コンピュータ セキュリティにおいて、サンドボックスは、実行中のプログラムを分離するためのセキュリティ メカニズムであり、通常はシステム障害やソフトウェアの脆弱性の拡散を軽減する目的で使用されます。サンドボックスのメタファーは、子供の遊び場である砂場の概念に由来しています。砂場とは、子供が現実世界に損害を与えることなく、構築、破壊、実験を行うことができる場所です。[ 1 ]サンドボックスは、ホスト マシンやオペレーティングシステムに損害を与えるリスクを負うことなく、検証されていない、または信頼されていない第三者、サプライヤー、ユーザー、または Web サイトから発信された可能性のある、テストされていない、または信頼されていないプログラムやコードを分析するためによく使用されます。[ 2 ]サンドボックスは通常、ストレージやメモリのスクラッチ スペース など、ゲスト プログラムが実行するための厳密に制御されたリソース セットを提供します。ネットワーク アクセス、ホスト システムの検査、または入力デバイスからの読み取りは、通常許可されないか、厳しく制限されます。
高度に制御された環境を提供するという意味では、サンドボックスは仮想化に匹敵すると言える。サンドボックスは、ウイルスやその他の悪意のあるコードが含まれている可能性のある未検証のプログラムを、ソフトウェアがホストデバイスに損害を与えることなくテストするためによく使用される。 [ 3 ]
参考文献
- ↑ 「サンドボックス環境とは? - 意味 | Proofpoint UK」。Proofpoint。2023年9月13日。2024年5月28日のオリジナルからアーカイブ。2024年5月28日に取得。
- ↑ Goldberg, Ian; Wagner, David; Thomas, Randi & Brewer, Eric (1996). "信頼できないヘルパーアプリケーションのための安全な環境 (狡猾なハッカーを閉じ込める)" (PDF) .第 6 回 USENIX UNIX セキュリティ シンポジウム議事録. 2010 年 6 月 15 日のオリジナルからアーカイブ(PDF) . 2011 年10 月 25 日取得.
- ↑ Geier, Eric (2012-01-16). "How to Keep Your PC Safe With Sandboxing" . TechHive. 2014-07-12 のオリジナルからアーカイブ済み。2014-07-03に取得。
- ↑ 「サンドボックスアプリケーション」(PDF)。2001年。2015年9月23日にオリジナルからアーカイブ(PDF)。2013年5月7日に取得。
- ↑ 「アプリケーションサンドボックス - Androidオープンソースプロジェクト」。2019年12月11日にオリジナルからアーカイブされました。2021年4月2日に取得。
- ↑ワイルド、ダニエル (2024-04-16). "GrapheneOS レビュー: Google から解放された素晴らしさ" . 9to5google .
- ↑ 「App Sandboxについて」。developer.apple.com 。 2020年12月4日にオリジナルからアーカイブ済み。2020年12月9日に取得。
- ↑ 「iOSおよびiPadOSにおけるランタイムプロセスのセキュリティ」。Appleサポート。2021年4月13日にオリジナルからアーカイブ済み。2021年4月4日に取得。
- ↑ vinaypamnani-msft. "ユーザーアカウント制御の仕組み" . learn.microsoft.com . 2025-07-16 のオリジナルからアーカイブ済み. 2025-07-14に取得.
- ↑ google/sandboxed-api、Google、2020年12月8日、2020年12月7日のオリジナルからアーカイブ、 2020年12月9日取得
- ↑ 「自動サンドボックスによるセキュアシステム」 。 2015年2月12日にオリジナルからアーカイブ済み。2015年1月30日に取得。
- ↑ 「コンピュータシステムのセキュリティとアクセス制御」 。1991年。 2013年5月28日にオリジナルからアーカイブ済み。2013年5月17日に取得。
- ↑ 「ネイティブクライアントサンドボックス - 信頼されていないx86ネイティブコード」(PDF)。2015年2月12日にオリジナルからアーカイブ(PDF)。2015年1月3日に取得。
- ↑ 「Native Clientへようこそ」 。 2019年11月18日にオリジナルからアーカイブされました。2019年11月18日に取得。
- ↑ Internet Explorer チームブログ (2011 年 7 月 14 日)。「多層防御: HTML5 サンドボックスでマッシュアップをロックダウン」。IEBlog。2018年8 月 13 日のオリジナルからアーカイブ済み。2018年9 月 2 日取得。
- ↑ Wahbe, Robert (1993). "効率的なソフトウェアベースの障害分離" (PDF) .
外部リンク
- Linuxソフトウェアのセキュリティ徹底解説:セキュリティバグの防止と軽減
- サンドボックス–クロミウムプロジェクト
- FreeBSD capsicum(4) マニュアルページ–軽量OS機能およびサンドボックスフレームワーク
- OpenBSD pledge(2) マニュアルページ–システム操作を制限する方法
- サンドボックステストの重要性(2021年4月26日にWayback Machineにアーカイブ)ゼロデイ脆弱性におけるサンドボックスの重要性