Sandboxování
Sandboxování je strategie správy softwaru, která izoluje aplikace od kritických systémových prostředků a dalších programů. Poskytuje další vrstvu zabezpečení, která brání tomu, aby malware nebo škodlivé aplikace negativně ovlivnily váš systém.
Bez sandboxování může mít aplikace neomezený přístup ke všem systémovým prostředkům a uživatelským datům v počítači. Sandboxovaná aplikace naproti tomu může přistupovat pouze k prostředkům ve vlastním „sandboxu“. Sandbox aplikace je omezený prostor úložiště a paměti, který obsahuje pouze prostředky potřebné pro daný program. Pokud program potřebuje přistupovat k prostředkům nebo souborům mimo sandbox, systém mu musí toto oprávnění výslovně udělit.
Když je například sandboxovaná aplikace nainstalována v OS X, vytvoří se pro její sandbox konkrétní adresář. Aplikace získá neomezený přístup ke čtení a zápisu do sandboxovaného adresáře, ale nesmí číst ani zapisovat do žádných jiných souborů na úložném zařízení počítače, pokud jí to systém nepovolí. Toto oprávnění se obvykle uděluje pomocí dialogového okna Otevřít nebo Uložit, přičemž obě možnosti vyžadují přímý vstup uživatele.
Omezení sandboxovaných aplikací
Sandboxování sice uživatelům poskytuje vyšší zabezpečení, ale může také omezit možnosti aplikace. Sandboxovaná aplikace například nemusí umožňovat vstup z příkazového řádku, protože příkazy se spouštějí na systémové úrovni. Nástrojům, jako jsou programy pro zálohování a správci klávesových zkratek, nemusí být udělena dostatečná oprávnění ke správnému fungování. Z tohoto důvodu nelze některé programy sandboxovat.
NOTE: OS X podporuje sandboxování od verze OS X Lion, která byla vydána v roce 2011. Mac App Store vyžaduje, aby aplikace používaly sandbox od března 2012. Windows nativně neposkytuje sandboxování aplikací, ale některé aplikace, například programy Microsoft Office, lze spustit v sandboxovaném režimu. Několik nástrojů pro Windows také umožňuje spouštět aplikace v sandboxu, a bránit jim tak v ovlivňování systému nebo jiných aplikací.
Otestujte své znalosti