Hur man kör ett program i en sandlåda. Vi anpassar Sandboxie för att analysera misstänkta filer

Det är ett misstag att tro att det inbyggda skyddet av operativsystemet, antivirus eller brandvägg helt kommer att skydda mot skadlig programvara. Men skadan kanske inte är lika uppenbar som i fallet med virus: flera applikationer kan sakta ner Windows-drift, leda till olika typer av anomalier. Med tiden kommer konsekvenserna av okontrollerade processer från "amatörens" sida programvara göra sig gällande, och avinstallation, borttagning av registernycklar och andra rengöringsmetoder hjälper inte längre.

I sådana situationer kan sandlådeprogram, som är föremål för denna recension, spela en utmärkt roll. Funktionsprincipen för sandlådor är delvis jämförbar med virtuella maskiner(Oracle VM VirtualBox, etc., VMware Virtualization). Tack vare virtualisering exekveras alla processer som initieras av programmet i en sandlåda - en isolerad miljö med strikt kontroll av systemresurser.

Denna metod för kodisolering används ganska aktivt i antivirusprogram (KIS 2013, avast!), i program som t.ex. Google Chrome(Flash går i sandlådan). Man bör dock inte dra slutsatsen att sandlådeprogram är en fullständig garanti för säkerhet. Detta är bara en av de effektiva ytterligare medel för att skydda OS (filsystem, register) från yttre påverkan.

En recension av programmet för att skapa en virtuell miljö har redan publicerats på sajten. Idag kommer vi att överväga andra applikationer, i en bredare mening: det här är inte bara skrivbordslösningar, utan också molntjänster som förbättrar inte bara säkerheten utan också anonymiteten, vilket gör det möjligt att köra från flyttbara media, från en annan dator.

Sandlåda

Utvecklaren Ronen Tzur jämför Sandboxie med osynligt lager, applicerad ovanpå papperet: alla inskriptioner kan appliceras på det; När skyddet tas bort förblir arket orört.

Det finns fyra huvudsakliga sätt att använda sandlådor i Sandboxie:

  • Skyddad internetsurfning
  • Förbättrad integritet
  • Säker e-postkorrespondens
  • Håller operativsystemet i sitt ursprungliga tillstånd

Den sista punkten innebär att du i sandlådan kan installera och köra vilken som helst klientapplikationer- webbläsare, IM-meddelanden, spel - utan att påverka systemet. Sandboxie styr åtkomst till filer, diskenheter, registernycklar, processer, drivrutiner, portar och andra potentiellt oskyddade källor.

Först och främst är SandboxIE användbart eftersom det tillåter användaren att flexibelt konfigurera sandlådor och privilegier med hjälp av Sandboxie Control-skalet. Här, genom sammanhangs- och huvudmenyerna, är grundläggande funktioner tillgängliga:

  • Starta och stoppa program under Sandboxie-kontroll
  • Visa filer i sandlådan
  • Återställer nödvändiga filer från sandlådan
  • Raderar allt arbete eller valda filer
  • Skapa, ta bort och konfigurera sandlådor

För att köra ett program i en sandlåda, dra helt enkelt den körbara filen till Sandboxie Control-fönstret, till sandlådan som skapats som standard. Det finns andra sätt - till exempel meny Windows utforskaren eller anmälningsområdet. Programfönstret som körs i den emulerade miljön kommer att ha en gul ram och ett hashmärke (#) i namnlisten.

Om när man arbetar med isolerat program du måste spara resultaten på disk, valfri önskad källa anges - filerna kommer att placeras i sandlådemappen, medan angiven adress, utanför sandlådan kommer den inte att existera. För att "riktiga" överföra filer från sandlådan bör du använda återställningsalternativet. Det finns två typer av dem - snabba eller omedelbara, i båda fallen, innan du startar programmet i sandlådan, måste du konfigurera mapparna för återställning ("Sandbox Settings - Recovery").

Mer detaljerade inställningaråtkomst finns i avsnitten "Begränsningar" och "Åtkomst till resurser". De kan krävas om programmet inte kan köras utan vissa privilegier (vissa systembibliotek, förare, etc.). I "Restriktioner", i förhållande till program eller grupper, tillgång till Internet, till hårdvara, IPC-objekt, samt tillgång till låg nivå. I "Åtkomst till resurser" - motsvarande inställningar för filer, kataloger, registret och andra systemresurser.

