Scopri cosa consente davvero la sandbox di macOS
Esegui lo stesso comando del system binary due volte: prima guarda la sandbox bloccarlo, poi aggiungi la directory ai bookmark e guardalo andare a buon fine. Sandboxed trasforma uno dei limiti di sicurezza più fraintesi di macOS in qualcosa che puoi toccare con mano e testare di persona.
La sandbox delle app di macOS è obbligatoria per qualsiasi app del Mac App Store, ma le spiegazioni su cosa permetta davvero sono spesso incomplete o del tutto contraddittorie. Sandboxed sostituisce le leggende metropolitane con un piccolo esperimento riproducibile.
Esegui il comando incluso prima di concedere l'accesso alla sua directory e fallirà. Aggiungi la posizione ai bookmark tramite il selettore di sistema standard, esegui di nuovo esattamente lo stesso comando e avrà successo. Il comando non è cambiato: è l'accesso approvato dall'utente nella sandbox ad essere cambiato.
Questa distinzione chiarisce un equivoco diffuso: un'app in sandbox può eseguire determinati binari di sistema firmati da Apple all'interno di una cartella esplicitamente autorizzata dall'utente. Non ottiene un accesso indiscriminato a qualsiasi binario di sistema, e i binari installati tramite gestori di pacchetti o privatamente non possono comunque essere eseguiti usando l'app come intermediario.
Sandboxed individua anche quali app sul tuo Mac usano l'App Sandbox e quali no. È utile per gli sviluppatori che vogliono verificare il proprio modello concettuale, e per chiunque sia curioso di capire come funziona davvero questo confine di sicurezza invece di leggere l'ennesima spiegazione ipersemplificata.
Questa è gratis — niente trial, nessun "gratis solo in accesso anticipato". Se ti ha fatto risparmiare un pomeriggio, il barattolo delle mance è lì. Se ti ha fatto innervosire, pure la casella inbox.