Прочее компьютерное

А что такое песочница в антивируснеке и как в ней проверять вирусы?

СС
Саня Сичко
38 320
Она нужна чтобы скачивать вирусы на компьютер и смотреть что с ними будет
ЕА
Еркин А
3 878
Лучший ответ
Обычно в операционных системах песочница - виртуально ограниченная файловая система, когда запущенной в песочнице программе недоступно ничего за пределами этой песочницы (как ребенку, играющему с лопаткой и формочками). В unix-подобных системах это легко организуется командой chroot: сначала надо создать каталог с доступными тестируемой программе файлами, потом выполнить chroot этот_каталог, после этого запустить программу. При этом весь ее мир будет ограничен этим каталогом.
Но с вирусами так поступать - рискованно, потому что вирус может использовать уязвимость ядра операционной системы и вырваться из такой песочницы. Более безопасны виртуальные машины, где всё программное обеспечение выполняется не на реальной аппаратуре, а в виртуальной, и в принципе не может вырваться из этой виртуальной машины, кроме как через заранее предоставленные интерфейсы (сеть, файловая система и т.п.).
Илья Тихонов
Илья Тихонов
74 830
изолированная область для запуска
Должна защищать от вируса в реальной системе, но у меня через Sandboxie вирус заразил тестовую систему. Так что лучше вирусы в ней не тестить.
виртуальная изолированая среда
кидаеш в нее файл и смотриш вирус или нет
Vadim Galansev
Vadim Galansev
78 318
область в памяти, заблокированная антивирусом, из которой никакие переходы не возможны
Сергей Прихач
Сергей Прихач
76 660
Если не путаю ничего, то это пространство, в котором можно запускать подозрительные файлы без боязни инфицировать пк. Правда как это работает уже не помню.
Vo
Vova
40 246

Похожие вопросы