0
mbox
تقدم Mbox نموذجًا جديدًا لاستخدام صندوق الحماية ؛عند تنفيذ برنامج في صندوق الحماية ، يمنع Mbox البرامج من تعديل نظام ملفات المضيف مع إعطائهم الانطباع أنهم في الواقع يقومون بتلك التعديلات.يحقق Mbox ذلك من خلال توفير نظام ملفات ذو طبقات رمل وعن طريق التداخل على مكالمات النظام مع ptrace و seccomp / BPF.في نهاية تنفيذ البرنامج ، يمكن للمستخدم فحص التغييرات في نظام ملفات sandbox ، والالتزام بها بشكل انتقائي إلى نظام الملفات المضيف.