Also strenggenommen ist die .NET Code Access Security oder CAS ausreichend, um das zu gewährleisten. Viele wissen nicht, dass man .NET-Controls im Browser laufen lassen kann. Das macht auch von Low-Trust Gebrauch. Das Vorgehen für dich wäre, dass du eine eigene AppDomain erzeugst, in der der Fremdcode laufen kann. Diese AppDomain kannst du was Rechte angeht minimal konfigurieren. Sollte der Code in der Lage sein, hieraus auszubrechen, wäre das ein Bug in Microsofts .NET-Implementation.