Sandbox2란 무엇인가요?

신뢰할 수 없는 코드의 샌드박스는 소스 코드에 액세스할 수 없거나 소스 코드 평가를 수행할 리소스가 없는 서드 파티 개발 소프트웨어에 의존해야 하는 경우에 유용합니다. 샌드박스는 자체 코드의 추가 보안 경계로도 유용할 수 있습니다.

Sandbox2는 Google의 보안 엔지니어가 작성한 Linux용 오픈소스 C++ 보안 샌드박스입니다. Sandbox2를 사용하면 런타임 환경을 실제 작업에 필요한 최소 수준으로 제한하여 잠재적인 코드 실행 취약점의 영향을 제한할 수 있습니다.

Sandbox2는 전체 프로그램 또는 C/C++로 작성된 프로그램의 일부를 샌드박스에 사용할 수 있습니다.

사용 가능한 문서

  • Sandbox2 설명 - Sandbox2의 기본 기술과 아키텍처를 설명합니다.

  • 시작하기 - 자체 Sandbox2 샌드박스를 구현하는 데 도움이 되는 안내를 제공합니다.

  • 예시 - 다양한 시나리오에서 Sandbox2를 사용하는 방법과 정책을 작성하는 방법을 보여주는 예를 제공합니다.

  • FAQ - Sandbox2와 관련하여 자주 발생하는 쿼리를 다룹니다.

Sandbox2 다운로드

Sandbox2는 Sandboxed API (SAPI)의 일부입니다. https://github.com/google/sandboxed-api/tree/main/sandboxed_api/sandbox2에서 소스 코드를 다운로드할 수 있습니다.