No tengo una respuesta, pero sé cómo puedes conseguirla.
Montar y desmontar un volumen probablemente es el software que adjunta algo.
¿Qué software?
Actualización del software de Google. ( /Library/LaunchAgents/com.googlecode.keystone o algo así)
Podría estar en /Sistema/Biblioteca, podría estar en LaunchDaemons. Sea lo que sea, es el actualizador automático de software.
Las actualizaciones automáticas son, en mi opinión, una idea terrible. Puedo comprar basura en línea con mi tarjeta de crédito, ¿pero de repente soy demasiado estúpido para molestarme en llegar a un acuerdo sobre una actualización? Vamos.
No te preocupes, Google sigue resolviendo las búsquedas, incluso cuando pillas su troyano, porque así es como se llama a las aplicaciones que descargan software no revelado sin previo aviso, en acción.
¿Te dice "Ohai, acaba de descargar 2 gigas de actualizaciones, incluyendo tu nuevo CALEA paquete"?
Lo más probable es que no.
De todas formas, yo me pondría a ello porque puede que DTrace no funcione tan bien para el otoño.
GoogleSoftwareUpdate se lanza desde todo el sistema.
mdfind Keystone # This used to be a shell script. Now it's compiled.
mdfind -name keystone # Good bye Page Rank on my future seo project :(
Repite esto con GoogleSoftwareUpdate como término de búsqueda.
¡Aprieta ese sombrero de papel de aluminio!
locate.updatedb #run as root sudo zsh if you are hip, sudo $JUNK if not
Puedes construir slocate a través de macports o usar el locate instalado también si quieres comprobar tus resultados.
Me gustaría indexar todo mi disco primero.
API del sistema de archivos ( similar a spotlight )
man fs_usage(1) # fs_usage -f filesys
man sc_usage(1) # These facilities use the filesystem api
DTRace (¡qué bueno es DTrace!)
Tcl_CommandTraceInfo(3), Tcl_TraceCommand(3), Tcl_UntraceCommand(3) - monitor renames and deletes of a command
Tcl_CommandTraceInfo(3tcl), Tcl_TraceCommand(3tcl), Tcl_UntraceCommand(3tcl) - monitor renames and deletes of a command
bitesize.d(1m) - analyse disk I/O size by process. Uses DTrace
cpuwalk.d(1m) - Measure which CPUs a process runs on. Uses DTrace
creatbyproc.d(1m) - snoop creat()s by process name. Uses DTrace
dappprof(1m) - profile user and lib function usage. Uses DTrace
dapptrace(1m) - trace user and library function usage. Uses DTrace
diskhits(1m) - disk access by file offset. Uses DTrace
dispqlen.d(1m) - dispatcher queue length by CPU. Uses DTrace
dtrace(1) - generic front-end to the DTrace facility
dtruss(1m) - process syscall details. Uses DTrace
errinfo(1m) - print errno for syscall fails. Uses DTrace
execsnoop(1m) - snoop new process execution. Uses DTrace
fddist(1m) - file descriptor usage distributions. Uses DTrace
filebyproc.d(1m) - snoop opens by process name. Uses DTrace
hotspot.d(1m) - print disk event by location. Uses DTrace
httpdstat.d(1m) - realtime httpd statistics. Uses DTrace
iofile.d(1m) - I/O wait time by file and process. Uses DTrace
iofileb.d(1m) - I/O bytes by file and process. Uses DTrace
iopattern(1m) - print disk I/O pattern. Uses DTrace
iopending(1m) - plot number of pending disk events. Uses DTrace
iosnoop(1m) - snoop I/O events as they occur. Uses DTrace
iotop(1m) - display top disk I/O events by process. Uses DTrace
kill.d(1m) - snoop process signals as they occur. Uses DTrace
lastwords(1m) - print syscalls before exit. Uses DTrace
loads.d(1m) - print load averages. Uses DTrace
newproc.d(1m) - snoop new processes. Uses DTrace
opensnoop(1m) - snoop file opens as they occur. Uses DTrace
pathopens.d(1m) - full pathnames opened ok count. Uses DTrace
pidpersec.d(1m) - print new PIDs per sec. Uses DTrace
plockstat(1) - front-end to DTrace to print statistics about POSIX mutexes and read/write locks
priclass.d(1m) - priority distribution by scheduling class. Uses DTrace
pridist.d(1m) - process priority distribution. Uses DTrace
procsystime(1m) - analyse system call times. Uses DTrace
runocc.d(1m) - run queue occupancy by CPU. Uses DTrace
rwbypid.d(1m) - read/write calls by PID. Uses DTrace
rwbytype.d(1m) - read/write bytes by vnode type. Uses DTrace
rwsnoop(1m) - snoop read/write events. Uses DTrace
sampleproc(1m) - sample processes on the CPUs. Uses DTrace
seeksize.d(1m) - print disk event seek report. Uses DTrace
setuids.d(1m) - snoop setuid calls as they occur. Uses DTrace
sigdist.d(1m) - signal distribution by process. Uses DTrace
syscallbypid.d(1m) - syscalls by process ID. Uses DTrace
syscallbyproc.d(1m) - syscalls by process name. Uses DTrace
syscallbysysc.d(1m) - syscalls by syscall. Uses DTrace
topsyscall(1m) - top syscalls by syscall name. Uses DTrace
topsysproc(1m) - top syscalls by process name. Uses DTrace
weblatency.d(1m) - website latency statistics. Uses DTrace
Esto parece excesivo, pero una vez que eché un vistazo casual al interior de mi Safari directorio de la caché y simplemente no está bien.
Por cierto, esos gigas de datos eran para la función "top sites".
Las llamarías "fotos de los sitios web a los que he ido", aunque ellos utilizan el término "miniaturas".
No sé por qué quieren fotos de sitios porno ( Safari se ha vuelto tan malo que lo puse en el banquillo, es mi navegador porno ahora.) , pero se salvaron.
Una última nota.
Cualquier aplicación de Google que se descargue inicia el proceso. ¿Apple Engine? Bienvenido, Keystone o GoogleSoftwareUpdate.
Opinión:
Una vez descargué un software, para hacer una tarea.
No lo he cambiado.
No lo he robado.
Navegar por páginas web y STFU, es lo que quiero de él.
Nada más.