Você não poderá impor esse esquema por meio de bash . Seria muito fácil contornar, pois há muitas outras maneiras de iniciar processos filhos.
Você pode, no entanto, desenvolver uma interface de usuário inteira bloqueada da maneira como o iOS é implementado. Faça com que não exista nenhuma ferramenta disponível para escrever código no sistema de arquivos sem passar por canais aprovados (loja de aplicativos ou repositório similar).
O OS X (que é tecnicamente o Unix) tem uma verificação de assinatura de código , que é aplicado opcionalmente .