Skip to main content
Todos os Termos Glossary

Sandboxing de Navegador

Definition

Um sandbox de navegador é um ambiente de execução isolado, projetado para confinar o conteúdo web dentro de limites rígidos. Os navegadores modernos usam sandboxing para limitar como as páginas web e os scripts carregados interagem com o sistema operacional subjacente e para impedir que as abas se comuniquem entre si. Se um atacante explora uma falha no navegador, o sandbox ajuda a impedir que o código malicioso escape para o sistema maior. Na área da segurança client-side, o sandboxing é uma das mitigações centrais contra ataques como drive-by downloads e exploração de corrupção de memória.

Como funciona o sandboxing do navegador

O sandboxing do navegador é um modelo de isolamento no nível do sistema operacional que executa conteúdo web não confiável em processos de baixo privilégio, isolados do restante da máquina. Os navegadores modernos dividem o trabalho entre múltiplos processos: os processos de renderização que analisam o HTML, executam JavaScript e organizam o layout das páginas rodam com permissões fortemente reduzidas e sem acesso direto ao sistema de arquivos, à pilha de rede ou a outras abas. Eles se comunicam com um processo de navegador mais privilegiado apenas por meio de um canal estreito e validado entre processos. O isolamento de sites estende isso, de modo que documentos de origens diferentes acabam em processos de renderização separados. O resultado é que uma falha no motor de renderização fica confinada a um contêiner que não pode, por si só, tocar arquivos do usuário ou dados de outro site.

Por que o sandboxing do navegador importa

O motor de renderização é a maior superfície de ataque do navegador: ele analisa entradas hostis de todos os sites que o usuário visita. Sem o sandboxing, uma única falha de corrupção de memória poderia dar a um invasor execução de código com os privilégios completos do usuário, viabilizando um download drive-by ou o roubo de credenciais. O sandboxing eleva o obstáculo ao forçar os invasores a encadear uma exploração do renderizador com uma exploração separada de fuga do sandbox, algo bem mais difícil e caro. É uma mitigação fundamental por trás do fato de que apenas visualizar uma página maliciosa raramente compromete o dispositivo inteiro hoje. O isolamento de sites reforça adicionalmente contra vazamentos de dados entre origens, incluindo canais laterais de execução especulativa como o Spectre, que de outra forma poderiam ler a memória de outra origem.

Defesa em profundidade ao redor do sandbox

O sandboxing é fornecido pelo navegador, então a ação defensiva mais forte é manter os navegadores e seus componentes atualizados, já que as fugas são corrigidas rapidamente assim que conhecidas. Ative as atualizações automáticas, aposente plugins sem manutenção e use políticas corporativas para manter os recursos de isolamento ativados. O sandbox protege o endpoint, mas não avalia os scripts que um site opta por carregar; um script third-party comprometido roda tranquilamente dentro do sandbox e ainda pode extrair dados da página. A cside atua nessa camada de aplicação, roteando scripts third-party por um método Script, analisando o payload real, bloqueando comportamento malicioso em tempo real e retendo registros forenses para dar suporte ao PCI DSS 6.4.3 e 11.6.1.

Definição

O sandboxing do navegador impede skimmers no estilo Magecart?

Não. O sandboxing isola o processo do navegador do sistema operacional, mas um skimmer que um site carrega legitimamente roda como JavaScript comum da página dentro do sandbox. Ele ainda pode ler campos de formulário e exfiltrar dados de cartão. Impedir isso exige o monitoramento no nível do payload dos scripts que a página carrega.

Definição

O que é uma fuga de sandbox?

Uma fuga de sandbox é uma exploração que permite que o código rodando em um processo de renderização restrito escape e obtenha os privilégios mais altos do processo do navegador ou do sistema operacional. Como normalmente exige encadear uma segunda vulnerabilidade, as fugas são raras, de alto valor e corrigidas rapidamente quando divulgadas.

Got more questions

Talk to a security expert

We answer client-side security questions every day. Bring yours.

Agende uma demonstração

Quer ver isso em detalhe com um engenheiro?

Trinta minutos, no seu próprio site. Sem slides.

Agende uma demo personalizada para ver:

Como alcançar a conformidade com os requisitos 6.4.3 e 11.6.1 do PCI DSS em 1 dia
Por que scripts de terceiros são um risco de segurança para você e seus visitantes
Como monitorar vazamentos de privacidade e consentimento (RGPD, CCPA) em cada terceiro
Como conter abuso de cadastros, compartilhamento de contas e fraude de chargeback com device intelligence
Como detectar e controlar agentes de IA e bots que acessam seu site em tempo real

Prefere só mandar uma pergunta?

Procurando horários livres…

Apenas humanos de verdade. A gente saberia.

Problemas para agendar? Abrir o agendador em uma nova aba

O que você está tentando resolver?

Conte em uma linha e voltamos com algo útil, não com um discurso genérico.

Costumamos ajudar com:

Ver quais scripts de terceiros rodam no seu site
Evidências para PCI DSS 6.4.3 e 11.6.1
Bots, agentes de IA e roubo de contas

Prefere agendar um horário? Escolher um horário