Это не настоящая песочница - если пользователь может запустить вредоносное ПО с гостевым разрешением на сервере или изменить что-либо на сервере - он может в конечном итоге захватить сервер. Я не говорю о обычных приложениях, но и о приложении, которое предназначено для взлома вашей «песочницы».
если вы хотите хорошую песочницу, я думаю, что вы должны либо использовать vmware (или аналогичную) (без доступа к хост-машине), либо использовать стороннее устройство, подобное этому Sandboxie , которое было собрано и протестировано достаточно времени, и я надеюсь, что достаточное количество экспертов по безопасности подтвердит его безопасность.
Какова основная цель создаваемой песочницы?
с решением, похожим на vmware - процесс приложения выполняется в контексте гостевой машины, а не хост-машины, поэтому гораздо труднее получить доступ к хосту таким образом.
используя гладкие настройки ОС (например, серверное ядро win 2k8), вы можете иметь много гостевых ОС на одной машине win2k8, которая их размещает ...