Ho scritto un file di specifica sandbox (ispirato a file /usr/share/sandbox
e manuali come questo ) e ora posso avviare alcune app in sandbox con sandbox-exec $path_to_rules /Applications/$appname.app/Content/...
. Belle.
Esiste un modo per applicare le regole quando l'app viene avviata in modo regolare ("Apri con ..." del Finder, ecc.)?
Ho pensato di sostituire il file binario all'interno di .app con script wrapper ma verrà sovrascritto dopo l'aggiornamento dell'app e dovrò ripristinarlo ogni volta.
/Applications
viene cambiato? E anche per vietare a qualsiasi app di modificarsi.