【さんどぼっくすか】

サンドボックス化 とは?

最終更新:
💡 実行環境と権限を分け、影響が広がりにくくする

プログラムやプロセスの実行環境を分け、利用できるファイル・通信・権限などを制限して影響範囲を抑える技術。隔離の範囲と強さは実装や設定によって異なる。

📌 このページのポイント
実行環境と権限を分ける ホスト環境 制限した実行環境 プログラム 外部の資源 許可 制限 共有するファイル・通信を確認 隔離機構とOSの更新も必要
許可する資源だけを使えるように設計するイメージ。隔離の範囲と強さは実装・設定によって異なる。
ひよこ ひよこ
サンドボックス化って、砂場と関係あるの?
ペンギン先生 ペンギン先生
Sandboxは砂場という意味で、決めた範囲でプログラムを動かすイメージだよ。実行環境を分け、利用できる権限や資源を制限する。何を許し、何を拒否するかが大切で、外へ一切影響しないという意味ではないんだ。
ひよこ ひよこ
怪しいファイルを分析するときにも使う?
ペンギン先生 ペンギン先生
不審なファイルの動作を観察するために、隔離環境を使う場合があるよ。ただしファイルやネットワークを共有すれば、その共有先にも影響し得る。隔離されているという名前だけで安全と考えず、許可する通信やデータを確認するんだ。
ひよこ ひよこ
ブラウザではタブごとに隔離するの?
ペンギン先生 ペンギン先生
Chromeでは、ページを描画するプロセスなどの権限を制限するよ。Site Isolationは異なるサイトのページを別のプロセスへ分ける追加の防御だね。タブとプロセスは単純な1対1ではなく、一つのタブ内でも別サイトのフレームを分けることがあるんだ。
ひよこ ひよこ
コンテナや仮想マシンなら同じなの?
ペンギン先生 ペンギン先生
分離の仕組みが違うよ。Dockerでは名前空間などでプロセスや資源を分ける。Windows Sandboxは仮想化で別のカーネルを動かす。どちらも共有フォルダや権限の設定が重要で、「仮想マシンなら必ず安全」とは言えないんだ。
ひよこ ひよこ
サンドボックス・エスケープって何?
ペンギン先生 ペンギン先生
制限されていたプログラムが境界を越えて、許されていない資源へアクセスできてしまうことだよ。OSや隔離機構の脆弱性などが原因になり得る。サンドボックスの外側も含めてソフトウェアを更新し、必要最小限の権限にすることが大切だね。
ひよこ ひよこ
通信も自動的に全部止まる?
ペンギン先生 ペンギン先生
実装と設定によるよ。Windows Sandboxでは既定でネットワークとクリップボードの共有が有効で、設定で変えられる。隔離環境でも、外とつながる経路が何かを確かめよう。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「サンドボックス化」って出てきたら「実行環境を分けて権限を制限し、影響を抑える仕組み」と思えばだいたいOK!
📖 おまけ:英語の意味
「Sandboxing」 = 砂場化・隔離実行
💬 Sandboxは砂場という意味。決めた範囲でプログラムを動かすイメージだよ。ただし外へ一切影響しないという保証ではなく、許可する範囲を設計するんだ

参考資料

← 用語集にもどる