Skip to content

Glosario

.LastGKReject

Lista de propiedades que syspolicyd escribe cuando Gatekeeper rechaza un elemento. Solo guarda el último rechazo: hora, marcador y tipo.

.LastGKReject es una lista de propiedades que syspolicyd escribe cuando Gatekeeper rechaza un elemento (PolicyEngine::recordFailure en el código abierto Security de Apple). Las fuentes antiguas de Apple la sitúan en /var/db/.LastGKReject; las actuales, en /var/db/SystemPolicyConfiguration/.LastGKReject. Solo se conserva el último rechazo, y el archivo puede no existir.

Las claves que lee el plugin QUARANTINE de mac_apt son TimeStamp, BookmarkData (un marcador hacia el elemento rechazado, del que se obtienen su ruta y su volumen) y XProtectMalwareType. Los valores descritos para esta última, que mac_apt atribuye a Patrick Wardle, son 2 app/programa sin firmar, 3 bundle modificado, 5 app firmada y 7 app modificada; Apple no los documenta. Consulte .LastGKReject y las huellas de Gatekeeper.