Skip to content

Glossaire

Attribut de quarantaine (com.apple.quarantine)

L’attribut étendu com.apple.quarantine des fichiers téléchargés : drapeaux, heure en hexa, agent et UUID relié à la base.

com.apple.quarantine est un attribut étendu stocké sur le fichier téléchargé lui-même. Sa valeur comporte quatre champs séparés par des points-virgules, flags;time;agent;uuid, par exemple 0083;66f7c2a1;Safari;6E4C2B1A-.... Les drapeaux forment un champ de bits hexadécimal, l’heure est exprimée en secondes Unix hexadécimales (UTC), l’agent est le nom de l’application, et l’UUID, parfois vide, correspond à LSQuarantineEventIdentifier dans QuarantineEventsV2.

L’Utilitaire d’archive recopie la valeur de l’archive, UUID compris, sur les fichiers qu’il extrait : un même événement peut donc couvrir plusieurs fichiers. Les copies sur APFS ou HFS+ conservent l’attribut. xattr -d com.apple.quarantine ou xattr -c le suppriment sans toucher à la base. Pour obtenir les octets exacts, collectez-le avec xattr -r -l -x. Voir les drapeaux de com.apple.quarantine expliqués.