¿Qué es Sandbox2?

El aislamiento de código no confiable es útil cuando debes depender de software desarrollado por terceros al que no tienes acceso al código fuente o cuando no tienes recursos para realizar una evaluación del código fuente. El aislamiento también puede ser útil como límite de seguridad adicional para tu propio código.

Sandbox2 es una zona de pruebas de seguridad de código abierto en C++ para Linux escrita por ingenieros de seguridad de Google. Con Sandbox2, puedes restringir el entorno de ejecución al mínimo requerido para las operaciones genuinas, lo que limita el impacto de las posibles vulnerabilidades de ejecución de código.

Sandbox2 se puede usar para aislar programas completos o partes de programas escritos en C/C++.

Documentación disponible

  • Sandbox2 Explained: Describe la tecnología y la arquitectura subyacentes de Sandbox2.

  • Primeros pasos: Proporciona orientación para implementar tu propia zona de pruebas de Sandbox2.

  • Ejemplos: Proporciona ejemplos que demuestran cómo usar Sandbox2 en diferentes situaciones y cómo escribir políticas.

  • Preguntas frecuentes: Aborda las consultas frecuentes sobre Sandbox2.

Obtén Sandbox2

Sandbox2 forma parte de la API en zona de pruebas (SAPI). Puedes descargar el código fuente desde https://github.com/google/sandboxed-api/tree/main/sandboxed_api/sandbox2.