# Mi a sandbox-futtatás?

> A sandbox-futtatás (sandboxing) a kód kontrollált környezetben történő futtatásának vagy a tartalom ilyen környezetben történő feldolgozásának gyakorlata, amelynek szabályzata korlátozza a fájlokhoz, eszközökhöz, memóriához, folyamatokhoz, hitelesítő adatokhoz és hálózatokhoz való hozzáférést.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/sandboxing/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Korlátozza, hogy a nem megbízható vagy kevésbé megbízható tevékenység mit érinthet a határon kívül. A sandboxok böngészőket és alkalmazásokat védenek, teszteket izolálnak, és támogatják a gyanús fájlok vagy viselkedés kontrollált megfigyelését.

Az implementációk különböző mechanizmusokat és bizalmi feltételezéseket használnak — operációsrendszer-folyamatkorlátozást, alkalmazásszabályzatokat, konténereket, virtuális gépeket, emulációt vagy kontrollok kombinációját. Az értelmes kérdés nem az, hogy valami „sandboxolt"-e, hanem hogy milyen határt kényszerít, mely megbízható komponensek által, és milyen fenyegetések ellen.

### Legfontosabb pontok

- **Szabályzatterv:** Csak a szükséges képességeket kell megadni, a kommunikációt és a perzisztenciát korlátozni, a kiemelt jogosultságú közvetítőket el kell választani a korlátozott számítási feladatoktól, és védeni kell a felügyeleti interfészeket és a gyűjtött kimeneteket.
- **Elemzési használat:** A kártevősandboxok kontrollált környezetet instrumentálnak a viselkedés rögzítésére; ez a sandbox-futtatás egyik felhasználása, nem minden sandbox definíciója.
- **Biztosíték:** A kitérési útvonalakat, az exponált interfészeket, a szabályzatkivételeket, az erőforráskorlátokat, a reseteljárásokat, a monitoringot, valamint a hoszt vagy a környező infrastruktúra függőségeit kell tesztelni.
- **Fontos korlát:** A sandbox csökkenti a potenciális hatást, de nem bizonyítja, hogy a kód biztonságos. A sebezhetőségek, a nem biztonságos kivételek, a túlzott jogosultságok, a megosztott erőforrások, a hosztkompromittálódás vagy a kitérés legyőzheti az izolációt vagy elrejtheti a viselkedést, ezért a mélységi védelem továbbra is szükséges.

### Kapcsolódó kifejezések

[Kártevőelemzés](<https://yellowcube.eu/hu/glossary/malware-analysis/>) · [Kártevő](<https://yellowcube.eu/hu/glossary/malware/>) · [Virtualizációs biztonság](<https://yellowcube.eu/hu/glossary/virtualization-security/>) · [Konténerbiztonság](<https://yellowcube.eu/hu/glossary/container-security/>) · [Exploit](<https://yellowcube.eu/hu/glossary/exploit/>)

### Források

[NIST CSRC Glossary: Sandbox](https://csrc.nist.gov/glossary/term/sandbox) · [Chromium Sandbox Design](https://chromium.googlesource.com/chromium/src/+/HEAD/docs/design/sandbox.md) · [MITRE ATT&CK T1497.001: Virtualization/Sandbox Evasion—System Checks](https://attack.mitre.org/techniques/T1497/001/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

