IOS App Sandbox 工作机制

提到 iOS 也许有人听说过一个名词 --- Sandbox。那 Sandbox 到底是一个什么东西?它到底有什么作用?本文将就这些问题做出说明,让我们对 Sandbox 有所了解。

为了方便,IOS App Sandbox 在本文中或被简称为 应用程序沙盒沙盒 或者 沙箱 等。

在 iOS 系统中(macOS 同样存在),每个应用程序都有一个属于自己的存储空间,用于存储图像、图标、声音、文本、属性列表等,这个存储空间就是 沙盒

沙盒具有以下几个特点,

  1. 每个应用程序都有自己的存储空间。
  2. 应用程序不能翻过自己的围墙去访问别的存储空间的内容。
  3. 应用程序请求的数据都要通过权限审核,没有授权的访问会被拒绝。

上述特点概括起来就是:因为沙盒的存在,应用程序只能读写自己沙盒的文件,不能访问其他应用程序的沙盒,不能进行程序间通信(除非通过URL Scheme 方法)。

通过下图,能否帮助理解什么是沙盒?沙盒是 IOS 的一种安全体系,应用程序的所有操作都要通过它来执行,最核心点在于沙盒对应用程序执行的各种操作有权限限制。

sandbox

IOS 沙箱被封装在 libsandbox.dylib 静态库中,它为每个进程分配空间和权限配置,使用TrustedBSD API 托管和通信,暗盒负责关闭代码控件,明盒负责打开代码控件。它启用的过程如下,

  1. sandbox_init 通过 libsandbox.dylib 转换为二进制传递给 kernel mac syscall TrustedBSD。
  2. 将 sandbox_init 的请求发 sandbox.kext 的扩展,扩展为当前进程安装证书,然后返回安装结果。
  3. 如果安装成功,每次进程的请求,都会被 trusted bsd 发送给 sandbox.kext 去匹配之前安装的证书规则。如果证书不匹配的话,则安装失败。

说实话上述这些内容都会网上资料做的拼凑和整合,其实没有涉猎过 IOS 开发可能真的很难从本质上理解沙箱,待以后有机会深入了解之后再对沙箱原理做深入解读。


END

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,088评论 5 459
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,715评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,361评论 0 319
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,099评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 60,987评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,063评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,486评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,175评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,440评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,518评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,305评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,190评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,550评论 3 298
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,880评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,152评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,451评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,637评论 2 335

推荐阅读更多精彩内容

  • *面试心声:其实这些题本人都没怎么背,但是在上海 两周半 面了大约10家 收到差不多3个offer,总结起来就是把...
    Dove_iOS阅读 27,107评论 29 470
  • WebSocket-Swift Starscream的使用 WebSocket 是 HTML5 一种新的协议。它实...
    香橙柚子阅读 23,552评论 8 183
  • 灵感来源依旧是罐头哥哥昨日的五年日记题目:你会看每周星座运势吗? 或许这个灵感来源和标题以及和我所说的内容并没有什...
    蕉鹿梦阅读 472评论 1 0
  • 我们都擅长口是心非,却又希望对方有所察觉并且作出自己期待的反应。可现实并未让你满意。 于是逐次的拌嘴、不服气、吵架...
    星星茶阅读 326评论 0 0
  • 2016 07 16 小茵实习的第一天 本以为最优秀的自己才能被选中去银行营业部实习 没想到 那天早上 和她一起出...
    阿拉蕾的小天地阅读 132评论 0 0