Comment isoler une application du système (application entièrement en sandbox?)

Est-il possible de faire quelque chose comme le concept de sandboxing (comme toutes les applications sur iOS possèdent ses propres ressources logicielles système) pour toutes les applications existantes (donc – pas lors de la design d'une nouvelle application) sur OSX (Lion / ML / Maverics) les frameworks requirejs, les bibliothèques, les binarys ( /usr, /etc, /Library , etc.) et qu'utiliser chroot pour le process lors du démarrage?

Bien sûr, cela est possible – iOS sandboxes toutes les applications par défaut et s'exécute sur le même kernel Darwin que OS X. Apple n'a pas choisi de l'implémenter sur OS X, donc vous auriez beaucoup de travail d'ingénierie pour bloquer cette security supplémentaire sur haut de OS X. À court terme, il pourrait être plus facile de virtualiser le operating system si vous n'avez besoin que d'une ou deux applications.