Korlátozza, hogy a nem megbízható vagy kevésbé megbízható tevékenység mit érinthet a határon kívül. A sandboxok böngészőket és alkalmazásokat védenek, teszteket izolálnak, és támogatják a gyanús fájlok vagy viselkedés kontrollált megfigyelését.
Az implementációk különböző mechanizmusokat és bizalmi feltételezéseket használnak — operációsrendszer-folyamatkorlátozást, alkalmazásszabályzatokat, konténereket, virtuális gépeket, emulációt vagy kontrollok kombinációját. Az értelmes kérdés nem az, hogy valami „sandboxolt"-e, hanem hogy milyen határt kényszerít, mely megbízható komponensek által, és milyen fenyegetések ellen.
Legfontosabb pontok
SzabályzattervCsak a szükséges képességeket kell megadni, a kommunikációt és a perzisztenciát korlátozni, a kiemelt jogosultságú közvetítőket el kell választani a korlátozott számítási feladatoktól, és védeni kell a felügyeleti interfészeket és a gyűjtött kimeneteket.
Elemzési használatA kártevősandboxok kontrollált környezetet instrumentálnak a viselkedés rögzítésére; ez a sandbox-futtatás egyik felhasználása, nem minden sandbox definíciója.
BiztosítékA kitérési útvonalakat, az exponált interfészeket, a szabályzatkivételeket, az erőforráskorlátokat, a reseteljárásokat, a monitoringot, valamint a hoszt vagy a környező infrastruktúra függőségeit kell tesztelni.
Fontos korlátA sandbox csökkenti a potenciális hatást, de nem bizonyítja, hogy a kód biztonságos. A sebezhetőségek, a nem biztonságos kivételek, a túlzott jogosultságok, a megosztott erőforrások, a hosztkompromittálódás vagy a kitérés legyőzheti az izolációt vagy elrejtheti a viselkedést, ezért a mélységi védelem továbbra is szükséges.