Skip to content

Glosario

Carpeta tombstone de Biome

La carpeta tombstone de Biome guarda archivos SEGB caducados de un flujo. Muchos parsers la ignoran, aunque puede alargar la línea temporal de actividad.

tombstone/ es una subcarpeta del directorio local/ de un flujo de Biome, por ejemplo ~/Library/Biome/streams/restricted/App.InFocus/local/tombstone/. Cuando los archivos SEGB caducan en el flujo activo, Biome los traslada a esa carpeta.

Importa por dos motivos. Puede extender la línea temporal más allá de la ventana habitual, de unos 28 días para la mayoría de los flujos según investigaciones sobre iOS. Y es fácil pasarla por alto: mac_apt omite tombstone/ por defecto, y otros parsers hacen lo mismo.

Recopile la carpeta completa del flujo, analice los archivos de tombstone como archivos SEGB normales y etiquete sus registros para no confundirlos con los activos. Cuánto tiempo permanece un archivo en tombstone/ no está documentado públicamente, así que mida el registro más antiguo en su propia evidencia. Consulte el formato de archivo SEGB de Biome.