沙盒解釋:他們如何已經保護你,以及如何沙盒任何程式

沙盒是一種重要的安全技術,它可以隔離程式,防止惡意或有故障的程式損壞或窺探計算機的其餘部分。您使用的軟體已經在對您每天執行的大部分程式碼進行沙盒處理。...

沙盒解釋:他們如何已經保護你,以及如何沙盒任何程式

沙盒是一種重要的安全技術,它可以隔離程式,防止惡意或有故障的程式損壞或窺探計算機的其餘部分。您使用的軟體已經在對您每天執行的大部分程式碼進行沙盒處理。

您還可以建立自己的沙盒,以便在受保護的環境中測試或分析軟體,在該環境中,軟體不會對系統的其餘部分造成任何損壞。

沙盒對安全性的重要性

沙盒是一個可以執行程式的嚴格控制的環境。沙盒限制了一段程式碼可以做什麼,只給它所需的許可權,而不新增可能被濫用的額外許可權。

例如,您的web瀏覽器基本上執行您在沙盒中訪問的網頁。它們僅限於在瀏覽器中執行和訪問有限的資源集—未經允許,它們無法檢視您的網路攝像頭或讀取您計算機的本地檔案。如果你訪問的網站沒有沙盒,也沒有與系統的其他部分隔離,那麼訪問惡意網站就像安裝病毒一樣糟糕。

計算機上的其他程式也會被沙盒處理。例如,googlechrome和internetexplorer本身都執行在一個沙盒中。這些瀏覽器是在您的計算機上執行的程式,但它們無法訪問您的整個計算機。它們以低許可權模式執行。即使網頁發現了安全漏洞併成功控制了瀏覽器,它也必須逃離瀏覽器的沙盒才能造成真正的破壞。透過以較少的許可權執行web瀏覽器,我們獲得了安全性。遺憾的是,Mozilla Firefox仍然沒有在沙盒中執行。

沙盒解釋:他們如何已經保護你,以及如何沙盒任何程式

什麼已經被沙盒了

您的裝置每天執行的大部分程式碼都已被沙盒保護:

  • 網頁:你的瀏覽器本質上是沙盒的網頁載入。網頁可以執行JavaScript程式碼,但此程式碼不能執行任何它想要的操作—如果JavaScript程式碼嘗試訪問計算機上的本地檔案,請求將失敗。
  • 瀏覽器外掛內容:由瀏覽器外掛(如Adobe Flash或Microsoft Silverlight)載入的內容也在沙盒中執行。在網頁上玩flash遊戲比下載遊戲並將其作為標準程式執行更安全,因為flash將遊戲與系統的其他部分隔離開來,並限制了它的功能。瀏覽器外掛,尤其是Java,經常成為攻擊的目標,這些攻擊利用安全漏洞逃離這個沙盒並造成破壞。
  • PDF和其他文件:AdobeReader現在在沙盒中執行PDF檔案,防止它們從PDF檢視器中逃逸並篡改計算機的其餘部分。microsoftoffice還有一個沙盒模式,可以防止不安全的巨集損害系統。
  • 瀏覽器和其他潛在易受攻擊的應用程式:Web瀏覽器以低許可權、沙盒模式執行,以確保在受到攻擊時不會造成太大損害:
  • 移動應用程式:移動平臺在沙箱中執行應用程式。iOS、Android和windows8的應用程式被限制做許多標準桌面應用程式可以做的事情。如果他們想訪問你的位置,他們必須宣告許可權。作為回報,我們獲得了一些安全性——沙盒還將應用程式彼此隔離,因此它們不能相互篡改。
  • Windows程式:使用者帳戶控制的功能就像一個沙盒,本質上限制Windows桌面應用程式在未經您許可的情況下修改系統檔案。請注意,這是非常最低限度的保護-任何Windows桌面程式可以選擇坐在後臺,並記錄您的所有擊鍵,例如。使用者帳戶控制僅限制對系統檔案和系統範圍設定的訪問。

沙盒解釋:他們如何已經保護你,以及如何沙盒任何程式

如何沙盒任何程式

預設情況下,桌面程式通常不是沙盒。當然,有UAC-但正如我們上面提到的,這是非常小的沙箱。如果您想測試一個程式並執行它而不影響系統的其餘部分,您可以在沙盒中執行任何程式。

  • 虛擬機器:像VirtualBox或VMware這樣的虛擬機器程式建立虛擬硬體裝置,用於執行作業系統。另一個作業系統在桌面上的視窗中執行。整個作業系統基本上都是沙盒,因為它不能訪問虛擬機器之外的任何東西。您可以在虛擬化作業系統上安裝軟體,並像在標準計算機上一樣執行該軟體。例如,這將允許您安裝惡意軟體並對其進行分析,或者只是安裝一個程式,看看它是否做了什麼壞事。虛擬機器程式還包含快照功能,因此您可以將來賓作業系統“回滾”到安裝壞軟體之前的狀態。

