In OS X, in che modo il sandboxing manuale di un'applicazione da Internet è paragonabile al blocco con Little Snitch?

3

Voglio impedire le connessioni in entrata e in uscita a un'applicazione. Posso comprare Little Snitch se è l'opzione migliore, ma mi sembra che non ne ricaveremo molto per quell'unico utilizzo.

Ho cercato di leggere la capacità di OSX di utilizzare manualmente applicazioni sandbox dalle funzioni che è possibile specificare. Mi chiedo se sia qualcosa che vale la pena perseguire - il che significa che sarà altrettanto buono (o più efficace) di Little Snitch bloccare solo un'applicazione, e quanto è complesso da configurare per un debuttante di OS X?

Ho cercato di capire esattamente come andare su questo. "man sandbox-exec" probabilmente mi dice tutto quello che devo sapere, ma ho bisogno di più passaggi smorzati dell'intero processo, se possibile.

    
posta Bellcross 10.01.2015 - 16:28
fonte

1 risposta

3

Per la maggior parte degli scopi, quanto segue è abbastanza buono per la maggior parte delle situazioni:

sandbox-exec -n no-network command

Tuttavia, non è più efficace: esistono numerosi modi di app sfuggire alla sandbox . Little Snitch ti consente inoltre di essere più specifico con ciò che stai bloccando porte specifiche / ecc.

    
risposta data 10.01.2015 - 16:33
fonte

Leggi altre domande sui tag