最新のMacOS10.13.2にアップデートしたところ、再起動後、マシンから「信頼できる」着信ネットワーク接続を許可するように求められました。
ブロックしてファイアウォール構成をチェックインした後、これは12月1日に自分のマシンで作成された/usr/libexec/rapportd
の実行可能ファイルであることがわかります。
セキュリティアップデート2017-001をインストールした翌日(2回目、自動アップデートは手動でアップデートしたことに気付かなかったようです)、他のアップデートもインストールまたはアップデートしていません最近/その頃のソフトウェア。GoogleChromeはいつでも更新されるため、Chromeの更新に関連している可能性があります(最後に更新されたのはいつかわかりません)。
インターネットによると、これは一部の銀行に関連しているとのことです。保護プログラムですが、ここには当てはまらないようです。バイナリのあいまいなテキスト編集検査から、/System/Library/PrivateFrameworks/Rapport.framework/Versions/A/Rapport
(私のマシンで作成されたフレームワーク)を参照していることがわかります。 7月と10月に更新)これは新しいファーストパーティのOSデーモンである可能性が高いと思います。
rapportdは何をしますか?
コメント
- マンページがありますが、'あまり役に立ちません:"概要:サポートを提供するデーモンRapport接続フレームワークの場合。"
- 1。他の場所からのヒントは、ローカルのAppleデバイスが接続している(そしてMacをスリープから復帰させる)ことを示唆しています。 2. System / Library / CoreServicesにもRapportUIAgentがあります。 3.2つの起動エージェントがあります。 4. rapportdは10.13.0に存在しますが、アクティブではありません。 5./System/Library/Sandbox/profiles/com.apple.rapportd.sbがあります。6。rapportd.sbおよびrapportd実行可能ファイルのテキストには、airplay、wifi、bluetooth、ペアリング、ホームキットが含まれます。
- I他のAppleデバイスがmbpに接続しようとしたのだと思います。
- 'この種のことについてはよくわかりませんが、次の試みに気づきました接続するのは私のiPhoneから来ています('は私のiPhoneが接続されているIPアドレスです)。
- 私はボンジュールサービスが宣伝しているためにここに来ました。 " dns-sd -B _services._dns-sd._udp "の出力は" _tcp.local。 _companion-link "のスペルが"コンパニオンリンク" iNetネットワークのサービスタイプスキャナー。不明なBonjourサービスのスペルミスは、マルウェア検出器を作動させます。ハンドオフがオフの場合でも、このサービスは実行され続けます。 Appleは、どんな犠牲を払っても電話/タブレット/ラップトップを接続し続けることができる必要があると思います。 codesignで確認したところ、rapportdはファーストパーティだと思います。なぜそんなに曖昧なのか。
回答
マニュアルページには次のように記載されています。
Daemon providing support for the Rapport connectivity framework.
codesign -dv --verbose=4 /usr/libexec/rapportd
でコード署名を確認すると、Appleによって署名されており、PrivateFrameworkに対してリンクされていることがわかります。 (Appleは他の人を許可していません)そしてSIPで保護された場所(SIPをオフにしない限り)では、これは正当なAppleソフトウェアのようです。 manページは、それがコミュニケーションに関連していることを示唆していますが、実際のドキュメントはまだ見つかりません。
(コード署名のヒントを提供してくれたJohn Keatesに感謝します。)
MacのContinuityCamera は、rapportd
:
- macOSでも簡単に使用できますNotes.appやPages.appなどのファーストパーティアプリでは、「Take Photo」コマンドを発行して、iPhoneまたはiPadでカメラアプリを開きます。
- これにより、
(iPhone 6Sからの写真ごとに約1.2メガバイト、 LittleSnitch で観察)
コメント
- Appleが承認したからといって、'は"正当な"。 Appleは、2012年10月以降、ユーザーに関する情報を収集し、州のセキュリティ機関と共有しています。 ' iPhoneを持っておらず、'他のAppleデバイスと共有するためのセキュリティホールを開いたくない。
- "それはPrivateFrameworkに対してリンクされています(Appleは'を許可していません)他の人のために)":あなたが'している場合を除いて、Appleはこれを気にしませんAppStoreを通じて配布することを計画しています。実際、私が取り組んでいるアプリの1つは、プライベートフレームワークへのリンクであり、Appleはそれを問題なく署名させてくれます。