ما هو Sandbox2؟

يكون عزل الرمز غير الموثوق به مفيدًا عندما يكون عليك الاعتماد على برامج طوّرها جهات خارجية ولا يمكنك الوصول إلى رمز المصدر، أو عندما لا تتوفّر لديك الموارد اللازمة لتقييم رمز المصدر. يمكن أن يكون وضع الحماية مفيدًا أيضًا كحدود أمان إضافية للرمز الخاص بك.

‫Sandbox2 هو وضع حماية مفتوح المصدر بلغة C++ لنظام التشغيل Linux، وقد طوّره مهندسو الأمان في Google. باستخدام Sandbox2، يمكنك حصر بيئة وقت التشغيل على الحد الأدنى المطلوب للعمليات الأصلية، وبالتالي الحد من تأثير الثغرات الأمنية المحتملة في تنفيذ الرموز.

يمكن استخدام Sandbox2 لتوفير بيئة معزولة للبرامج الكاملة أو أجزاء من البرامج المكتوبة بلغة C/C++.

المستندات المتاحة

  • شرح Sandbox2: يصف هذا المستند التكنولوجيا والبنية الأساسيتَين لـ Sandbox2.

  • بدء الاستخدام: يقدّم هذا القسم إرشادات لمساعدتك في تنفيذ وضع الحماية الخاص بك في Sandbox2.

  • الأمثلة: تقدّم أمثلة توضّح كيفية استخدام Sandbox2 في سيناريوهات مختلفة وكيفية كتابة السياسات.

  • الأسئلة الشائعة: تتناول الاستفسارات المتكررة بشأن Sandbox2.

الحصول على Sandbox2

‫Sandbox2 هي جزء من Sandboxed API (SAPI). يمكنك تنزيل رمز المصدر من: https://github.com/google/sandboxed-api/tree/main/sandboxed_api/sandbox2.