샌드박싱

샌드박싱은 소프트웨어 관리 전략으로, 애플리케이션을 중요한 시스템 리소스 및 다른 프로그램과 격리합니다. 샌드박싱은 악성 코드나 유해한 애플리케이션이 시스템에 부정적인 영향을 미치지 못하도록 하는 추가 보안 계층을 제공합니다.

샌드박싱이 없으면 애플리케이션이 컴퓨터의 모든 시스템 리소스와 사용자 데이터에 제한 없이 액세스할 수 있습니다. 반면 샌드박스에서 실행되는 은 자체 "샌드박스"에 있는 리소스에만 액세스할 수 있습니다. 애플리케이션의 샌드박스는 프로그램에 필요한 리소스만 포함하는 제한된 저장 공간과 메모리 영역입니다. 프로그램이 샌드박스 외부의 리소스나 파일에 액세스해야 하는 경우 시스템에서 명시적으로 권한을 부여해야 합니다.

예를 들어 샌드박스에서 실행되는 앱을 OS X설치하면 해당 애플리케이션의 샌드박스를 위한 특정 디렉터리가 만들어집니다. 앱에는 샌드박스 디렉터리에 대한 읽기 및 쓰기 권한이 무제한으로 부여되지만, 시스템에서 승인하지 않는 한 컴퓨터의 저장 장치에 있는 다른 파일은 읽거나 쓸 수 없습니다. 이 액세스 권한은 일반적으로 열기 또는 저장 대화 상자를 사용해 부여되며, 두 작업 모두 사용자의 직접적인 입력이 필요합니다.

샌드박스 앱의 제한

샌드박싱은 사용자에게 추가 보안을 제공하지만 애플리케이션의 기능을 제한할 수도 있습니다. 예를 들어 샌드박스에서 실행되는 앱은 명령이 시스템 수준에서 실행되므로 명령줄 입력을 허용하지 않을 수 있습니다. 유틸리티백업 프로그램과 키보드 단축키 관리자는 올바르게 작동하는 데 필요한 권한을 부여받지 못할 수 있습니다. 이러한 이유로 일부 프로그램은 샌드박스에서 실행할 수 없습니다.

NOTE: OS X은 2011년에 출시된 OS X Lion부터 샌드박싱을 지원했습니다. Mac App Store는 2012년 3월부터 앱을 샌드박스에서 실행하도록 요구해 왔습니다. Windows는 기본적으로 앱 샌드박싱을 제공하지 않지만 일부 앱(예: Microsoft Office 프로그램)은 샌드박스 모드로 실행할 수 있습니다. 또한 여러 Windows 유틸리티를 사용하면 앱을 샌드박스에서 실행하여 앱이 시스템이나 다른 애플리케이션에 영향을 미치지 못하도록 할 수 있습니다.

업데이트됨 July 8, 2016 작성: Per C.

quiz지식 테스트하기

Which of the following statements about a "backdoor" hacking attack is true?

A
It is performed by someone who knows the user's login.
0%
B
It is a brute force attack that attempts repeated logins.
0%
C
It bypasses the traditional username / password login.
0%
D
It is performed using hardware authentication.
0%
Correct! Incorrect!     View the Backdoor definition.
More Quizzes →

Tech Terms 컴퓨터 사전

이 페이지의 샌드박싱에 대한 정의는 TechTerms.com의 저자가 작성한 원본 정의입니다. 이 페이지를 참조하거나 이 정의를 인용하려면 정의 바로 아래에 있는 녹색 인용 표시줄을 사용하세요.

저희의 목표는 컴퓨터 용어를 이해하기 쉬운 방식으로 설명하는 것입니다. 게시하는 모든 정의에서 정확성과 간결함을 추구합니다. 이 정의에 대한 피드백이 있거나 새로운 기술 용어를 제안하고 싶으시면 문의해 주세요.

Tech Terms 뉴스레터

매일 또는 매주 발행되는 뉴스레터로 기술 지식을 향상시키세요! 지금 구독하고 새로운 용어와 퀴즈를 이메일로 받아보세요.

무료 TechTerms 뉴스레터 구독하기

이메일을 얼마나 자주 받고 싶으신가요?

각 이메일에 포함된 링크를 통해 언제든지 구독을 취소하거나 수신 빈도를 변경할 수 있습니다. 질문이 있으신가요? 문의해 주세요.

참고: 뉴스레터는 영어로 발송됩니다.