En OS X, ¿cómo se compara manualmente el sandboxing de una aplicación desde Internet para bloquearla con Little Snitch?

3

Quiero evitar las conexiones entrantes y salientes a una aplicación. Puedo comprar Little Snitch si es la mejor opción, pero siento que no le daría mucho valor por ese uso.

He estado intentando leer acerca de la capacidad de OSX para realizar manualmente sandbox en aplicaciones que puedes especificar. Me pregunto si esto es algo que valga la pena perseguir, lo que significa que será tan bueno (o más efectivo) que Little Snitch para bloquear solo una aplicación, ¿y qué tan complejo es configurarlo para un principiante en OS X?

He estado tratando de averiguar exactamente cómo hacerlo. 'man sandbox-exec' probablemente me diga todo lo que necesito saber, pero si es posible, necesito pasos más sencillos de todo el proceso.

    
pregunta Bellcross 10.01.2015 - 16:28

1 respuesta

3

Para la mayoría de los propósitos, lo siguiente es suficiente para la mayoría de las situaciones:

sandbox-exec -n no-network command

Sin embargo, no es más efectivo, hay muchas formas de que las aplicaciones escapen del arenero . Little Snitch también te permite ser más específico con lo que estás bloqueando: puertos específicos / etc.

    
respondido por el grg 10.01.2015 - 16:33

Lea otras preguntas en las etiquetas