沙盒解释:他们如何已经保护你,以及如何沙盒任何程序

沙盒是一种重要的安全技术,它可以隔离程序,防止恶意或有故障的程序损坏或窥探计算机的其余部分。您使用的软件已经在对您每天运行的大部分代码进行沙盒处理。...

沙盒解释:他们如何已经保护你,以及如何沙盒任何程序

沙盒是一种重要的安全技术,它可以隔离程序,防止恶意或有故障的程序损坏或窥探计算机的其余部分。您使用的软件已经在对您每天运行的大部分代码进行沙盒处理。

您还可以创建自己的沙盒,以便在受保护的环境中测试或分析软件,在该环境中,软件不会对系统的其余部分造成任何损坏。

沙盒对安全性的重要性

沙盒是一个可以运行程序的严格控制的环境。沙盒限制了一段代码可以做什么,只给它所需的权限,而不添加可能被滥用的额外权限。

例如,您的web浏览器基本上运行您在沙盒中访问的网页。它们仅限于在浏览器中运行和访问有限的资源集—未经允许,它们无法查看您的网络摄像头或读取您计算机的本地文件。如果你访问的网站没有沙盒,也没有与系统的其他部分隔离,那么访问恶意网站就像安装病毒一样糟糕。

计算机上的其他程序也会被沙盒处理。例如,googlechrome和internetexplorer本身都运行在一个沙盒中。这些浏览器是在您的计算机上运行的程序,但它们无法访问您的整个计算机。它们以低权限模式运行。即使网页发现了安全漏洞并成功控制了浏览器,它也必须逃离浏览器的沙盒才能造成真正的破坏。通过以较少的权限运行web浏览器,我们获得了安全性。遗憾的是,Mozilla Firefox仍然没有在沙盒中运行。

沙盒解释:他们如何已经保护你,以及如何沙盒任何程序

什么已经被沙盒了

您的设备每天运行的大部分代码都已被沙盒保护:

  • 网页:你的浏览器本质上是沙盒的网页加载。网页可以运行JavaScript代码,但此代码不能执行任何它想要的操作—如果JavaScript代码尝试访问计算机上的本地文件,请求将失败。
  • 浏览器插件内容:由浏览器插件(如Adobe Flash或Microsoft Silverlight)加载的内容也在沙盒中运行。在网页上玩flash游戏比下载游戏并将其作为标准程序运行更安全,因为flash将游戏与系统的其他部分隔离开来,并限制了它的功能。浏览器插件,尤其是Java,经常成为攻击的目标,这些攻击利用安全漏洞逃离这个沙盒并造成破坏。
  • PDF和其他文档:AdobeReader现在在沙盒中运行PDF文件,防止它们从PDF查看器中逃逸并篡改计算机的其余部分。microsoftoffice还有一个沙盒模式,可以防止不安全的宏损害系统。
  • 浏览器和其他潜在易受攻击的应用程序:Web浏览器以低权限、沙盒模式运行,以确保在受到攻击时不会造成太大损害:
  • 移动应用程序:移动平台在沙箱中运行应用程序。iOS、Android和windows8的应用程序被限制做许多标准桌面应用程序可以做的事情。如果他们想访问你的位置,他们必须声明权限。作为回报,我们获得了一些安全性——沙盒还将应用程序彼此隔离,因此它们不能相互篡改。
  • Windows程序:用户帐户控制的功能就像一个沙盒,本质上限制Windows桌面应用程序在未经您许可的情况下修改系统文件。请注意,这是非常最低限度的保护-任何Windows桌面程序可以选择坐在后台,并记录您的所有击键,例如。用户帐户控制仅限制对系统文件和系统范围设置的访问。

沙盒解释:他们如何已经保护你,以及如何沙盒任何程序

如何沙盒任何程序

默认情况下,桌面程序通常不是沙盒。当然,有UAC-但正如我们上面提到的,这是非常小的沙箱。如果您想测试一个程序并运行它而不影响系统的其余部分,您可以在沙盒中运行任何程序。

  • 虚拟机:像VirtualBox或VMware这样的虚拟机程序创建虚拟硬件设备,用于运行操作系统。另一个操作系统在桌面上的窗口中运行。整个操作系统基本上都是沙盒,因为它不能访问虚拟机之外的任何东西。您可以在虚拟化操作系统上安装软件,并像在标准计算机上一样运行该软件。例如,这将允许您安装恶意软件并对其进行分析,或者只是安装一个程序,看看它是否做了什么坏事。虚拟机程序还包含快照功能,因此您可以将来宾操作系统“回滚”到安装坏软件之前的状态。

