Slovník výrazov AI/Bezpečnosť a súkromie

Bezpečnosť a súkromie

sandboxovanie

Anglický výraz sandboxing

pokročiléheslo č. 11335 otázok a odpovedí2 odborné zdroje

Presná definícia

Čo znamená sandboxovanie?

Sandboxovanie izoluje nedôveryhodný kód, model alebo nástroj v obmedzenom prostredí s presne pridelenými zdrojmi, súbormi, sieťou a systémovými volaniami. Cieľom je zmenšiť dopad kompromitácie, nie potvrdiť bezpečnosť obsahu.

Skúsenosť a kontext

Ako sa pojem používa v praxi

Agentov interpreter beží bez prístupu k produkčným tajomstvám, s dočasným úložiskom, sieťovým allowlistom a limitom CPU a času. Výstupy pred prenesením do ďalšieho systému prejdú kontrolou.

Overiteľnosť

Odborné zdroje

  1. NIST - Zero Trust Architecturecsrc.nist.gov
  2. NIST - Secure Software Development Frameworkcsrc.nist.gov

Praktické odpovede

Často kladené otázky

Čo presne znamená sandboxovanie?

Sandboxovanie izoluje nedôveryhodný kód, model alebo nástroj v obmedzenom prostredí s presne pridelenými zdrojmi, súbormi, sieťou a systémovými volaniami.

Kedy sa sandboxovanie používa?

Agentov interpreter beží bez prístupu k produkčným tajomstvám, s dočasným úložiskom, sieťovým allowlistom a limitom CPU a času.

Od čoho treba sandboxovanie odlíšiť?

Kontajner poskytuje balenie a čiastočnú izoláciu; sandbox je bezpečnostná politika s minimálnymi schopnosťami a dohľadom.

Ako sa sandboxovanie kontroluje?

Testuje sa únik z izolácie, mounty, sieť, procesy, limity zdrojov, tajomstvá, vyčistenie stavu a aktualizácie runtime.

Aké obmedzenie má sandboxovanie?

Zraniteľnosť hostiteľa alebo priveľké oprávnenia môžu sandbox obísť a izolovaný výstup môže byť stále škodlivý pre prijímateľa.