操作系统 - 沙箱(sandboxing)技术

news/2024/12/29 17:14:59/

一、原理:
    为程序构建一种隔离的、受限的、可配置的、可追溯的运行环境,限制不可信进程或代码的运行权限,防止对系统造成恶意破坏,追溯恶意程序行为。

二、实现方式:
    1、虚拟化
        为不可信的资源构建封闭的运行环境,根据虚拟化层次分为系统级沙箱和容器级沙箱。
    2、规则
        只允许访问指定的API(系统调用)。主要由访问控制引擎和监控器组成。监控器将监控到行为经过转换提交给规则引擎,规则引擎来判断是否允许程序对系统资源的访问。

三、主要产品
    Sandboxie:对沙箱里的程序进行非常细致的限制,包括文件/文件夹的读写、Com接口、hook、驱动、联网等。支持自动入沙、多沙箱。
    Bufferzone:支持自动入沙、单沙箱。
    Comodo D+:


http://www.ppmy.cn/news/527331.html

相关文章

js 沙箱

js/css 污染是无法避免的,并且是一个可大可小的问题。就像一颗定时炸弹,不知道什么时候会出问题,排查也麻烦。作为一个基础框架,解决这两个污染非常重要,不能仅凭“规范”开发。 js 沙箱的原理是子项目加载之前&#…

沙盒2.0

YUTU更新了! 游戏适合c5.11 文件名&#xff1a;“沙盒.cpp”、“game.h”、“sh.h”、“fj.h”。 上代码&#xff08;萌新不要随便改文件名&#xff0c;否则编译不出来&#xff09;&#xff1a; fj.h: #include <bits/stdc.h> #include <windows.h> #include …

沙箱机制(Sandboxie)

一、沙箱是什么&#xff1f; 沙箱是一个虚拟系统程序&#xff0c;沙箱提供的环境相对于每一个运行的程序都是独立的&#xff0c;而且不会对现有的系统产生影响。开发测试阶段&#xff0c;应用需要在沙箱环境进行开发&#xff0c;开发完成后可选择正式环境测试。 一个完备的沙箱…

蔚蓝色色天空

天气正晴&#xff0c;心情还算比较好的一天&#xff0c;就这样慢慢的消亡掉了。 真的不知道自己每一整天都在做些什么&#xff0c;说来自己很忙&#xff0c;实际上自己什么都没有做&#xff0c;只是在为我的浪费时间准备着充足的理由。昨天开了blog&#xff0c;辗转了许久&…

什么是“沙箱”技术?

jueee 2009-01-14 12:23:13 221.2.147.* 所谓的沙箱技术&#xff0c;其实就是Sandboxie&#xff0c;360仅仅是挂名&#xff0c;这项核心技术并不是360自主研发的。更加不是首创&#xff0c;因为Sandboxie自带一个快捷方式&#xff0c;就是在沙盘中运行IE。 Sandboxie是一款专…

沙沙野—让作品遇见全世界

世界太大&#xff0c;工作太忙。在这里&#xff0c;足不出户&#xff0c;领略全世界的美。让作品遇上全世界&#xff0c;沙沙野满足你的小情怀。 风景 图片来源&#xff1a;沙沙野 图片来源&#xff1a;沙沙野 图片来源&#xff1a;沙沙野 图片来源&#xff1a;沙沙野 人文 图…

手中的沙子

10月30日 大连 晴 凉爽 大连的秋天就是这么可爱&#xff0c;只要没有风&#xff0c;一切看起来都那么好。 庆幸啊早上起来是6&#xff1a;45&#xff0c;不是7&#xff1a;45或是8&#xff1a;45...... 在大脑一片空白之后&#xff0c;想起来的就是穿衣服马上打车去开发区.....…

沙箱 sandbox

沙箱 sandbox 1. 沙箱定义1.1 apt 攻击 2. 沙箱防御攻击的过程3. 沙箱 明显的缺点&#xff1a; 1. 沙箱定义 沙箱技术是防御apt攻击的最有效的方法之一&#xff0c;通过沙箱技术构造一个隔离的威胁 检测环境&#xff0c;然后将网络流量送入沙箱进行隔离分析并最终给出是否存在…