【さんどぼっくす】
サンドボックス(セキュリティ) とは?
最終更新:
💡 実行できる範囲を絞り、影響を抑える
プログラムの実行環境や権限を制限し、ほかの領域への影響を抑える仕組み。ブラウザーや仮想環境の例、共有ファイル・通信の注意、回避と脱出の違いを解説します。
📌 このページのポイント
サンドボックスは、何から守るの?
ブラウザーも使っているの?
隔離したら、外のファイルやネットワークに影響しない?
不審なファイルを実行して、何も起きなければ安全?
そうとは言えない。マルウェアが分析環境を見分け、動きを止めたり遅らせたりすることもある。観察できなかったことは、安全性の証明にはならない。
では、使うときに何を確認するの?
共有ファイルや通信、認証情報を必要以上に渡さないことだ。隔離の弱点を突いて外へ出る危険にも備え、環境を更新する。サンドボックスがあるという理由だけで、重要な情報を扱わせないようにしよう。
もっと詳しく知りたい人へ
サンドボックス回避と、サンドボックス脱出は同じ?
違います。回避は、分析環境を検知して動作を隠す・遅らせるなどして検出を避けることです。脱出は、隔離の境界を破って外側にアクセスすることです。MITRE ATT&CKのT1497は前者を扱います。回避が見つかったからといって、隔離が破られたとは限りません。
Windows Sandboxを閉じれば、外に残る影響も消える?
消える保証はありません。閉じると内部の状態は破棄されますが、共有フォルダーへ書いた変更や通信先への影響を巻き戻す機能ではありません。不審なアプリの確認では、Microsoftはネットワークの無効化と、必要なフォルダーだけを読み取り専用で共有する方法を案内しています。
まとめ:ざっくりこれだけ覚えればOK!
「サンドボックス」って出てきたら「実行環境や権限を制限して、ほかへの影響を抑える仕組み」と思えばだいたいOK!隔離することだけで、安全が証明されるわけではないよ。
📖 おまけ:英語の意味
「Sandbox」 = 砂場をたとえにした、制限された実行環境
💬 砂場のように活動できる範囲を限るというたとえです。仮想マシンだけに限らず、OSの権限制限などを使う方式もあります。たとえが示す「境界」が、あらゆる影響を完全に遮断する意味ではありません。