在运行可能存在恶意的第三方可执行文件时保护系统完整性的最佳方法是什么?
我希望允许程序能够在执行期间存储一些信息供自己使用,但不允许访问网络和设备,当然也不允许访问其他用户的数据和整个系统。
一些限制: 1. 这需要能够在 Windows 上运行。2. 我不能限制语言(例如“只使用Java”)。3. 它需要具有原生或接近原生的性能。4. 理想情况下,它应该能够作为服务在后台运行。
我可以简单地使用受限权限的 Windows 用户吗?会安全吗?
我必须使用虚拟化环境吗?有免费的吗?
其他想法?