Recientemente me encontré con un binario de Apple ejecutándose en mi sistema a través de Little Snitch que tiene un asterisco en la ruta del archivo. No es la primera vez que me encuentro con esto, pero es la primera vez que tomé capturas de pantalla.
Mi pregunta es,
¿Qué denota un asterisco en una ruta de archivo en el siguiente contexto - ..examplefolder/*/examplefolder
Para el ejemplo a continuación, no hay '*' o carpeta o archivo "com.apple.MobileUpdate.." en /private/var/db/ en finder, y cuando hago sudo ls -l
muestra todos los archivos en la carpeta db pero en la línea anterior a la salida dice
ls: DifferentialPrivacy: Operación no permitida
y luego en la parte inferior dice
ls: fts_read: Operación no permitida
No recibo ninguno de esos dos mensajes cuando hago sudo ls -l
en otras carpetas.
Cuando hago clic en la flecha en un círculo donde muestra la ruta del archivo en little snitch, no hace nada.
Como pueden ver, el binario no está firmado, razón por la cual intentaba rastrearlo en el sistema de archivos. Es inusual que un binario que asumiría que es un binario de Apple no esté firmado.
El binario se conecta a xp.apple.com, lo cual no es sorprendente, pero los servidores hasta ahora no han sido servidores de Apple (no comienzan con 17.) pero eso también no es sorprendente.
Incluí toda la información adicional para que si nadie conoce la respuesta, algunos puedan especular.