
Apple, Prepare your network environment for stricter security requirements, abgerufen am 16. September 2026: „Starting with version 27.0 of iOS, iPadOS, macOS, watchOS, tvOS, and visionOS, Apple operating systems might refuse connections to servers with outdated or non-compliant TLS configurations due to additional network security requirements.“ „Servers must support TLS 1.2 or later, use ATS-compliant ciphersuites, and present valid certificates that meet ATS standards.“ Im Absatz, der mit „On version 27 or later:“ beginnt: „Non-compliant connections are blocked and the log messages appear as errors instead of warnings.“ Auf der Seite genannte Ausnahmen: SCEP-Server und Content-Caching-Server. ↩↩↩
-
Apple, Xcode 27 Release Notes, Abschnitt Intel Deprecation, abgerufen über den Dokumentations-JSON-Endpunkt am 16. September 2026. New Features (161837535): „Build targets with a min deployment target set to macOS 27.0 or DriverKit 27.0 will not build Universal by default. The
ARCHS_STANDARDbuild setting will no longer include x86_64 whenMACOSX_DEPLOYMENT_TARGETorDRIVERKIT_DEPLOYMENT_TARGET>= 27.0.“ Deprecations (162138432): „Xcode 27 will only install and run on Apple silicon Macs. The macOS 27 SDK supports back deploying Universal (Intel and Apple Silicon) apps to macOS 12 and later. Intel development is still possible with macOS versions that support Rosetta like macOS 27.“ Die GA-Reproduktion vonARCHS_STANDARDist Fußnote 4 des Beitrags zur Xcode-27-Veröffentlichung. ↩ -
Tests des Autors auf macOS 26.6.2 (Build 25G83), 16. September 2026:
spctlohne Argumente gibt „System Policy Basic Usage“ aus, und der Hilfetext enthält keinen Purge-Befehl;tccutilohne Argumente undtccutil listgeben beide „tccutil: Usage: tccutil reset SERVICE [BUNDLE_ID]“ aus. ↩↩↩ -
man productbuildauf macOS 26.6.2 (Build 25G83), 16. September 2026, PRE-INSTALL REQUIREMENTS PROPERTY LIST, Schlüsselarch: „On Apple Silicon, the macOS Installer will evaluate the product’s distribution under Rosetta 2 unless the arch key includes the arm64 architecture specifier.“ „If the distribution is evaluated under Rosetta 2, any package scripts inside of product will be executed with Rosetta 2 at install time.“ „Starting on macOS Big Sur (11.0), productbuild will automatically specify support for both arm64 and x86_64 unless a custom value for arch is provided.“ ↩↩