沙盒解釋:他們如何已經保護你,以及如何沙盒任何程式

  • Sandboxie:Sandboxie是一個Windows程式,它為Windows應用程式建立沙盒。它為程式建立隔離的虛擬環境,防止它們對您的計算機進行永久性更改。這對於測試軟體很有用。有關更多詳細資訊,請參閱我們對Sandboxie的介紹。

沙盒解釋:他們如何已經保護你,以及如何沙盒任何程式


沙盒不是一般使用者需要擔心的事情。您使用的程式在後臺執行沙盒工作以確保您的安全。但是,您應該記住什麼是沙盒,什麼不是-這就是為什麼載入任何網站都比執行任何程式更安全。

但是,如果您想要沙盒一個通常不會被沙盒的標準桌面程式,您可以使用上面的工具之一。

  • 發表於 2021-04-11 17:34
  • 閱讀 ( 22 )
  • 分類:網際網路

你可能感興趣的文章

fortnite creative入門指南

... Fortnite Creative是一種免費的遊戲模式,玩家可以在沙盒遊戲環境中定製地圖和比賽。這些創作可以與朋友或更廣泛的Fortnite社群分享。 ...

  • 發佈於 2021-03-19 10:22
  • 閲讀 ( 44 )

如何在windows10上設定windows沙盒

...到達時沒有受到很好的接待。然而,為windows10引入Windows沙盒環境引起了極大的興趣。 ...

  • 發佈於 2021-03-20 07:05
  • 閲讀 ( 50 )

安全測試windows程式的最佳沙盒工具

...程式時,有一種方法可以確保您的計算機不受傷害:使用沙盒環境。 ...

  • 發佈於 2021-03-26 00:00
  • 閲讀 ( 55 )

在windows中安全執行可疑程式和應用程式的4種方法

... 1使用windows沙盒執行程式和應用程式 ...

  • 發佈於 2021-03-26 22:12
  • 閲讀 ( 53 )

蘋果新的沙盒安全功能保護你免受惡意imessages的攻擊

...壞訊息應用程式、竊取使用者資料或損害底層作業系統。沙盒將正在執行的程式與系統的其他部分分離開來,並且已經在iOS中的幾個地方大量使用。 ...

  • 發佈於 2021-03-27 02:59
  • 閲讀 ( 47 )

如何在android上使用shelter來沙盒應用程式

...一個方便的應用程式,可以讓你在Android裝置上建立一個沙盒。這意味著您可以執行應用程式的克隆副本、儲存文件,並與主工作區分開維護帳戶。就像你的裝置裡有一部多餘的**! ...

  • 發佈於 2021-03-29 16:38
  • 閲讀 ( 66 )

你的chromebook需要防病毒軟體嗎?

...和功能而不打擾你,保持你的機器安全。 沙盒:在Chromebook上,每個網頁和web應用程式都在一個沙盒環境中開啟,與系統上的其他所有內容隔離開來。如果你正在使用的網頁試圖下載惡意內容併成功,它不會傳播到...

  • 發佈於 2021-03-30 05:18
  • 閲讀 ( 72 )

office 365的惡意軟體沙盒進入公共預覽

...毒走私到計算機上。幸運的是,微軟已經宣佈了一個Office沙盒的公開預覽,它可以讓使用者開啟檔案而不受感染。 ...

  • 發佈於 2021-03-30 13:44
  • 閲讀 ( 58 )

記住activex控制元件,網路最大的錯誤

...web瀏覽器內的網頁上執行程式。然而,Java試圖透過使用沙盒來限制這些程式的功能。web瀏覽器中的Java最終有著悠久的安全缺陷歷史,但至少Java試圖限制應用程式的功能。 CNET 1997年的一篇文章描述了微軟當時的態度: “While the ...

  • 發佈於 2021-03-31 12:37
  • 閲讀 ( 52 )

為什麼病毒在chrome作業系統上不成問題?

...類修改,系統會自行修復。 ChromeOS安全性的真正祕密在於沙盒。這意味著每個瀏覽器視窗、擴充套件或Android應用程式都在自己的隔離環境中執行,無法訪問系統。所以,如果一個病毒碰巧感染了一個沙盒,其他的一切都是安全...

  • 發佈於 2021-04-01 07:31
  • 閲讀 ( 90 )
zb14oud5
zb14oud5

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