用于为一些来源不可信、具备破坏力或无法判定程序意图的程序提供试验环境
。然而,沙盒中的所有改动对操作系统不会造成任何损失。通常这种技术被计算
机技术人员广泛使用,尤其是计算机反病毒行业,沙盒是一个观察计算机病毒的
重要环境。影子系统即是利用了这种技术的软件之一。
有时沙盒也叫沙箱,英文sandbox。在计算机领域指一种虚拟技术,且多用于计
算机安全技术。其原理是通过重定向技术,把程序生成和修改的文件定向到自身
文件夹中。当某个程序试图发挥作用时,安全软件可以先让它在沙盒中运行,如
果含有恶意行为,则禁止程序的进一步运行,而这不会对系统造成任何危害。
Wiki:
http://en.wikipedia.org/wiki/Sandbox_(computer_security)
沙盒的实现:
TBU
沙盒的应用场景:
TBU