Je hebt een klacht over de onderstaande posting:
Een sandbox is m.i. pas een sandbox als de app die daarin draait, beperkt is tot read only toegang op OS. Volledige virtualisatie dus. Met evt. uitzondering van de Download map. "Het beveiligingslek in Windows maakte het mogelijk om uit de sandbox van de browser te breken en zo code op het systeem uit te voeren." Hetzelfde als Google Chrome en de Apple Sandbox waarbij geen sprake is van virtualisatie, maar slechts een shell die toegang tot het systeem beperkt. Firejail icm Apparmor voor Linux, Windows Sandbox (system wide) en Sandboxie (individueel, 'overleeft' reboot) zijn voorbeelden van onmisbare virtualisatietools voor browsers, games, p2p clients en andere 'risicovolle' apps.
Beschrijf je klacht (Optioneel):