Även i Sandboxie-inställningarna är viktigt avsnitt"Applikationer", som innehåller grupper av program för vilka åtkomst till specificerade resurser tillhandahålls. Inledningsvis är alla listelement avaktiverade för att tillämpa ändringar på specifik tillämpning du måste markera den i listan och klicka på knappen "Lägg till".

På så sätt kan du skapa sandlådor med olika parametrar. Du har tillåtelse att klona konfigurationen av en befintlig sandlåda för att göra detta, när du skapar en ny måste du välja den miljö från vilken du vill överföra inställningarna.

Sammanfattning

Genom att använda Sandboxie-appar du kan skapa virtuella miljöer av vilken konfiguration som helst, utan begränsningar för användaren. Sandboxie ger Ett stort antal inställningar som för individuella ansökningar, och för sandlådor.

[+] Flexibel inställning varje sandlåda
[+] Skapa regler för en grupp av program
[−] Distributioner kan inte skapas
[−] Avsaknad av installationsguide

Evalasera

Det är symboliskt att Evalaze kommer från programmet Thinstall 2007, på det här ögonblicket VMware företag.

Evalaze är inte lika känt som Sandboxie bland sandlådeprogram, men det har ett antal intressanta funktioner, vilket skiljer den från ett antal liknande lösningar. Tack vare virtualisering kan applikationer startas i en fristående miljö från vilken dator som helst, oavsett tillgången på drivrutiner, bibliotek eller nyare versioner av applikationen som lanseras. Det kräver inga förinställning, inte heller ytterligare konfigurationsfiler eller bibliotek eller registernycklar.

Evalaze kräver ingen installation, en varning: du behöver Microsoft .NET för att fungera Ramversioner 2.0 eller högre. I demon betald version, såväl som i professionell redaktion, en installationsguide för virtualisering och ett obegränsat antal virtuella applikationer är tillgängliga. Du kan ladda ner testversionen från utvecklarens webbplats endast på begäran (se utvecklarens e-postmeddelande på webbplatsen).

Den resulterande konfigurationen kan sparas i ett projekt. Från början till slut tar processen att sätta upp en virtuell applikation längre tid än till exempel Sandboxie, men den är mer konsekvent och begriplig.

Två bör noteras ytterligare egenskaper Evalaze, som förmodligen kommer att vara av intresse för mjukvaruutvecklare och testare: det fungerar med ett virtuellt filsystem och ett virtuellt register. Dessa autonoma Evalaze-miljöer kan redigeras efter eget gottfinnande genom att lägga till filer, kataloger, nycklar som är nödvändiga för att ett visst virtuellt program ska fungera.

Du kan också konfigurera associationer direkt i Evalaze: när den startas kommer den virtuella applikationen omedelbart att skapa de nödvändiga associationerna med filer i operativsystemet.

Sammanfattning

Ett program som låter dig skapa fristående applikationer, som är bekväma att använda i alla möjliga situationer, vilket i allmänhet underlättar migrering, kompatibilitet och säkerhet. Ack, gratis version praktiskt taget värdelös, det är bara intressant för en mycket ytlig studie av funktionerna hos Evalaze.

[−] Lågfunktionell provversion
[−] Högt pris på Pro-versionen
[+] Det finns en installationsguide
[+] Virtuella filsystem och register

Enigma Virtual Box

Program Enigma Virtual Box är utformad för att köra applikationer i en isolerad virtuell miljö. Listan över format som stöds inkluderar dll, ocx (bibliotek), avi, mp3 (multimedia), txt, doc (dokument), etc.

Gåta Virtuell låda modellerar den virtuella miljön runt applikationen enligt följande. Innan applikationen startar utlöses Virtual Box loader, som läser informationen som är nödvändig för att programmet ska fungera: bibliotek och andra komponenter - och tillhandahåller dem till applikationen istället för system. Som ett resultat fungerar programmet autonomt i förhållande till operativsystemet.

Att konfigurera sandlådor Sandboxie eller Evalaze tar som regel cirka 5 minuter Vid första anblicken kräver Virtual Box inte heller någon lång installation. I dokumentationen finns faktiskt användningen av programmet i en mening.

Det finns bara 4 flikar - "Filer", "Register", "Behållare" och faktiskt "Alternativ". Du måste välja den körbara filen, ange platsen för det slutliga resultatet och börja bearbeta. Men senare visar det sig att den virtuella miljön måste skapas oberoende. För detta ändamål är de tre intilliggande avsnitten "Filer", "Registry" och "Containers" avsedda, där nödvändiga uppgifter läggs till manuellt. Sedan kan du klicka på bearbetning, köra utdatafilen och kontrollera programmets funktionalitet.

Sammanfattning

Enigma Virtual Box analyserar alltså inte operativsystemet före och efter installation av applikationen, vilket är fallet med Evalaze. Tyngdpunkten flyttas mot utveckling - därför är Virtual Box snarare användbar för att testa, kontrollera kompatibilitet och skapa konstgjorda förutsättningar för att köra ett program. Virtualisering okända applikationer kommer att orsaka svårigheter, eftersom användaren kommer att tvingas att självständigt indikera alla programanslutningar.

[−] Frånvaro bekväm inställning
[+] Resurserna som används av programmet kan bestämmas oberoende

Cameyo

Cameyo erbjuder applikationsvirtualisering inom tre områden: affärer, utveckling personlig användning. I det senare fallet kan sandlådan användas för att spara operativsystemet i ett "rent" tillstånd, lagra och köra applikationer på flyttbara media och i molntjänster. Dessutom publiceras flera hundra redan konfigurerade virtuella applikationer på portalen cameyo.com, vilket också sparar användarens tid.

Stegen för att skapa en virtuell applikation liknar Enigma Virtual Box: först skapas en ögonblicksbild av systemet före installationen och sedan efter den. Ändringar mellan dessa tillstånd tas med i beräkningen när sandlådan skapas. Men till skillnad från Virtual Box synkroniserar Cameyo med Fjärrserver och publicerar ansökan till molnlagring. Tack vare detta kan applikationer köras på vilken dator som helst med beviljad tillgång till kontot.

Genom biblioteket kan du ladda ner populära systemapplikationer(Public Virtual Apps): arkivering, webbläsare, spelare och till och med antivirus. När du startar ombeds du att välja en körbar fil och ange om den är stabil eller inte (vilket tydligen på något sätt tas med i beräkningen av Cameyo-galleriets moderatorer).

En till intressant möjlighet- skapa en virtuell applikation via . Installationsprogrammet kan laddas ner från din dator eller så kan du ange filens URL.

Konverteringsprocessen sägs ta från 10 till 20 minuter, men ofta är väntetiden flera gånger kortare. När det är klart skickas ett meddelande via e-post med en länk till det publicerade paketet.

E-postmeddelande om distributionsskapande

Med alla molnbekvämligheter måste två saker noteras: viktiga punkter. För det första: varje program uppdateras över tiden, och biblioteket innehåller ganska föråldrade kopior. Den andra aspekten: applikationer som lagts till av användare kan strida mot licensen för ett visst program. Detta måste förstås och beaktas när du skapar anpassade distributioner. Och för det tredje kan ingen garantera att den virtuella applikationen som publicerats i galleriet inte har modifierats av en angripare.

Men på tal om säkerhet har Cameyo 4 lägen för applikationsdrift:

  • Dataläge: programmet kan spara filer i mappen Dokument och på skrivbordet
  • Isolerad: förmåga att spela in filsystem och registret saknas
  • Full tillgång: fri tillgång till filsystemet och registret
  • Anpassa den här appen: ändra startmenyn, välja var programmet ska lagras, etc.

Sammanfattning

Bekväm molntjänst, som kan anslutas till på vilken dator som helst, så att du snabbt kan skapa bärbara applikationer. Att sätta upp sandlådor hålls till ett minimum, allt är inte transparent med viruskontroll och säkerhet i allmänhet – dock kan fördelarna i det här läget kompensera för nackdelarna.

[+] Nätverkssynkronisering
[+] Tillgång till användarapplikationer
[+] Skapa virtuella applikationer online
[−] Brist på sandlådeinställningar

Spoon.net

Spoon Tools är en uppsättning verktyg för att skapa virtuella applikationer. Förutom den professionella miljön förtjänar spoon.net uppmärksamhet som en molntjänst som integreras med skrivbordet, vilket gör att du snabbt kan skapa sandlådor.

