Term

サンドボックス

別名: 隔離環境, Sandbox, サンドボックス

Overview

サンドボックス(隔離環境)は、セキュリティメカニズムの一つで、プログラムやプロセスをシステム内の他の部分から隔離して実行する技術です。Webブラウザにおいては、ウェブサイトからダウンロードされたJavaScriptなどのコードが悪意のある動作をしたり、ユーザーのシステムに不正なアクセスをしたりするのを防ぐために利用されます。サンドボックス内で動作するコードは、厳しく制限された権限しか持たず、通常はハードウェアの微細な挙動を直接監視することはできません。しかし、FROST攻撃のように、OPFSのような強力なAPIと組み合わせることで、サンドボックスの壁をすり抜けてシステム全体の活動状況を間接的に推測する新たな脅威が生まれています。

Mentioned Articles

20 件