Citat:
Ursprungligen postat av
TheBananaBoy
Ser närmast identiskt ut. De enda funktionerna jag bryr mig om är säkerhetsfunktioner relaterade till virtuella maskiner. Vet vi om några förbättringar till Windows Sandbox är att vänta, t.ex?
Jag vet inte vad du menar med dålig säkerhet i Windows Sandbox ?
Skulle det vara några allvarligare problem med dem/den ?
Klart att man som programmerare kan kringgå Sandboxens försvar med att tex ha samma filer
öppna både i den virtuella maskinen och dess värd.
Dvs normalinställningen för "Delade filer och mappar".
Eller skicka skadlig kod via tex sockets som står öppna i både VM och värden.
Det går aldrig att "sandboxa" bort nämligen.
Eller det går det ju visst, fast då blir ju vitsen med att ha öppna sockets på bägge sidorna
helt borta.
Så hur man än vänder sig så har man ändan bak, typ
Att ha öppna sockets på bägge sidorna är alternativ till att ha öppna filer på bägge sidorna, och då fungerar socketsen som pipes ungefär.
Enkel programmering i vart fall.
Men man tar risken att skadlig kod kan skickas det hållet,
eller det andra hållet....
Så jag vet inte ?
Vad skulle man kunna göra för att "täta en sandbox" ännu bättre ?
Risken blir ju att den blir rätt oanvändbar, eller hur ?
Ett annat alternativ än sandbox vore ju cloudcomputing men då i en slags
TOR-liknande miljö där slices av koden exekveras i dessa Onion-slices, typ...
Bara för att röra till begreppen ytterligare...
Så jag vet inte vad du menar med att Sandboxarna är otäta ?
Största säkerhetsrisken brukar alltid vara den som sitter vid tangentbordet,
för att nu uttrycka sig cyniskt och ironiskt
Är dåligt insatt i detta eftersom jag inte uppdaterat mig än på ett bra tag om vad som skett inom detta område.
Fanns en hel del värdefulla tips och förklaringar gällande tex Virtual Box om möjliga "säkerhetshål",
men jag vet ej om de finns kvar eller har flyttats ?