Co je sandboxd a proč to běží na počítači Mac?
Všimli jste si něco, co se nazývá "sandboxd" při sledování sledování aktivity, a teď jste tady. Takže co je tohle?
Tento článek je součástí naší průběžné série vysvětlující různé procesy, které se nacházejí v nástroji Activity Monitor, jako kernel_task, hidd, mdsworker, installd, WindowServer, blued, launchd, backup, opendirectoryd, powerd, coreauthd, configd, mdnsresponder, UserEventAgent, nsurlstoraged, commerce, parentalcontrol , a mnoho dalších. Nevíte, jaké jsou tyto služby? Lepší čtení!
Dnešní proces, sandboxd, je démon, což znamená, že běží systémový úkol v pozadí na macOS-démoni obecně mají "d" na konci jejich jména. Tento konkrétní démon zpracovává pískoviště MacOS jako běžící man sandboxd
v terminálu vám ukáže:
sandboxd provádí služby jménem rozšíření jádra Sandbox.
Takže co je pískoviště? Můžete si prohlédnout naši vysvětlující na karanténách, abyste získali přehled, ale z větší části pískoviště zabraňuje aplikacím v přístupu do částí systému, které nepotřebují. Pískoviště macOS je nastíněno na stránce vývojáře společnosti Apple:
App Sandbox je technologie řízení přístupu poskytovaná v systému MacOS, vynucené na úrovni jádra. Je navržen tak, aby obsahoval poškození systému a dat uživatele, pokud je aplikace ohrožena.
Před použitím sandboxu měla každá aplikace přístup ke všemu, co uživatel provedl. To bylo hezké z důvodu jednoduchosti, ale to znamenalo, že každá aplikace byla potenciální cestou ke všem vašim datům a hardwaru. Aplikace spuštěné v karanténě musí výslovně požadovat přístup k věcem, jako jsou vaše soubory nebo webová kamera, což vám dodává vyšší úroveň zabezpečení.
MacOS karanténa může být volitelně implementována aplikacemi, které stáhnete online, ale je povinná pro všechny aplikace, které stáhnete z Mac App Store. To je jen jeden z důvodů, proč Mac App Store nemá všechny aplikace, které chcete.
Procesní karta by pravděpodobně neměla zabírat většinu systémových prostředků, ale pokud se pokusíte vypnout všechny nedávno nainstalované aplikace. Pokud tento problém vyřešíte, zvažte odeslání chybového hlášení vývojáři, protože něco o této aplikaci způsobuje problémy.