Detalles del nuevo mecanismo de seguridad
Cuando hablamos de mecanismos
de seguridad de software, salta a la palestra de inmediato Sandboxing, una unidad de seguridad que se utiliza bastante en
aplicaciones tan conocidas como Adobe
Reader X o en Google Chrome.
“Caja de Arena” en su
traducción literal al castellano, es un aislamiento de procesos o mecanismo que
ponen en práctica varias aplicaciones para ejecutar app. y programas de
seguridad. Con ello, lo que se busca es aislarlas
del resto del sistema dentro de una especie de contenedor virtual. Esta especie de control busca discernir si el
código a ejecutar es malicioso o no, ya que por normativa se bloqueará
cualquier tipo de acceso a dispositivos de entrada.
Sandboxing ha llamado bastante
la atención en vista a que en Google
Chrome, el navegador puede aislar pestañas de navegación entre si. Al mimo tiempo impide que un sitio web con
contenido malicioso instale contenido de software en el sistema o acceda a información
contenida en el disco duro.
En Adobe Reader X, Sandboxing también ha hecho ruido. Recordemos que uno de los grandes filtros de
Adobe era la posibilidad de esconder código en los archivos PDF y que éste se
ejecutase al abrir un “documento malicioso” porque la aplicación no impedía ni
controlaba peticiones que iban más allá de mostrar el contenido del archivo. Ahora con Sandboxing
todo parece estar más controlado y restringido.