Mikä on sandboxd ja miksi se kulkee Mac-tietokoneessani?

Mikä on sandboxd ja miksi se kulkee Mac-tietokoneessani?
Mikä on sandboxd ja miksi se kulkee Mac-tietokoneessani?
Anonim
Huomaat jotain nimeltään "sandboxd", kun katsot Activity Monitor -ohjelmaa, ja nyt olet täällä. Joten mikä tämä asia on?
Huomaat jotain nimeltään "sandboxd", kun katsot Activity Monitor -ohjelmaa, ja nyt olet täällä. Joten mikä tämä asia on?

Tämä artikkeli on osa meneillään olevaa sarjaa, joka selittää Activity Monitor -ohjelman eri prosessit, kuten kernel_task, hidd, mdsworker, installd, WindowServer, blued, launchd, backup, opendirectoryd, powerd, coreauthd, configd, mdnsresponder, UserEventAgent, nsurlstoraged, commerce, parentalcontrold, ja monet muut. Etkö tiedä mitä nämä palvelut ovat? Parempi aloittaa lukeminen!

Nykyinen menetelmä, sandboxd, on daemon, mikä tarkoittaa, että se suorittaa taustalla järjestelmän tehtävän macOS-daemoneilla on yleensä nimensä lopussa "d". Tämä erityisesti daemon käsittelee MACOS-hiekkalaatikkoa käynnissä

man sandboxd

Terminaalissa näytetään:

sandboxd performs services on behalf of the Sandbox kernel extension.

Joten mikä on hiekkalaatikko? Voit tarkastella selittäjää hiekkalaatikosta yleiskatsaukseen, mutta suurin osa hiekkalaatikoista estää sovellukset pääsemästä järjestelmään kuulumattomiin osiin. MacOS-hiekkalaatikko on kuvattu Applen kehittäjille -sivulla:

App Sandbox is an access control technology provided in macOS, enforced at the kernel level. It is designed to contain damage to the system and the user’s data if an app becomes compromised.

Ennen hiekkalaatikkoa, jokaisella sovelluksella oli pääsy kaikkiin, mitä käyttäjä teki. Tämä oli mukavaa yksinkertaisuuden vuoksi, mutta se merkitsi, että jokainen sovellus oli mahdollinen polku kaikkiin tietoihisi ja laitteistoihisi. Hiekkalaatikon sovelluksissa on nimenomaisesti pyydettävä pääsy tiedostoihin tai web-kameroihin, jotka antavat sinulle lisää tietoturvaa.

MacOS-hiekkalaatikkoa voidaan toteuttaa mahdollisesti ladattavilla sovelluksilla, mutta se on pakollinen Mac App Storessa ladattaville sovelluksille. Tämä on vain yksi syy siihen, miksi Mac App Storessa ei ole kaikkia haluamiasi sovelluksia.

Process hiekkalaatikko ei todennäköisesti saisi käyttää suurta osaa järjestelmäresursseista, mutta jos se yrittää lopettaa äskettäin asennetut sovellukset. Jos tämä ratkaisee ongelman, sinun on lähetettävä virheilmoitus kehittäjälle, koska jokin sovelluksesta aiheuttaa ongelmia.

Suositeltava: