Ahora MacOS sigue una larga herencia de OS X y Classic Mac OS de ser capaz de abrir aplicaciones desde prácticamente cualquier disco o ubicación en la que residan (con spotlight siendo muy feliz de indexarlas todas para ti).
Por lo tanto, esto es esperado y por diseño y no es necesariamente un compromiso de seguridad tanto como una complicación o sorpresa no deseada.
- Si tienes acceso físico a un Mac, puedes leer y borrar cosas.
- Si dependes de no llevar un nuevo sistema operativo con su propio admin cuentas de administrador, querrás mirar las contraseñas y bloqueos del firmware.
- https://support.apple.com/en-us/HT204455
En los nuevos Macs de silicona de Apple, al activar FileVault se protege todo el disco interno y no hay que bloquearlo tanto porque todos los datos están siempre encriptados en reposo.
En la práctica, esto es muy desconcertante cuando tienes sistemas de arranque dual en APFS y ves dos de cada aplicación de spotlight - quizás una en Monterey, otra Big Sur, etc