För att integrera med skrivbordet måste du registrera dig på spoon.net-servern och installera en speciell widget. Efter registrering har användaren möjlighet att ladda ner virtuella applikationer från servern genom ett bekvämt skal.

Fyra funktioner från widgeten:

  • Skapa sandlådor för filer och applikationer
  • Rensa upp ditt skrivbord med genvägar och snabbstartsmenyer
  • Säker testning av nya applikationer, lansering föråldrade versioner ovanpå nya
  • Ångra ändringar gjorda av sandlådan

Snabb åtkomst till spoon.net-widgeten är möjlig genom kombinationen Alt-tangenter+Vin. Skalet innehåller ett sökfält och även en konsol. Den söker efter applikationer på datorn och på webbtjänsten.

Organiseringen av skrivbordet är mycket bekvämt: du kan dra och släppa det på det virtuella skrivbordet nödvändiga filer, som synkroniseras med spool.net. Nya sandlådor kan skapas med bara två klick.

Naturligtvis när det gäller att sätta upp sandlådor kan Spoon inte konkurrera med Sandboxie eller Evalaze av den anledningen att de helt enkelt inte finns i Spoon. Du kan inte ställa in begränsningar eller konvertera en "vanlig" applikation till en virtuell. Spoon Studio-komplexet är designat för dessa ändamål.

Sammanfattning

Spoon är det "molnigaste" skalet att arbeta med virtuella applikationer och samtidigt den minst anpassningsbara. Denna produkt kommer att tilltala användare som inte bryr sig så mycket om säkerhet genom virtualisering, utan snarare om användarvänlighet. nödvändiga programöverallt.

[+] Integration av widgeten med skrivbordet
[+] Snabbt skapande sandlådor
[−] Brist på inställningar för att begränsa virtuella program

Pivottabell

Program/tjänstSandlådaEvalaseraEnigma Virtual BoxCameyoSpoon.net
UtvecklareSandboxie Holdings LLCDogel GmbHEnigma Protector Developers TeamCameyoSpoon.net
LicensShareware (+13 €)Gratisprogram/Shareware (69,95 €)GratisprogramGratisprogramGratis (grundläggande konto)
Lägga till applikationer i sandlådan+
Personalisering (skapa genvägar, integration i menyer)+ + + +
Installationsguiden+ + +
Skapa nya virtuella applikationer+ + +
Online synkronisering+ +
Ställa in Sandbox-privilegier+ + + +
Analys av förändringar vid skapande av en sandlåda+ + +

Sandboxie-programmet har shareware-status. Efter 30 dagars arbete med programmet kommer programmet att be dig uppgradera till den betalda versionen. Men de flesta av programmets funktioner kommer att fungera i fritt läge så länge du vill. Endast vissa funktioner i det här programmet kommer att inaktiveras (till exempel köra flera sandlådor samtidigt).

Du kan ladda ner Sandboxie-programmet från tillverkarens officiella webbplats.


sandboxie nedladdning


Efter att ha laddat ner programmet från någon av de tre länkarna till din dator, kör installationen. I programinstallationsfönstret väljer du ryska språket.


I nästa fönster samtycker du till att installera drivrutinen för Sandboxie-programmet och klicka sedan på knappen "Nästa". I sista fönstret för att installera programmet, klicka på "Slutför"-knappen.


Programmet kan startas från Start-menyn => Alla program => Sandboxie. Det finns flera punkter för att lansera programmet för specifika ändamål.


Sandboxie-programmet kan också startas från meddelandepanelen (fack) genom att klicka på programikonen. Från en genväg på skrivbordet kan du starta webbläsaren i "sandlådan", den som är vald som standardwebbläsare på ditt system.



Starta Sandboxie för att göra några programinställningar. Programmets huvudfönster visar den isolerade standardmiljön - "sandlåda".



Låt oss nu titta på följande fråga: hur man konfigurerar Sandboxie.

Installera Sandboxie

För att konfigurera programmet, högerklicka på sandlådans namn. Därefter klickar du på "Sandbox Settings" i snabbmenyn.


