Cで書かれたさまざまなライブラリを使用するPDFビューアを作成します。このCコードは、潜在的に簡単に活用できます。チェックするラインが多すぎます。私は、このコードに悪用可能なバグが含まれていると推測しなければならないでしょう。爆弾防止ワーカープロセスの作成(窓口)
Cコードはかなり簡単です。一方の端にはバイトのストリームが入り、もう一方の端にはビットマップ(バイトのストリーム)が出ます。
Google Chromeに触発されて、デコードとページのレンダリングを行う別のプロセスを作成することを考えています。理想的には、これは、1つの入力ストリームを読み込み、もう一方の端でバイトストリーム(一部の未コンパイルビットマップ)に出力すること以外は何もする権利が全くないプロセスで実行する必要があります。私は、プロセスを行うことができないようにする必要がありだと思う何
は次のとおりです。
- 任意のディスクアクセス
- オープンソケット
- メモリ使用の制限された量
- アクセス、共有メモリ、他のプロセスとの
- 他のDLLをロード
- ...他に何か?
これは可能ですか?これはどこかに記述されていますか?
[Windowsプラットフォーム向けに軽量でプログラム可能なSandbox APIはありますか?](http://stackoverflow.com/questions/2016731/is-there-a-lightweight-programmable-sandbox-api-for- the-windows-platform) –