грамотно, спасибо.
год назад, после перехода с FreeBSD на Mac, никак не мог свыкнуться с отсутвием jails,
так что начал писать утилиту для запуска програм через сандбох.
так и не допилил, другие приоритеты.
Спасибо! По Sandbox действительно почти нет документации. На сколько я понял, это потому, что sandboxing предполагался как «фича для внутреннего использования».
Использование Sandbox на Mac OS X Server для изоляции пользовательских веб-приложений