Sandboxing

Sandboxing es una estrategia de administración de software que aísla las aplicaciones de los recursos críticos del sistema y de otros programas. Proporciona una capa adicional de seguridad que evita que el malware o las aplicaciones dañinas afecten negativamente al sistema.

Sin sandboxing, una aplicación puede tener acceso sin restricciones a todos los recursos del sistema y a los datos del usuario en una computadora. En cambio, una app en un entorno aislado solo puede acceder a los recursos de su propio «sandbox». El sandbox de una aplicación es un área limitada de espacio de almacenamiento y memoria que contiene los únicos recursos que necesita el programa. Si un programa necesita acceder a recursos o archivos fuera del sandbox, el sistema debe otorgar el permiso explícitamente.

Por ejemplo, cuando se instala una app aislada en OS X, se crea un directorio específico para el sandbox de esa aplicación. La app recibe acceso ilimitado de lectura y escritura al directorio aislado, pero no puede leer ni escribir otros archivos en el dispositivo de almacenamiento de la computadora, a menos que el sistema la autorice. Este acceso suele otorgarse mediante el cuadro de diálogo Abrir o Guardar, los cuales requieren una entrada directa del usuario.

Limitaciones de las apps aisladas

Aunque el sandboxing proporciona mayor seguridad a los usuarios, también puede limitar las capacidades de una aplicación. Por ejemplo, una app aislada puede no permitir la entrada de la línea de comandos, ya que los comandos se ejecutan a nivel del sistema. Es posible que no se otorguen permisos suficientes a las utilidades, como los programas de copia de seguridad y los administradores de atajos de teclado, para que funcionen correctamente. Por este motivo, algunos programas no pueden ejecutarse en un sandbox.

NOTE: OS X admite el sandboxing desde OS X Lion, que se lanzó en 2011. La Mac App Store exige que las apps se ejecuten en un sandbox desde marzo de 2012. Windows no proporciona sandboxing de apps de forma nativa, pero algunas apps (como los programas de Microsoft Office) pueden ejecutarse en un modo aislado. Además, varias utilidades de Windows permiten ejecutar apps en un sandbox, lo que evita que afecten al sistema o a otras aplicaciones.

Actualizado July 8, 2016 por Per C.

quizPon a prueba tu conocimiento

Which of the following is technically not a file system?

A
JFS
0%
B
NFS
0%
C
NTFS
0%
D
APFS
0%
Correct! Incorrect!     View the NFS definition.
More Quizzes →

El diccionario informático Tech Terms

La definición de Sandboxing en esta página es una definición original escrita por los autores de TechTerms.com. Si desea hacer referencia a esta página o citar esta definición, utilice la barra de cita verde directamente debajo de la definición.

Nuestro objetivo es explicar la terminología informática de manera sencilla y comprensible. Nos esforzamos por la precisión y la claridad en cada definición que publicamos. Si tiene comentarios o desea sugerir un nuevo término técnico, contáctenos.

El boletín de Tech Terms

¡Mejora tu conocimiento técnico con nuestro boletín diario o semanal! Suscríbete hoy y recibe nuevos términos y cuestionarios en tu bandeja de entrada.

Suscríbase al boletín gratuito de TechTerms

¿Con qué frecuencia desea recibir un correo?

Puede cancelar su suscripción o cambiar la frecuencia en cualquier momento usando los enlaces disponibles en cada correo. ¿Preguntas? Contáctenos.

Nota: El boletín se envía en inglés.