沙箱系列 · 第 2 期 · 文件

文件真假隔离

很多人以为沙箱里另有一份假磁盘。今天把「沙箱文件 vs 宿主机文件」讲清楚。

读完约 6–10 分钟 配套短视频 ep2

不是另有一份假磁盘

关键问题:沙箱里的文件,跟宿主机文件,到底是啥关系?

多数常见沙箱并不是给你复制一整台电脑。它跑的还是这台机器上的真实文件
差别不在「有没有另一份盘」,而在「你还能不能随便改宿主机别处」。

「能不能操作」要分区内 / 区外

区内(如当前项目)

通常真的能读、能写。改的就是宿主机上那份真文件,保存后外面也能看到。

区外(项目外 / 系统目录 / 受保护路径)

真沙箱会让操作失败,写不进去。

只口头约定

假隔离 = 口头说「你待在这个文件夹里」,但进程还是你本人的完整权限

  • 换一条路径,例如退到上一级再写(../),往往照样成功。
  • 宿主机文件并没有被系统挡住。

系统执法

启动程序时就套上系统或运行时的强制限制。写盘那一刻,由操作系统检查资格

有资格

写入真文件

没资格

直接失败

拦你的是系统,不是程序自觉。

怎么隔离的,先记一条链

细节放到第 3 期;这里先建立心智模型。

1

可写范围

先规定边界

2

受限启动

进程带限制落地

3

内核检查

每次访问验票

Linux 常见:整盘先只读挂上,再只把可写目录打开。Mac、Windows 也是同一套磁盘,但给进程换更严的策略或身份。形态不同,结果一样:区外写失败

验真假:只问一句

沙箱文件

常常就是宿主机上的真文件,不是玩具副本。

真隔离

边界外操作失败。

假隔离

换条路径还能摸到别处。

你再听到沙箱,先问:越界写盘,会不会真的失败?