Descubre qué permite realmente el Sandbox de macOS
Ejecuta el mismo comando de binario del sistema dos veces: primero mira cómo el sandbox lo rechaza, luego guarda el directorio en bookmarks y observa cómo tiene éxito. Sandboxed convierte una de las barreras de seguridad más incomprendidas de macOS en algo visible y comprobable por ti mismo.
El Sandbox de apps de macOS es obligatorio para todas las apps de la Mac App Store, pero las explicaciones sobre lo que permite suelen ser incompletas o derechamente contradictorias. Sandboxed reemplaza los mitos con un experimento pequeño y reproducible.
Ejecuta el comando incluido antes de conceder acceso a su directorio y fallará. Guarda esa ubicación en bookmarks mediante el selector estándar del sistema, ejecuta exactamente el mismo comando otra vez y funcionará. El comando no cambió; el acceso aprobado por el usuario en el sandbox, sí.
Esa distinción aclara un error conceptual muy común: una app aislada en sandbox puede ejecutar ciertos binarios del sistema firmados por Apple dentro de un directorio autorizado explícitamente por el usuario. No obtiene acceso libre a cualquier binario del sistema, y los binarios instalados mediante gestores de paquetes o de forma privada siguen sin poder ejecutarse utilizando la app como intermediaria.
Sandboxed también identifica qué apps de tu Mac usan App Sandbox y cuáles no. Es útil para desarrolladores que quieran contrastar su modelo mental, y para cualquiera que tenga curiosidad por experimentar cómo se siente realmente ese límite de seguridad en vez de limitarse a leer otra explicación simplista.
Esta es gratis: sin pruebas ni rollos de "gratis durante el acceso anticipado". Si te ahorró una tarde de trabajo, ahí tienes el bote de propinas. Si te sacó de quicio, el buzón también está ahí.