I fönstret för sandlådeinställningar - "DefaultBox", i avsnittet "Beteende" kan du markera rutan bredvid "Visa inte Sandboxie-indikatorn i fönstertiteln" om du inte vill att programfönster ska öppnas i sandlådan för att markeras med en speciell ikon. Du kan göra detta efter eget gottfinnande.


När du klickar på det gula fältet i fönstret "Färg" som öppnas kan du välja en färg för att visa en tunn ram runt programmets fönster som körs i sandlådan. Efter dessa inställningar, om du har ändrat något i programinställningarna, klicka på knappen "Apply".



I avsnittet "Återställning", i undersektionen "Snabb återställning", kan du välja mappar för snabb återhämtning, om du vill ändra programmets standardinställningar.


I undersektionen Omedelbar återställning kan du utesluta filer, mappar eller filtilläggstyper från omedelbar återställning om dessa filer sparas av ett program som körs i sandlådan.


I avsnittet "Ta bort", i underavsnittet "Raderingsförslag", kan du markera rutan "Ta aldrig bort denna sandlåda eller rensa dess innehåll" för att inte förlora data som lagras i sandlådan.




I avsnittet "Restriktioner", i undersektionen "Internetåtkomst", kan du lägga till program i listan eller ta bort program från listan över program som har tillgång till Internet. Du kan tillåta eller neka program åtkomst till Internet när de är inne trygg miljö. Om du klickar på knappen Blockera alla program kommer alla program som körs i sandlådan att blockeras från att komma åt Internet.


I avsnittet "Ansökningar" kan du välja uppföranderegler för olika program körs i Sandboxie-programmet.

I menyavsnittet "Sandbox" kan du genom att klicka på "Ställ in lagringsmapp" ändra den enhet som sandlådorna ska lagras på om du har lite utrymme på "C"-enheten.


Efter att ha klickat på objektet "Skapa en ny sandlåda" kan du skapa ett obegränsat antal "sandlådor", var och en med sina egna inställningar, för att köra program med olika inställningar beteende från din sandlåda. Detta läge för att köra flera sandlådor samtidigt, fungerar bara i betald version programmet, efter att ha avslutat provperioden för att arbeta med programmet.

Hur man använder Sandboxie

Första sättet. För att köra programmet i säkert läge, högerklicka på namnet på "sandlådan" och klicka på "Kör i sandlåda" i snabbmenyn. I listan med startobjekt kan du välja lämpligt objekt för att starta programmet.


Du kan starta din webbläsare e-postklient, installerad som standard, och även starta valfritt program härifrån eller från Start-menyn. Du kan också starta Explorer i en säker miljö om du klickar på "Starta Windows Explorer."




Efter detta kommer Explorer att startas i en säker miljö. För att stänga av Explorer, högerklicka på programmappen i fönstret "Manage Sandboxie" och välj "Avsluta program" i snabbmenyn, eller stäng helt enkelt Explorer på vanligt sätt för program genom att klicka på den röda knappen.


Andra sättet. Det är ännu enklare att starta ett program i Sandboxie genom att helt enkelt klicka på programmets mapp eller genväg och sedan välja "Kör i Sandbox" från snabbmenyn.



Om du har skapat flera sandlådor, då Sandboxie-program kommer att uppmana dig att välja önskad sandlåda för att köra programmet. Välj en isolerad miljö och klicka sedan på knappen "OK".




Efter detta körs programmet i en isolerad miljö. När du för musen över ett program som körs i en sandlåda, kommer en tunn färgad ram att synas runt programfönstret.


Återställa filer i Sandboxie

Sandboxie tillåter inte filer från program som körs i sandlådan att komma in i operativ system utan din tillåtelse. Alla filer som skapas av programmet eller laddas ner från Internet kommer att raderas som standard efter att sandlådan stängs.


Genom att arbeta i Sandboxie-programmet kan du skapa och spara filer i vanliga mappar på din dator. Dessa filer kommer inte att vara synliga förrän du ger Sandboxie tillåtelse att flytta data från sandlådemiljön till den vanliga miljön.

Efter att du har laddat ner några filer från Internet med en webbläsare som körs i en isolerad miljö, kommer dessa filer att finnas på den plats där nedladdningar sparas på din dator.


