5.3 Sandboxing
Weiteren Schutz auf dem Betriebssystems kann eine sog. Sandbox bringen. Eine Sandbox ist ein isolierter Bereich, so dass beispielsweise bei Lecks in Browsern nicht gleich das ganze Betriebssystem kompromittiert wird. Das Schadprogramm bleibt im isolierten Bereich und wird nach Beendigung es Browsers gelöscht.
Da ich aus der Linux-Welt komme mein Beispiel anhand von Firejail:
firejail firefox
Dieser Befehl startet Firefox in einer Sandbox.
firejail -private firefox
Dieser Befehl startet Firefox in einer Sandbox und das Benutzerverzeichnis wird in /temp (das Temporäre-Verzeichnis, wird nach einem Neustart gelöscht) verschoben. Es sind keine Downloads möglich, Add-Ons sind deaktiviert, aber Tracking-Cookies und DOM-Storage verschwindet nach einem Neustart.
Unter Windows ist wohl Sandboxie das Programm der Wahl.
--
Grüße
---
... and girls of course!
![[image]](https://external-content.duckduckgo.com/iu/?u=https%3A%2F%2Fi1.wp.com%2Fthe-avocado.org%2Fwp-content%2Fuploads%2F2020%2F07%2Fa5.jpg%3Fresize%3D720%252C404%26ssl%3D1&f=1&nofb=1)