砂が入ったバケツや砂場、防火金庫のような、燃えているものを消火することができ、また何が起きたのかを突き止めることができます。
サンドボックスと呼ばれる流行のセキュリティ機能も同様の目的で作られました。アプリケーションに悪意のあるプロパティが存在する(または存在しない)場合でも、そのアプリケーションが他のシステムに何らかの影響を与えないように設計された環境に置かれます。
サンドボックスは、隔離された環境でファイルを調べたり、アプリケーションを起動したりするために使用することができます。 2番目のオプションは、多くの場合、ユーザーが安全にオンライン取引を実行できるようにする安全なブラウザに実装されています。
サンドボックスの設計者は当然、すべての実行可能ファイルを完全に分離して、すべてのユーザーデータに完全にアクセスできるようにします。 しかし、サンドボックスはシステムリソースも消費するため、システムのフットプリントやプログラムの分離度が異なるさまざまなサンドボックス設計が存在します。
最も信頼できるものは仮想化を使用しています。 各ファイルがこの目的のために特別に起動された別々の仮想マシンで開かることが理想的です。 これらは最後の格納容器に似ています。
詳細は以下をご覧ください。
(リンク »)
お問い合わせにつきましては発表元企業までお願いいたします。