Skip to content

Glosario

kMDItemWhereFroms

El atributo com.apple.metadata:kMDItemWhereFroms: un array de cadenas en plist binario, normalmente la URL de descarga y la página de origen.

com.apple.metadata:kMDItemWhereFroms es un atributo extendido que contiene un array de cadenas en formato de lista de propiedades binaria, escrito por los navegadores y Mail. En una descarga web suele contener la URL de descarga y el referente o la página; en un adjunto de Mail, el remitente y cadenas parecidas al asunto. mdls -name kMDItemWhereFroms file lo lee a través de Spotlight.

Es independiente del atributo de cuarentena: xattr -d com.apple.quarantine elimina el valor de cuarentena y deja WhereFroms intacto. Un archivo que conserva WhereFroms pero no tiene atributo de cuarentena puede haberse limpiado así, lo que es una pista que verificar, no una prueba. Ambos atributos sobreviven también en archivos AppleDouble en volúmenes sin atributos extendidos. Consulte kMDItemWhereFroms frente a la cuarentena.