Sandbox: Unterschied zwischen den Versionen
Erscheinungsbild
| (3 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 6: | Zeile 6: | ||
* Im schlimmsten Falle kann das Programm im Innern der Sandbox Schaden anrichten | * Im schlimmsten Falle kann das Programm im Innern der Sandbox Schaden anrichten | ||
* Beispielsweise gibt es keinen Grund, weshalb ein PDF-Reader auf OpenOffice-Dokumente zugreifen muss | * Beispielsweise gibt es keinen Grund, weshalb ein PDF-Reader auf OpenOffice-Dokumente zugreifen muss | ||
* Die Sandbox wäre in diesem Fall "alle PDF-Dokumente und sonst nichts" | ** Die Sandbox wäre in diesem Fall "alle PDF-Dokumente und sonst nichts" | ||
* Techniken wie [[AppArmor]] und [[SELinux]] ermöglichen den Bau einer Sandbox | * Techniken wie [[AppArmor]] und [[SELinux]] ermöglichen den Bau einer Sandbox | ||
<noinclude> | |||
[[Kategorie:Sandbox]] | |||
[[Kategorie:Security/Bausteine]] | [[Kategorie:Security/Bausteine]] | ||
<noinclude> | |||
Aktuelle Version vom 11. Juli 2026, 10:05 Uhr
Sandbox
Beschreibung
Sandbox
- Eine Sandbox sperrt ein (potenziell schädliches) Programm ein
- Im schlimmsten Falle kann das Programm im Innern der Sandbox Schaden anrichten
- Beispielsweise gibt es keinen Grund, weshalb ein PDF-Reader auf OpenOffice-Dokumente zugreifen muss
- Die Sandbox wäre in diesem Fall "alle PDF-Dokumente und sonst nichts"
- Techniken wie AppArmor und SELinux ermöglichen den Bau einer Sandbox