Grande parte dos usuários já atuou como administrador em seus dispositivos macOS. Isso significa que muitas aplicações foram instaladas diretamente na raiz do sistema, exigindo permissões de root para escrita e execução.
Com a introdução do EPM, a gestão de privilégios passou a envolver a alteração pontual de permissões para usuários e diretórios específicos, validando caso a caso a viabilidade de mover aplicações da raiz para o contexto da Home do usuário.
Impactos comuns
- Aplicações instaladas por administradores podem falhar quando esses privilégios são removidos.
- Em alguns casos, regras de Sudo podem ser usadas como apoio, mas devem ser aplicadas com cautela para não criar permissões excessivas.
Novos ambientes
Usuários que já iniciam seu ambiente sob a política de desescalada de privilégios tendem a ter menos problemas, pois suas aplicações já são instaladas e executadas dentro do contexto de usuário, sem dependência de privilégios administrativos.