Sandboxing Applications
Marco Figueiredo marco.figueiredo@outlook.com Universidade Lusófona
Janeiro 2015
Abstract
Nos dias de hoje, os utilizadores web estão cada vez mais vulneráveis a ataques informáticos, quer através de trojans, vírus ou malware.
Quando nos tentamos proteger contra estas ameaças, recorremos muitas vezes a antivírus e antispywares. Mas algo que poucos sabem é que há uma terceira opção que pode ser a grande ajuda para impedir que ficheiros maliciosos danifiquem o computador.
Neste contexto surgem as Sandboxs, que não são mais que um software que cria uma área separada do restante PC. Pode ser usada para testar qualquer programa, sem que este danifique o sistema, aumentando desta forma a segurança no uso de determinadas aplicações.
A Sandbox pode ser vista como uma forma de virtualização. Neste artigo iremos abordar o funcionamento das Sandbox, e que variações podem existir entre elas.
Keywords: Segurança, virtualização, acesso controlado á recursos
1. Introdução
Quando os computadores surgiram os utilizadores não davam muita importância na segurança dos seus dados, não era uma necessidade primordial, mas o avanço tecnológico permitiu que uma enorme partilha de dados, nesse sentido os utilizadores começaram a dar valor ás questões de segurança da informação. Segundo o estudo “2014 Cost of Data Breach Study: Global Analysis” do Ponemon Institute, patrocinado pela IBM, indica que as empresas de todo o mundo estão a gastar em média 3,5 milhões de dólares para responder a uma violação de dados, o que representa um aumento de 15% em relação ao ano anterior, sendo que o mesmo estudo também constatou que o custo para cada registo perdido ou roubado contendo informações sensíveis e confidenciais aumentou mais de 9%, para um valor médio de
145 dólares. [1]
O Ponemon Instituite também aponta as principais causas para a violação dos dados, sendo que 9% dessa violação de dados proveem de ataques de