Anuncio

Sandboxing


Detalles del nuevo mecanismo de seguridad



Cuando hablamos de mecanismos de seguridad de software, salta a la palestra de inmediato Sandboxing, una unidad de seguridad que se utiliza bastante en aplicaciones tan conocidas como Adobe Reader X o en Google Chrome.

“Caja de Arena” en su traducción literal al castellano, es un aislamiento de procesos o mecanismo que ponen en práctica varias aplicaciones para ejecutar app. y programas de seguridad.  Con ello, lo que se busca es aislarlas del resto del sistema dentro de una especie de contenedor virtual.  Esta especie de control busca discernir si el código a ejecutar es malicioso o no, ya que por normativa se bloqueará cualquier tipo de acceso a dispositivos de entrada.


Sandboxing ha llamado bastante la atención en vista a que en Google Chrome, el navegador puede aislar pestañas de navegación entre si.  Al mimo tiempo impide que un sitio web con contenido malicioso instale contenido de software en el sistema o acceda a información contenida en el disco duro.
En Adobe Reader X, Sandboxing también ha hecho ruido.  Recordemos que uno de los grandes filtros de Adobe era la posibilidad de esconder código en los archivos PDF y que éste se ejecutase al abrir un “documento malicioso” porque la aplicación no impedía ni controlaba peticiones que iban más allá de mostrar el contenido del archivo.  Ahora con Sandboxing todo parece estar más controlado y restringido.