Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 129

浏览器沙箱

浏览器沙箱 是什么?

浏览器沙箱操作系统层的隔离机制,限制浏览器的渲染进程和辅助进程,防止被攻陷的网页代码读取文件系统或其他应用。


浏览器沙箱是浏览器主进程用来约束信任度较低的子进程(渲染进程、GPU 进程、插件、网络服务等)能力的一组操作系统机制。Chromium 在 Windows 上使用 job 对象与完整性级别,在 macOS 上使用 Seatbelt,在 Linux 上使用 seccomp-bpf 加 namespaces;Firefox 采用类似的原语。即使攻击者通过 JavaScript 或渲染器内存破坏成功执行代码,沙箱也会阻止其访问文件系统、执行命令或与其他进程交互,必须额外利用沙箱逃逸才能扩展危害。与站点隔离一起,沙箱是现代浏览器抵御挂马式漏洞的核心防线,Pwn2Own 等比赛要求完整的沙箱逃逸链才能夺冠。

示例

  1. 01

    Windows 上 Chrome 的渲染器以低完整性 job 对象、令牌受限的方式运行。

  2. 02

    Pwn2Own 选手将渲染器 RCE 与沙箱逃逸串联以获得完整代码执行。

常见问题

浏览器沙箱 是什么?

操作系统层的隔离机制,限制浏览器的渲染进程和辅助进程,防止被攻陷的网页代码读取文件系统或其他应用。 它属于网络安全的 应用安全 分类。

浏览器沙箱 是什么意思?

操作系统层的隔离机制,限制浏览器的渲染进程和辅助进程,防止被攻陷的网页代码读取文件系统或其他应用。

浏览器沙箱 是如何工作的?

浏览器沙箱是浏览器主进程用来约束信任度较低的子进程(渲染进程、GPU 进程、插件、网络服务等)能力的一组操作系统机制。Chromium 在 Windows 上使用 job 对象与完整性级别,在 macOS 上使用 Seatbelt,在 Linux 上使用 seccomp-bpf 加 namespaces;Firefox 采用类似的原语。即使攻击者通过 JavaScript 或渲染器内存破坏成功执行代码,沙箱也会阻止其访问文件系统、执行命令或与其他进程交互,必须额外利用沙箱逃逸才能扩展危害。与站点隔离一起,沙箱是现代浏览器抵御挂马式漏洞的核心防线,Pwn2Own 等比赛要求完整的沙箱逃逸链才能夺冠。

如何防御 浏览器沙箱?

针对 浏览器沙箱 的防御通常结合技术控制与运营实践,详见上方完整定义。

浏览器沙箱 还有哪些其他名称?

常见的别称包括: 渲染器沙箱。

相关术语

参见