安全里的\"沙箱技术\"与\"主动防御技术\"的区别

我的理解沙箱更像做梦,梦中挂了现实也没事。主动防御更像照镜子,没看到梳子上的刀片就真的挂了。
■网友
tombkeeper的图片很形象,两者有交集。沙箱的优势更在于,不会对现有系统造成影响,也经常被用来分析病毒等,因为对程序等的可控性更高。而主动防御如果没检测出问题,则会直接污染系统。
■网友
沙箱类似于虚拟机那种,将程序运行都封闭起来,使其和系统还有其他文件隔离。主动防御是通过常见危险行为判断是否为危险程序。


    推荐阅读