Eu escrevi um arquivo de especificação de sandbox (inspirado em arquivos /usr/share/sandbox
e manuais como este ) e agora posso iniciar um aplicativo na sandbox sandbox-exec $path_to_rules /Applications/$appname.app/Content/...
. Bem.
Existe uma maneira de aplicar as regras quando o aplicativo é iniciado de maneira regular ("Abrir com ..." do Finder, etc.)?
Pensei em substituir o binário dentro de .app por script de wrapper, mas ele será substituído após a atualização do aplicativo e precisarei restaurá-lo sempre.
/Applications
é alterado? E também proibir qualquer aplicativo de se modificar.cp /Users/.../MyApp /Applications...
toda vez que o binário do MyApp for alterado? Obrigado!