sandboxieでブラウザを仮想化してネットサーフィン中にブラウザの脆弱性が攻撃されると、ネットサーフィンを終了するまではマルウェアが活動を続け、パソコン内の情報が外部に流出する可能性があると教えていただきました。
ふと思ったのですが、このマルウェアの活動には、リバース接続でパソコンを自由に操作されサンドボックス外にウイルスを埋め込まれたり、外部に接続して悪意のあるファイルをサンドボックス外にダウンロードし実行されることも含まれるのでしょうか?
外部流出タイプなら、仮想化したブラウザを終了するとマルウェアも消滅しますが、リバース接続や外部接続でダウンロードし実行するタイプなら実環境も変えられてしまうのでは、と心配になりました。
実環境を変えられると、仮想化したブラウザを終了しても安全ではなくパソコンへの悪影響は続くことになります。
No.1ベストアンサー
- 回答日時:
こんにちわ。
サンドボックス技術を利用したセキュリティ製品の評価を業務として行っている者です。
サンドボックスは、その上で動かされる実行ファイルがサンドボックスの外に出ることができないからサンドボックスなのであって、サンドボックス自体に致命的な欠陥がない限り、サンドボックスの外に直接影響を及ぼすことはありません。それはファイルの書き込みも例外ではなく、サンドボックス環境で動いている実行ファイルがファイルの読み書きを行う場合、必ずサンドボックス経由になります。
Sandboxieの場合、実行ファイルが書き込んだあらゆるファイルはSandboxieのインストールディレクトリの下に置かれ、その実行環境を削除すると当該ファイルが書き込んだすべてのファイルも削除されますので、Sandboxie自体に致命的な脆弱性があり、その脆弱性を意図的に攻撃するようなマルウェアでもない限りは、Sandboxie終了後にSandboxieの上で実行したファイルが書き込んだ何かが残るようなことはあり得ないはずです。
参考URLを見ても、サンドボックスの中からサンドボックスの外のプログラムにアクセスすることに対する対策は取っているとの記述があるので、安心して利用してください。
参考URL:http://www.sandboxie.com/index.php?FrequentlyAsk …
プロフェッショナルの方に回答頂けるとすごい心強いです。
>参考URLを見ても、サンドボックスの中からサンドボックスの外のプログラムにアクセスすることに対する対策は取っているとの記述があるので、安心して利用してください。
マルウェアのタイプが外部に接続してダウンルードするタイプのものだと、新たにダウンロードされた悪意あるファイルもサンドボックス外ではなくサンドボックス内にダウンロードされるので問題はないというのは直感的に理解できます。
気になるのはマルウェアがリバース接続のタイプで、wikipediaのトロイの木馬-バックドア型の項目を見ると
http://ja.wikipedia.org/wiki/%E3%83%88%E3%83%AD% …
操作する側はやりたい放題なのですが、これらの操作もすべてサンドボックス内のファイルの変更に終わり、サンドボックス外の実環境を変えることは出来ないのでしょうか?
これだけのことが出来るのに、実環境を変えることが出来ないということがどうも直感的に理解できない状態です。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
Access クエリ実行が急に非常に...
-
c/c++ ビルドしたにもかかわら...
-
VBAで他のプログラムが起動して...
-
OLE又はDDEを使うVISUAL BESIC...
-
VB2010でスタンバイや休止モー...
-
VBフォームアプリケーションに...
-
batからexeを実行し戻り値を受...
-
VC++から引数付きexeファイルの...
-
Windows10 PW有のzipフォルダ内...
-
ネットワーク越しのEXEファ...
-
ミニゲーム作成。
-
コマンドプロンプトで外のexeや...
-
VBAでEXEファイルを動かす方法...
-
javascriptでのファイル操作に...
-
アプリで作成したexeファイルを...
-
Web上からExeを実行する場合に...
-
VC++での外部プログラムの実行
-
eclipseで作ったプログラムを他...
-
コマンドプロンプトにてスター...
-
タスクスケジューラからのBA...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
Access クエリ実行が急に非常に...
-
OLE又はDDEを使うVISUAL BESIC...
-
JavaScriptでコマンドプ...
-
c/c++ ビルドしたにもかかわら...
-
VBAで他のプログラムが起動して...
-
VC++から引数付きexeファイルの...
-
VBAでEXEファイルを動かす方法...
-
実行ファイルと実行モジュール...
-
コマンドプロンプトで外のexeや...
-
ローカルのHTMLからexeファイル...
-
64bit環境で32bitのodbc参照
-
VBS形式ファイル:ダブルクリッ...
-
jarファイルとjava.exeの関連付...
-
ファイル名の先頭が数字だと駄...
-
htaファイルが実行されません
-
JAVA .jarファイルに再圧縮する...
-
VBフォームアプリケーションに...
-
JARファイルをEclipseを使って...
-
コンパイル ./aと./a.out の違い
-
VBAでMP3を鳴らしたい
おすすめ情報