Ich habe gerade auf das neueste MacOS 10.13.2 aktualisiert und nach dem Neustart wurde ich von meinem Computer aufgefordert, eingehende Netzwerkverbindungen für "rapportd" zuzulassen.
Nachdem ich es blockiert und die Firewall-Konfiguration eingecheckt habe, kann ich sehen, dass dies eine ausführbare Datei ist, /usr/libexec/rapportd
die am 1. Dezember auf meinem Computer erstellt wurde.
Das ist ein Tag, nachdem ich das Sicherheitsupdate 2017-001 installiert habe (zum zweiten Mal; das automatische Update schien nicht zu bemerken, dass ich es manuell aktualisiert habe), und ich habe in letzter Zeit / um diese Zeit keine andere Software installiert oder aktualisiert . Google Chrome wird aktualisiert, wann immer es sich anfühlt. Dies kann also mit einem Chrome-Update zusammenhängen (keine Ahnung, wann es zuletzt aktualisiert wurde).
Das Internet geht davon aus, dass dies mit einem Bankschutzprogramm zusammenhängt, aber das scheint hier nicht zu passen, und anhand einer vagen Überprüfung der Binärdatei in Textform kann ich feststellen, dass es auf /System/Library/PrivateFrameworks/Rapport.framework/Versions/A/Rapport
ein Framework verweist, das bereits im Juli auf meinem Computer erstellt und aktualisiert wurde im Oktober), was mich zu der Annahme veranlasst, dass dies wahrscheinlich ein neuer Erstanbieter-OS-Daemon ist.
Was macht rapportd?