Obmedzuje, čo môže nedôveryhodná alebo menej dôveryhodná aktivita ovplyvniť mimo hranice. Sandboxy chránia prehliadače a aplikácie, izolujú testy a podporujú kontrolované pozorovanie podozrivých súborov alebo správania.
Implementácie používajú rôzne mechanizmy a predpoklady dôvery vrátane obmedzení procesov operačného systému, politík aplikácií, kontajnerov, virtuálnych strojov, emulácie alebo kombinácií kontrol. Zmysluplná otázka nie je, či je niečo „sandboxované", ale aká hranica je vynucovaná, ktorými dôveryhodnými komponentmi a proti ktorým hrozbám.
Kľúčové body
Návrh politikyUdeľovať len potrebné schopnosti, obmedziť komunikáciu a perzistenciu, oddeliť privilegovaných brokerov od obmedzených úloh a chrániť správcovské rozhrania a nazbierané výstupy.
Analytické použitieMalware sandboxy instrumentujú kontrolované prostredie na záznam správania; sú jedným použitím sandboxingu, nie definíciou každého sandboxu.
ZárukaTestovať cesty úniku, vystavené rozhrania, výnimky politiky, limity prostriedkov, procedúry resetu, monitorovanie a závislosti v hostiteľovi alebo okolitej infraštruktúre.
Dôležité obmedzenieSandbox znižuje potenciálny dopad, no nedokazuje, že kód je bezpečný. Zraniteľnosti, nebezpečné výnimky, nadmerné oprávnenia, zdieľané prostriedky, kompromitácia hostiteľa alebo vyhýbanie môžu poraziť izoláciu alebo zakryť správanie, takže hĺbková obrana zostáva nutná.