沙盒解释:他们如何已经保护你,以及如何沙盒任何程序

  • Sandboxie:Sandboxie是一个Windows程序,它为Windows应用程序创建沙盒。它为程序创建隔离的虚拟环境,防止它们对您的计算机进行永久性更改。这对于测试软件很有用。有关更多详细信息,请参阅我们对Sandboxie的介绍。

沙盒解释:他们如何已经保护你,以及如何沙盒任何程序


沙盒不是一般用户需要担心的事情。您使用的程序在后台执行沙盒工作以确保您的安全。但是,您应该记住什么是沙盒,什么不是-这就是为什么加载任何网站都比运行任何程序更安全。

但是,如果您想要沙盒一个通常不会被沙盒的标准桌面程序,您可以使用上面的工具之一。

  • 发表于 2021-04-11 17:34
  • 阅读 ( 163 )
  • 分类:互联网

你可能感兴趣的文章

linux上应该有5个安全工具

... 2应用程序沙盒:firejail ...

  • 发布于 2021-03-15 01:11
  • 阅读 ( 192 )

如何在windows10上设置windows沙盒

...到达时没有受到很好的接待。然而,为windows10引入Windows沙盒环境引起了极大的兴趣。 ...

  • 发布于 2021-03-20 07:05
  • 阅读 ( 244 )

安全测试windows程序的最佳沙盒工具

...程序时,有一种方法可以确保您的计算机不受伤害:使用沙盒环境。 ...

  • 发布于 2021-03-26 00:00
  • 阅读 ( 286 )

在windows中安全运行可疑程序和应用程序的4种方法

... 1使用windows沙盒运行程序和应用程序 ...

  • 发布于 2021-03-26 22:12
  • 阅读 ( 255 )

如何在android上使用shelter来沙盒应用程序

...一个方便的应用程序,可以让你在Android设备上创建一个沙盒。这意味着您可以运行应用程序的克隆副本、存储文档,并与主工作区分开维护帐户。就像你的设备里有一部多余的**! ...

  • 发布于 2021-03-29 16:38
  • 阅读 ( 737 )

office 365的恶意软件沙盒进入公共预览

...毒走私到计算机上。幸运的是,微软已经宣布了一个Office沙盒的公开预览,它可以让用户打开文件而不受感染。 ...

  • 发布于 2021-03-30 13:44
  • 阅读 ( 249 )

记住activex控件,网络最大的错误

...web浏览器内的网页上运行程序。然而,Java试图通过使用沙盒来限制这些程序的功能。web浏览器中的Java最终有着悠久的安全缺陷历史,但至少Java试图限制应用程序的功能。 CNET 1997年的一篇文章描述了微软当时的态度: “While the ...

  • 发布于 2021-03-31 12:37
  • 阅读 ( 199 )

如何配置windows沙盒

windows10的新沙盒功能允许您通过在安全容器中运行从internet下载的程序和文件来安全地测试它们。它很容易使用,但是它的设置隐藏在基于文本的配置文件中。 windows沙盒很容易使用,如果你有它的话 此功能是Windows10 2019年5月...

  • 发布于 2021-04-03 15:44
  • 阅读 ( 219 )

windows更新会破坏管理员帐户、flac音频和windows沙盒

...置的管理员帐户,导致FLAC音频出现问题,并破坏了新的沙盒功能以及Windows Defender应用程序保护。 你没有管理员 大多数人根本没有启用内置的管理员帐户,而且在Windows10中它是默认禁用的。因此,正如MSPoweruser所指出的,这只会...

  • 发布于 2021-04-04 02:32
  • 阅读 ( 193 )

如何使用Windows10的新沙盒(安全测试应用程序)

...。下面是如何在今天的Windows10 PC上使用它。 注意:Windows沙盒在Windows 10 Home上不可用。它仅在Windows10的专业版、企业版和教育版上可用。 什么是沙箱(sandbox)? 简而言之,Windows沙盒是半个应用程序,半个虚拟机。它可以让你快速...

  • 发布于 2021-04-04 03:09
  • 阅读 ( 174 )
zb14oud5
zb14oud5

0 篇文章

相关推荐