Al intentar modificar una lista de propiedades, me sorprendió bastante recibir el siguiente error
sh-3.2# cp com.apple.mDNSResponder.plist com.apple.mDSNResponder.plist.backup
cp: com.apple.mDSNResponder.plist.backup: Operation not permitted
y la consola tiene la siguiente entrada de registro:
10/28/15 1:12:55.886 PM sandboxd[118]: ([13463]) cp(13463) System Policy: deny file-write-create /System/Library/LaunchDaemons/com.apple.mDSNResponder.plist.backup
Lo que va en contra del paradigma tradicional de UNIX de darle a un usuario la suficiente cuerda para que se cuelgue y un par de pies más. Entonces mi pregunta sería, ¿cómo puedo configurar los permisos de sandbox en OS X 10.11? Parece que no puedo encontrar mucha documentación sobre ellos. Incluso dónde almacenarlos parece ambiguo, ya que los veo en paquetes de marcos, en /System/Library/Sandbox/Profiles
y /usr/share/sandbox
.