Men du kommer inte att se dessa filer medan de är i sandlådan. Du måste flytta dessa filer från sandlådemiljön till den vanliga miljön.


Sandboxie kallar detta "återställning" av filer. Det finns tre filåterställningslägen: omedelbar återställning, snabb återställning och manuell återställning.


Omedelbar återhämtning. Detta är det mesta Det bästa sättetåterställning, eftersom den automatiskt kan anropa återställningsfunktionen så fort filerna skapas. Som standard ägnar programmet särskild uppmärksamhet åt mapparna Nedladdningar, Dokument, Favoriter och Skrivbord.


Du kan lägga till andra mappar till dessa mappar efter eget gottfinnande i programinställningarna (högerklicka på sandlådemappen => "Sandlådeinställningar" => "Återställning").


När filen har sparats på din dator kommer Sandboxie omedelbart att visa fönstret "Instant Recovery". Du kan klicka på knappen "Återställ", och om du klickar på knappen "Starta om", sedan "Återställ och utforska" eller "Återställ och kör".



Snabb återhämtning. Med snabb återställning överförs filer från den isolerade miljön snabbt manuellt läge. Du kan konfigurera programmet för att återställa filer som sparats i sandlådan när du kommer åt det här läget.


Manuell återställning. Om du vill rensa sandlådan högerklickar du på sandlådans namn och väljer innehållsmeny"Ta bort innehåll." Efter detta visas fönstret "Ta bort sandlåda".


I det här fönstret kan du "Återställ till samma mapp", "Återställ till valfri mapp" eller "Lägg till mapp" för filer som finns i den isolerade miljön. Om du klickar på knappen "Ta bort sandlåda" avslutas alla processer i den och allt innehåll raderas.

Hej alla, idag vill jag prata om ett mycket användbart program nu för tiden - Sandboxie. Sandboxie är datorsandlåda som låter dig skydda din dator från virus och ge dig en avkopplande surfupplevelse på Internet. Programmet har flera till användbara funktioner som jag kommer att berätta om senare.

Hur fungerar Sandboxie?

Det är väldigt enkelt, programmet skapar en dedikerad miljö inuti Windows designad för säker start applikationer på datorn, och även blockera åtkomst till systemet för skadlig programvara. Vissa antivirus har liknande funktioner, till exempel TS 360, Comodo internet säkerhet, och Avast! Proffs. Sandlådan är för närvarande en av de mest de bästa verktygen att bekämpa virus.

Genom att köra vilket program som helst i sandlådeläge, lokaliserar du programmets alla funktioner i sandlådan. Programmet eller viruset kan inte påverka ditt operativsystem. I sandlådan kan du alltså köra och testa vad som helst utan att skada operativsystemet. Om du kör din webbläsare i en sandlåda kan du surfa på Internet utan att riskera att infektera din webbläsare eller dator.

Huvudsakliga användningsområden Sandlådor, Detta:

  • Sök efter farliga och okända program
  • Spåra programåtgärder
  • Säker surfning på Internet

För mer information om sandlådans möjligheter, se min videorecension:


Vad mer kan Sandboxie göra?

Programmet kan också starta flera programfönster, till exempel kan du starta 2 eller flera Skype-fönster, i normalt läge Du kan bara öppna ett programfönster. Vissa startar flera fönster med onlinespel genom sandlådan).

Programmet låter dig också använda testprogram för alltid. Du kan till exempel använda vilket program som helst som har en begränsad tidsperiod. fri användning. Varje gång du kör programmet i sandlådan kan du återställa testversionen av programmet).

Om du känner till andra metoder för att använda sandlådan, skriv om det i kommentarerna så kommer jag att lägga till denna information i huvudartikeln.

Så vi bestämde oss för att kort beröra detta ämne.

I huvudsak är en sandlåda en isolerad mjukvarumiljö med starkt begränsade resurser för utförande inom denna miljö programkod(helt enkelt talat, att starta program). På ett sätt är en "sandlåda" en avskalad sandlåda utformad för att isolera tvivelaktiga processer av säkerhetsskäl.

