Skip to main content
Tous les termes Glossary

Sandboxing du navigateur

Definition

Un bac à sable de navigateur est un environnement d'exécution isolé conçu pour confiner le contenu Web dans des limites strictes. Les navigateurs modernes utilisent le sandboxing pour limiter la manière dont les pages Web et les scripts chargés interagissent avec le système d'exploitation sous-jacent, et pour empêcher les onglets de communiquer entre eux. Si un pirate exploite une faille dans le navigateur, le bac à sable aide à empêcher le code malveillant de s'échapper vers le système plus large. Dans le paysage de la sécurité côté client, le sandboxing est l'une des principales mesures d'atténuation contre les attaques telles que les téléchargements drive-by et les exploits de corruption de mémoire.

Comment fonctionne le sandboxing des navigateurs

Le sandboxing des navigateurs est un modèle d'isolement au niveau du système d'exploitation qui exécute le contenu web non fiable dans des processus à faibles privilèges, cloisonnés du reste de la machine. Les navigateurs modernes répartissent le travail entre plusieurs processus : les processus de rendu qui analysent le HTML, exécutent le JavaScript et mettent les pages en page s'exécutent avec des permissions fortement réduites et sans accès direct au système de fichiers, à la pile réseau ou aux autres onglets. Ils communiquent avec un processus navigateur plus privilégié uniquement via un canal inter-processus étroit et validé. L'isolement de sites étend ce principe pour que les documents d'origines différentes atterrissent dans des processus de rendu distincts. Le résultat est qu'un bug du moteur de rendu est confiné dans un conteneur qui ne peut pas, à lui seul, toucher les fichiers de l'utilisateur ni les données d'un autre site.

Pourquoi le sandboxing des navigateurs compte

Le moteur de rendu est la plus grande surface d'attaque du navigateur : il analyse des entrées hostiles provenant de chaque site que l'utilisateur visite. Sans sandboxing, une seule faille de corruption mémoire pourrait donner à un attaquant l'exécution de code avec l'ensemble des privilèges de l'utilisateur, rendant possible un téléchargement furtif ou un vol d'identifiants. Le sandboxing relève la barre en forçant les attaquants à enchaîner un exploit du processus de rendu avec un exploit distinct d'évasion du sandbox, une entreprise bien plus difficile et coûteuse. C'est une atténuation fondamentale qui explique pourquoi le simple fait de consulter une page malveillante compromet rarement l'ensemble de l'appareil aujourd'hui. L'isolement de sites durcit en outre la protection contre les fuites de données inter-origines, y compris les canaux auxiliaires d'exécution spéculative comme Spectre qui pourraient sinon lire la mémoire d'une autre origine.

Défendre en profondeur autour du sandbox

Le sandboxing est fourni par le navigateur : l'action défensive la plus forte consiste donc à maintenir les navigateurs et leurs composants à jour, puisque les évasions sont corrigées rapidement une fois connues. Activez les mises à jour automatiques, retirez les plugins non maintenus et utilisez des politiques d'entreprise pour garder les fonctionnalités d'isolement activées. Le sandbox protège le terminal mais ne contrôle pas les scripts qu'un site choisit de charger ; un script tiers compromis s'exécute sans problème à l'intérieur du sandbox et peut tout de même dérober des données de la page. cside opère à cette couche applicative, en acheminant les scripts third-party via un méthode Script, en analysant la charge utile réelle, en bloquant les comportements malveillants en temps réel et en conservant des traces forensiques pour soutenir les exigences PCI DSS 6.4.3 et 11.6.1.

Définition

Le sandboxing des navigateurs arrête-t-il les skimmers de type Magecart ?

Non. Le sandboxing isole le processus du navigateur du système d'exploitation, mais un skimmer qu'un site charge légitimement s'exécute comme du JavaScript de page ordinaire à l'intérieur du sandbox. Il peut toujours lire les champs de formulaire et exfiltrer les données de carte. Arrêter cela nécessite une surveillance au niveau de la charge utile des scripts que la page charge.

Définition

Qu'est-ce qu'une évasion de sandbox ?

Une évasion de sandbox est un exploit qui permet à du code s'exécutant dans un processus de rendu restreint de s'en échapper et d'obtenir les privilèges supérieurs du processus navigateur ou du système d'exploitation. Comme cela exige généralement d'enchaîner une seconde vulnérabilité, les évasions sont rares, de grande valeur et corrigées rapidement une fois divulguées.

Got more questions

Talk to a security expert

We answer client-side security questions every day. Bring yours.

Réserver une démonstration

Envie de passer tout ça en revue avec un ingénieur ?

Trente minutes, sur votre propre site. Pas de slides.

Nous vous montrerons :

Quels scripts tiers s'exécutent actuellement sur votre site
Où vous en êtes sur les exigences PCI DSS 6.4.3 et 11.6.1
Quelle part de votre trafic provient de bots et d'agents IA

Vous préférez simplement poser une question ?

Recherche de créneaux…

Humains uniquement. On le saurait.

Un problème pour réserver ? Ouvrir le calendrier dans un nouvel onglet

Quel problème cherchez-vous à résoudre ?

Dites-le-nous en une ligne et nous reviendrons vers vous avec quelque chose d'utile, pas un discours générique.

Nous aidons souvent sur :

Voir quels scripts tiers s'exécutent sur votre site
Les preuves pour PCI DSS 6.4.3 et 11.6.1
Les bots, les agents IA et le vol de comptes

Vous préférez réserver un créneau ? Choisir un créneau