【さんどぼっくす】

サンドボックス(セキュリティ) とは?

最終更新:
💡 実行できる範囲を絞り、影響を抑える

プログラムの実行環境や権限を制限し、ほかの領域への影響を抑える仕組み。ブラウザーや仮想環境の例、共有ファイル・通信の注意、回避と脱出の違いを解説します。

📌 このページのポイント
サンドボックス:動ける範囲を制限制限された実行環境プログラムを実行例:本体ファイルへの書き込みを制限共有ファイル・通信許可した先への影響に注意何も起きないことは、安全の証明ではない
囲みは権限と実行範囲を制限する境界です。資源の許可範囲は方式・設定で変わり、共有先への影響や隔離の弱点も考慮します。
ひよこ ひよこ
サンドボックスは、何から守るの?
ペンギン先生 ペンギン先生
例えば、プログラムが本体のファイルを自由に書き換えないように、実行できる範囲や権限を制限する。別のプロセスや仮想環境などを使い、影響を抑える仕組みだよ。
ひよこ ひよこ
ブラウザーも使っているの?
ペンギン先生 ペンギン先生
Chromiumはページを処理するプロセスの権限を制限している。サイトを別のプロセスへ分けるSite Isolationもあるが、役割は同じではない。単にタブごとに完全隔離するという説明では不十分だ。
ひよこ ひよこ
隔離したら、外のファイルやネットワークに影響しない?
ペンギン先生 ペンギン先生
許可の仕方による。書き込み可能な共有フォルダーやネットワークを許せば、その先に影響することがある。Windows Sandboxも既定では通信できるので、使う設定の確認が必要だ。
ひよこ ひよこ
不審なファイルを実行して、何も起きなければ安全?
ペンギン先生 ペンギン先生
そうとは言えない。マルウェアが分析環境を見分け、動きを止めたり遅らせたりすることもある。観察できなかったことは、安全性の証明にはならない。
ひよこ ひよこ
では、使うときに何を確認するの?
ペンギン先生 ペンギン先生
共有ファイルや通信、認証情報を必要以上に渡さないことだ。隔離の弱点を突いて外へ出る危険にも備え、環境を更新する。サンドボックスがあるという理由だけで、重要な情報を扱わせないようにしよう。
もっと詳しく知りたい人へ

サンドボックス回避と、サンドボックス脱出は同じ?

違います。回避は、分析環境を検知して動作を隠す・遅らせるなどして検出を避けることです。脱出は、隔離の境界を破って外側にアクセスすることです。MITRE ATT&CKのT1497は前者を扱います。回避が見つかったからといって、隔離が破られたとは限りません。

Windows Sandboxを閉じれば、外に残る影響も消える?

消える保証はありません。閉じると内部の状態は破棄されますが、共有フォルダーへ書いた変更や通信先への影響を巻き戻す機能ではありません。不審なアプリの確認では、Microsoftはネットワークの無効化と、必要なフォルダーだけを読み取り専用で共有する方法を案内しています。

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「サンドボックス」って出てきたら「実行環境や権限を制限して、ほかへの影響を抑える仕組み」と思えばだいたいOK!隔離することだけで、安全が証明されるわけではないよ。
📖 おまけ:英語の意味
「Sandbox」 = 砂場をたとえにした、制限された実行環境
💬 砂場のように活動できる範囲を限るというたとえです。仮想マシンだけに限らず、OSの権限制限などを使う方式もあります。たとえが示す「境界」が、あらゆる影響を完全に遮断する意味ではありません。

参考資料

← 用語集にもどる