沙箱
沙箱是一种软件管理策略,可将应用程序与关键系统资源和其他程序隔离开来。它提供了额外的安全层,可防止恶意软件或有害应用程序对系统造成负面影响。
如果没有沙箱,应用程序可能会不受限制地访问计算机上的所有系统资源和用户数据。另一方面,处于沙箱中的应用只能访问其自身“沙箱”中的资源。应用程序的沙箱是一个有限的存储空间和内存区域,其中只包含该程序所需的资源。如果程序需要访问沙箱之外的资源或文件,系统必须明确授予相应权限。
例如,将沙箱应用安装到OS X后,系统会为该应用的沙箱创建一个特定的目录。应用可以对这个沙箱目录进行不受限制的读写操作,但除非获得系统授权,否则不能读取或写入计算机存储设备上的任何其他文件。通常可以通过“打开”或“存储”对话框授予此访问权限,而这两个对话框都需要用户直接输入。
沙箱应用的限制
虽然沙箱可以为用户提供更高的安全性,但也可能限制应用程序的功能。例如,沙箱应用可能不允许使用命令行输入,因为这些命令是在系统级别运行的。实用程序例如(备份程序和键盘快捷键管理器)可能无法获得正常运行所需的足够权限。因此,有些程序无法置于沙箱中。
NOTE: OS X 从 OS X Lion 开始支持沙箱,该版本于 2011 年发布。自 2012 年 3 月起,Mac App Store 要求应用必须置于沙箱中。Windows 原生不提供应用沙箱功能,但某些应用(例如 Microsoft Office 程序)可以在沙箱模式下运行。此外,还有一些 Windows 实用程序允许你在沙箱中运行应用,从而防止它们影响系统或其他应用程序。
测试你的知识