Я не уверен, что это будет хорошей практикой, не уведомляя пользователя и не спрашивая у пользователя разрешения. Поскольку osx имеет встроенную систему для создания подписи приложений, и пользователь должен явно включить этот уровень безопасности.
Как говорится, вы должны взглянуть на
/usr/libexec/ApplicationFirewall/socketfilterfw
и
/usr/libexec/ApplicationFirewall/com.apple.alf.plist
OS X также использует ipfw, и я уверен, что он заменяет любые правила, установленные фильтром приложения. Так что вы могли бы также создать правило ipfw.