1

カスタム言語でユーザーが入力したコードを Java にコンパイルしています。結果のコードは、現在のところ、静的メソッドを持つクラスを 1 つだけ持つことができます。ユーザー コードが安全でないため、セキュリティ マネージャーをセットアップし、ファイル、ネットワーク、およびその他の多くのアクセス許可を制限しました。コードは、サンドボックス化された仮想マシンでも実行されています。

マシンが危険にさらされないようにするには、他に何ができますか? 具体的に言うと、Java の安全性の欠如についてさまざまな意見が寄せられていますが、Java サンドボックスから VM 自体への侵入を試みるために使用できるテスト パッケージまたはスイートはありますか?

4

0 に答える 0