Sandboxing
Sandboxing es un programa. estrategia de manejo que aísla aplicaciones de recursos críticos del sistema y otros programas. Proporciona una capa adicional de seguridad que evita el malware o aplicaciones dañinas que afecten negativamente a su sistema.
Sin sandboxing, una aplicación puede tener acceso ilimitado a todos los recursos del sistema y datos de usuario en una computadora. Un cajón de arena apli por otro lado, solo puede acceder a los recursos en su propio "sandbox". El sandbox de una aplicación es un área limitada de espacio de almacenamiento y memoria que contiene los únicos recursos que requiere el programa. Si un programa necesita acceder a recursos o archivos fuera del entorno limitado, el sistema debe otorgar permiso explícitamente.
Por ejemplo, cuando una aplicación de espacio aislado es instalado in OS X, especifico directorio se crea para el entorno limitado de esa aplicación. La aplicación tiene acceso ilimitado de lectura y escritura al directorio de espacio aislado, pero no está permitido leer ni escribir ningún otro archivo en la computadora dispositivo de almacenamiento a menos que esté autorizado por el sistema. Este acceso se otorga comúnmente mediante Abrir o Guardar caja de diálogo, los cuales requieren usuario directo datos de entrada.
Limitaciones de la aplicación de espacio aislado
Si bien el sandboxing proporciona seguridad adicional para los usuarios, también puede limitar las capacidades de una aplicación. Por ejemplo, una aplicación de espacio aislado puede no permitir de línea de comandos entrada ya que los comandos se ejecutan a nivel de sistema. Empresas de Servicios Públicos como copia de seguridad programas y atajos de teclado Los gerentes pueden no tener suficientes permisos para funcionar correctamente. Por esta razón, algunos programas no pueden ser protegidos.
NOTA: OS X ha soportado sandboxing desde OS X León, que se lanzó en 2011. Mac App Store ha requerido que las aplicaciones estén protegidas desde marzo 2012. Windows no proporciona de forma nativa el entorno limitado de aplicaciones, pero algunas aplicaciones (como los programas de Microsoft Office) se pueden ejecutar en modo de espacio aislado. Además, varias utilidades de Windows le permiten ejecutar aplicaciones en un entorno limitado, evitando que afecten al sistema u otras aplicaciones.