Någon del bra antivirus och brandväggar (även om som regel i sin betalda version) använder den här metoden utan din vetskap, vissa låter dig hantera den här funktionen (eftersom den fortfarande skapar onödig resursförbrukning), men det finns också program som låter dig implementera liknande funktionalitet .

Vi kommer att prata om en av dessa idag.

Sandboxie - översikt, installation och nedladdning

Som du förstår av rubriken och undertexten kommer vi att prata om programmet Sandlåda.

Tyvärr är det shareware, men detsamma håltimme kommer att hjälpa dig att lära känna den här typen av instrument bättre, vilket kanske i framtiden kommer att driva dig till en mer detaljerad studie, som för det mesta finns i fri form och ger fler alternativ.

Därefter kommer du att erbjudas att gå en kort kurs om att arbeta med programmet, eller rättare sagt så berättar de lite om hur det fungerar. Gå igenom alla sex stegen, läs gärna noggrant vad som står i instruktionerna som du fått.

Vill du veta och kunna mer själv?

Vi erbjuder dig utbildning inom följande områden: datorer, program, administration, servrar, nätverk, webbbyggande, SEO med mera. Ta reda på detaljerna nu!

Kort sagt, i huvudsak kan du köra vilket program som helst i en isolerad miljö. Instruktionerna, om du har läst dem, innehåller en ganska bra metafor om ämnet att en sandlåda i grund och botten är en bit genomskinligt papper som placeras mellan programmet och datorn, och att ta bort innehållet i sandlådan påminner lite om att kassera ett använt pappersark och dess innehåll, med, logiskt, efterföljande ersättning med ett nytt.

Hur man ställer in och använder ett sandlådeprogram

Låt oss nu försöka förstå hur man arbetar med detta. Till att börja med kan du prova att köra, säg, en webbläsare i en sandlåda. För att göra detta, använd faktiskt antingen genvägen som visas på skrivbordet eller använd menyalternativen i huvudprogramfönstret: " DefaultBox - Kör i sandlåda - Starta webbläsare", eller, om du vill starta en webbläsare som inte är installerad på systemet som standardwebbläsare, använd alternativet " Kör vilket program som helst" och ange sökvägen till webbläsaren (eller programmet).

Efter detta kommer själva webbläsaren att startas i sandlådan och du kommer att se dess processer i fönstret Sandlåda. Från och med detta ögonblick händer allt som händer i, som redan har sagts många gånger, en isolerad miljö och till exempel ett virus som använder webbläsarens cache som ett element för att penetrera systemet, faktiskt inte kommer att kunna verkligen göra vad som helst, för efter att ha arbetat klart med den isolerade miljön.. Du kan rensa upp den genom att kasta ut, som metaforen sa, det klottrade pappersarket och gå vidare till ett nytt (utan att på något sätt påverka integriteten hos dator som sådan).

För att rensa innehållet i sandlådan (om du inte behöver det), i huvudprogramfönstret eller i facket (det är här klockan och andra ikoner finns) använd objektet " DefaultBox - Ta bort innehåll".

Uppmärksamhet! Kommer att raderas bara den delen, som skrevs och arbetade i en isolerad miljö, det vill säga, låt oss säga, webbläsaren själv kommer inte att raderas från datorn, utan överföras till den.. mmm.. relativt sett, en kopia av processen, en skapad cache, sparade data (som nedladdade/skapade filer) etc. kommer att raderas om du inte sparar dem.

För att bättre förstå hur det fungerar, försök att starta webbläsaren och annan programvara i sandlådan flera gånger och ladda ner olika filer och radera/spara innehållet efter avslutat arbete med samma sandlåda, och sedan till exempel starta samma webbläsare eller program direkt på datorn. Tro mig, du kommer att förstå essensen i praktiken bättre än den kan förklaras med ord.

Förresten, genom att klicka vidare höger knapp för musen över en process i fönstrets processlista Sandlåda Du kan styra åtkomsten till olika sorter datorresurser genom att kringgå sandlådan genom att välja " Tillgång till resurser".

Grovt sett, om du vill ta en risk och ge till exempel Google Chrome direktåtkomst till valfri mapp på din dator, så kan du göra detta på lämplig flik ( Filåtkomst - Direkt/Full åtkomst) med knappen " Lägg till".

