Piaskownica
Sandboxing to oprogramowanie strategia zarządzania, która izoluje aplikacje z krytycznych zasobów systemowych i innych programów. Zapewnia dodatkową warstwę bezpieczeństwa, która zapobiega malware lub szkodliwe aplikacje od negatywnego wpływu na system.
Bez piaskownicy aplikacja może mieć nieograniczony dostęp do wszystkich zasobów systemowych i danych użytkownika na komputerze. Piaskownica Aplikacja z drugiej strony ma dostęp do zasobów tylko w swojej własnej „piaskownicy”. Piaskownica aplikacji to ograniczony obszar przestrzeni dyskowej i pamięć który zawiera jedyne zasoby wymagane przez program. Jeśli program potrzebuje dostępu do zasobów lub akta poza piaskownicą zezwolenie musi być jawnie udzielone przez system.
Na przykład, gdy aplikacja w trybie piaskownicy to zainstalowany in OS X, specyficzny katalog jest tworzony dla piaskownicy tej aplikacji. Aplikacja ma nieograniczony dostęp do odczytu i zapisu w katalogu w trybie piaskownicy, ale nie może odczytywać ani zapisywać żadnych innych plików na komputerze Urządzenie pamięci masowej chyba że jest autoryzowany przez system. Ten dostęp jest zwykle przyznawany za pomocą opcji Otwórz lub Zapisz Okno dialogowez których oba wymagają bezpośredniego użytkownika wkład.
Ograniczenia aplikacji w trybie piaskownicy
Chociaż piaskownica zapewnia dodatkowe bezpieczeństwo użytkownikom, może również ograniczać możliwości aplikacji. Na przykład aplikacja działająca w trybie piaskownicy może nie zezwalać linii poleceń dane wejściowe, ponieważ polecenia są uruchamiane na poziomie systemu. Użytkowe jak na przykład backup programy i skrót klawiaturowy menedżerowie mogą nie mieć wystarczających uprawnień do prawidłowego funkcjonowania. Z tego powodu niektórych programów nie można umieścić w piaskownicy.
UWAGA: OS X obsługuje piaskownicę od OS X lew, który został wydany w 2011 r. Mac App Store wymaga, aby aplikacje były piaskownicą od marca 2012 r. System Windows nie zapewnia natywnie piaskownicy aplikacji, ale niektóre aplikacje (takie jak programy Microsoft Office) można uruchamiać w trybie piaskownicy. Ponadto kilka narzędzi systemu Windows umożliwia uruchamianie aplikacji w piaskownicy, co zapobiega ich wpływowi na system lub inne aplikacje.