<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Chrome ma sandboxa (czyli nie tylko Low Rights IE)&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:14:24 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Chrome ma sandboxa (czyli nie tylko Low Rights IE)&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Paweł Goleń: Chrome ma sandboxa (czyli nie tylko Low Rights IE)</title>
    <link>https://archive.mroczna-zaloga.org/archives/681-chrome-ma-sandboxa-czyli-nie-tylko-low-rights-ie.html#c1381</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/681-chrome-ma-sandboxa-czyli-nie-tylko-low-rights-ie.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=681</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Tylko, że gdy jakoś kodu rośnie (a rośnie), zaczynają się liczyć dodatkowe mechanizmy bezpieczeństwa. A sandbox ma to do siebie, że dość dobrze ogranicza to, co może zrobić kod exploita. W OpenBSD od dawna jest zresztą stosowane to podejście (patrz privilege separation) dla różnych usług, które mają kontakt z niezaufanymi danymi. A przeglądarka internetowa ma kontakt z BARDZO niezaufanymi danymi... Jednym z bardziej skutecznych sposobów obrony przed malware jest zaprzestanie pracy na koncie administratora. Po prostu wrogi kod uruchomiony w kontekście użytkownika z mniejszymi prawami może mniej zmienić w systemie. Inaczej sytuacja przedstawia się w przypadku aplikacji, które użytkownik normalnie używa. Systemu może się w ten sposób nie przejmie, ale dostęp do danych użytkownika i ich modyfikację uda się zrealizować.

Dlatego sensownym rozwiązaniem jest uruchamianie takich &quot;niebezpiecznych&quot; programów z ograniczonymi uprawnieniami, czyli właśnie forma sandboxa.  
    </content:encoded>

    <pubDate>Mon, 10 Aug 2009 13:30:45 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/681-guid.html#c1381</guid>
    
</item>
<item>
    <title>nn: Chrome ma sandboxa (czyli nie tylko Low Rights IE)</title>
    <link>https://archive.mroczna-zaloga.org/archives/681-chrome-ma-sandboxa-czyli-nie-tylko-low-rights-ie.html#c1379</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/681-chrome-ma-sandboxa-czyli-nie-tylko-low-rights-ie.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=681</wfw:comment>

    

    <author>nospam@example.com (nn)</author>
    <content:encoded>
    Z sandboxem czy bez, liczy sie jakosc kodu, ilosc dziur, ilosc nie zalatanych dziur. Co z tego ze jest sand box jak moze byc zle zaimpementowany i sa znane podatnosci w nim.. Takze nie nabierajmy sie na PR i słówka typu sandbox, moze to byc jakas glupota ktora producent tak nazwal &quot;zeby byl sandbox&quot; i argument w wojnie na przegladarki. ;-)  
    </content:encoded>

    <pubDate>Mon, 10 Aug 2009 13:09:35 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/681-guid.html#c1379</guid>
    
</item>

</channel>
</rss>