Det är logiskt att sandlådan är avsedd inte bara och inte så mycket för att arbeta med en webbläsare och besöka olika tvivelaktiga webbplatser, utan också för att starta applikationer som verkar misstänkta för dig (särskilt till exempel på jobbet (där de ofta startar tvivelaktiga filer) från e-post eller flash-enheter) och/eller bör inte ha tillgång till datorns huvudresurser och/eller lämna onödiga spår där.

Förresten, det senare kan vara ett bra element för skydd, det vill säga för att köra vilken applikation som helst, vars data måste isoleras helt och raderas när de är färdiga.

Naturligtvis är det inte nödvändigt att radera data från sandlådan efter slutförandet och arbeta med vissa program endast i en isolerad miljö (framsteg kommer ihåg och det finns möjlighet till snabb återställning), men om du ska göra detta eller inte är upp till dig .

När du försöker starta vissa program kan du stöta på ovanstående problem. Var inte rädd för det, det räcker, till att börja med, bara att trycka på " OK", och, senare, öppna sandlådeinställningarna med " DefaultBox - Sandbox-inställningar"och på fliken" Överföra filer" fråga lite större storlek för filöverföringsalternativet.

Vi ska inte prata om andra inställningar nu, men om de är intressanta för dig så kan du enkelt lista ut dem på egen hand, lyckligtvis är allt på ryska, det är extremt tydligt och lättillgängligt.. Tja, om du har frågor kan du kan fråga dem vid kommentarer till detta inlägg.

Nu kanske vi kan gå vidare till efterordet.

Efterord

Åh ja, vi glömde nästan bort förstås att sandlådan förbrukar en ökad mängd maskinresurser, eftersom den biter av (virtualiserar) en del av kapaciteten, vilket naturligtvis skapar en belastning som skiljer sig från att köra den direkt. Men logiskt sett kan säkerhet och/eller integritet vara värt det.

Förresten, användningen av sandlådor, chroot eller virtualisering, hänför sig delvis till den antivirusfria säkerhetsmetod som vi använder.

Det var nog allt för nu. Som alltid, om du har några frågor, tankar, tillägg etc., vänligen kommentera detta inlägg.

Sandboxie är ett program som låter dig köra applikationer i en skyddad virtuell miljö (sandbox) och prestera full kontroll på deras arbete.

Hur fungerar Sandboxie?

Sandlådan skapar ett speciellt skyddat skal. Alla program som startas via Sandboxie kommer inte att ha tillgång till systemfiler, Windows-registret, och kommer inte att kunna påverka dess prestanda på något sätt, eftersom körs i en isolerad miljö.

Genom att köra applikationer i en sandlåda kan du skydda systemet från virus och olika skadliga objekt, vilket helt isolerar Windows från all oönskad påverkan.

Dessutom gör Sandboxie webbsurfandet säkrare. Genom att köra valfri webbläsare (etc.) i en sandlåda behöver du inte oroa dig för att virus och annan skadlig programvara från Internet kommer in i din dator.

Sandboxie skyddar även mot oönskade uppdateringar och kan övervaka via e-post, identifiera virus, trojaner, spionprogram och andra skadliga objekt.

Begränsningar för gratisversionen

Observera: Sandboxie är ett shareware-program. Du kan arbeta med det gratis endast under förutsättning att du använder det hemma, icke-kommersiellt.

  1. Endast en sandlåda kan köras åt gången;
  2. Efter 30 dagar från installationsögonblicket kommer ett förslag att uppgradera till den betalda versionen att visas (uppgradering är inte nödvändig, programmet kommer att förbli fullt fungerande hela tiden, med undantag för punkt 1.).

Betalversionen har inte ovanstående begränsningar.

Ladda ner Sandboxie

Finns att ladda ner på vår hemsida senaste versionen Sandboxie-sandlådor för Windows 32 och 64-bitars på ryska.

Ladda ner Sandboxie gratis utan registrering.

Sandboxie är ett program som låter dig köra applikationer i en skyddad virtuell miljö (sandbox).

Version: Sandboxie 5.28

Storlek: 5,93 MB

Operativsystem: Windows 10, 8.1, 8, 7, XP

ryska språket

Programstatus: Shareware

Utvecklare: Ronen Tzur

Officiell webbplats:

Vad är nytt i versionen: Lista över ändringar