gpt4 book ai didi

windows - 如何在 Windows 的沙箱中运行不受信任的代码?

转载 作者:可可西里 更新时间:2023-11-01 09:38:17 25 4
gpt4 key购买 nike

是否存在一种方法可以在 Windows 的沙箱下运行不受信任的代码(C 或 C++)。会阻止程序打开文件、网络连接、 fork 、执行等的东西?

这将是一个小程序,它被上传到服务器,在那里将被编译和执行,该程序将是短暂的。

最佳答案

当有人问这个问题时,Windows 没有那么多可用的隔离选项。但是还是有一些改进。

现在的答案是使用 Docker or Hyper V containers/虚拟机。


但在 Windows 10 之前的时代,答案是操纵围绕 windows vista/7 出现的进程隔离并使用单独的用户/应用程序帐户。

处理能力:

您可以操纵程序 Integrate level并与受限/唯一用户一起运行,因此范围有限(组策略可以进一步限制用户)。

网络访问:

文件访问:

NTFS 文件系统是最可配置的文件系统之一,如果您以不同的用户身份运行该进程,您可以制定一个 ACL 策略来显着限制该进程的文件访问。

来源:

最后,如果您有权访问源代码,则可能会删除或修改有问题的部分。

关于windows - 如何在 Windows 的沙箱中运行不受信任的代码?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15325888/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com