Se il browser impone un Sandox, allora perché le infezioni da malware?

0

In base alla progettazione, il browser applica una Sandbox, ma sappiamo che Javascript che viene eseguito all'interno di questa sandbox può essere utilizzato per fare danni da malware, ecc. Non si suppone che la sandbox protegga contro di essa e contro altre vulnerabilità come quelle che si trovano in add-on del browser, Flash per esempio?

È perché il modello sandbox del browser non è abbastanza buono?

È perché il browser può avere accesso al filesystem? Alcuni malware vengono scaricati come risultato di un disco tramite download e finiscono nella directory Cache del browser o in altre directory temporanee. Dopo il download, in che modo questo file malware viene eseguito / eseguito dal sistema operativo e come può essere prevenuto? / p>     

posta microwth 04.05.2018 - 08:18
fonte

1 risposta

1

L'ambiente sandbox nel browser è progettato per limitare qualsiasi cosa all'interno del browser a causare danni al computer. Fornisce al browser diritti ridotti, in modo che qualsiasi codice dannoso (Javascript) non possa danneggiare i file di sistema. Tuttavia, ogni volta che scarichi esplicitamente file o concedi diritti espliciti (facendo clic su Sì, quando viene visualizzato un avviso), stai dando l'accesso al codice malevolo, per fare qualsiasi cosa con i tuoi file.

Bottomline: sandbox env protegge il sistema a meno che tu non gli dica di dare il diritto a determinati programmi di fare del male.

    
risposta data 04.05.2018 - 08:32
fonte

Leggi altre domande sui tag