Sandbox: Unterschied zwischen den Versionen
Erscheinungsbild
| Zeile 6: | Zeile 6: | ||
* Im schlimmsten Falle kann das Programm im Innern der Sandbox Schaden anrichten | * Im schlimmsten Falle kann das Programm im Innern der Sandbox Schaden anrichten | ||
* Beispielsweise gibt es keinen Grund, weshalb ein PDF-Reader auf OpenOffice-Dokumente zugreifen muss | * Beispielsweise gibt es keinen Grund, weshalb ein PDF-Reader auf OpenOffice-Dokumente zugreifen muss | ||
* Die Sandbox wäre in diesem Fall "alle PDF-Dokumente und sonst nichts" | ** Die Sandbox wäre in diesem Fall "alle PDF-Dokumente und sonst nichts" | ||
* Techniken wie [[AppArmor]] und [[SELinux]] ermöglichen den Bau einer Sandbox | * Techniken wie [[AppArmor]] und [[SELinux]] ermöglichen den Bau einer Sandbox | ||
[[Kategorie:Security/Bausteine]] | [[Kategorie:Security/Bausteine]] | ||
Version vom 11. Juli 2026, 10:02 Uhr
Sandbox
Beschreibung
Sandbox
- Eine Sandbox sperrt ein (potenziell schädliches) Programm ein
- Im schlimmsten Falle kann das Programm im Innern der Sandbox Schaden anrichten
- Beispielsweise gibt es keinen Grund, weshalb ein PDF-Reader auf OpenOffice-Dokumente zugreifen muss
- Die Sandbox wäre in diesem Fall "alle PDF-Dokumente und sonst nichts"
- Techniken wie AppArmor und SELinux ermöglichen den Bau einer Sandbox