Áttekintés Sandboxie, dmitry - s blog
Üdvözlet minden az olvasók a blog. A hosszú idő óta nem beszéltem semmit. És valószínűleg ment volna egy ideig, mielőtt írnék egy cikket egy másik antivírus. De ma fogok beszélni, sokkal érdekesebb (nekem személy) szoftver, amely a biztonság, miközben a számítógép használatát.
Körülbelül egy hónappal ezelőtt kezdtem el dolgozni tesztelés proaktív védelmet a legújabb verzióját a pillanatban sok már jól ismert termékek Comodo Internet biztonság 5. és Outpost Security Suite 7. Már írt blog Comodo és Agnitum. Akit érdekel, hívlak benneteket, hogy nézd meg.
Mindkét termék mutassa meg a legjobb eredményeket a proaktív védelem számos elismert külföldi és orosz vizsgálatok. Azt pedig különösen érdeklik ezek a termékek védelmét szolgáló munkája HIPS szinten. Azok számára, akik ismerik ezt a szót fogom elmagyarázni.
HIPS (host-alapú Intrusion Prevention System) - a behatolás-megelőző rendszer a rendszermag szintjén (az úgynevezett nulladik napi védelem) Microsoft Windows operációs rendszer. Ha a rosszindulatú sikerül behatolni a belső réteg, azt teljes ellenőrzése alatt a felhasználó számítógépén. Termékek, amelynek tagjai a védelmi komponens HIPS, alkalmazás ellenőrzési jogokat, hogy bizonyos műveleteket, mint egy tűzfal ellenőrzés hálózati hozzáférés hasonlósága elveit okok, amelyek gyakran együtt a tűzfal HIPS részeként védő termék.
HIPS védelem lehet a különböző típusú, de szeretnék beszélni csak mintegy úgynevezett Sandbox, vagy a „sandbox”. Szó van, természetesen, sok a meghallgatáson, de egy rövid összefoglalót, azt hiszem, nem lesz felesleges.
„Sandbox” (angol Sandbox.) - egy mechanizmust a biztonságos programok végrehajtását, amelyeket gyakran használnak futtatni kipróbálatlan kódot, kipróbálatlan kódot az ismeretlen forrásból származó, valamint hogy indítsanak, és a vírusokat. Sandbox tipikusan egy szigorúan ellenőrzött sor források végrehajtására a vendég a program - például lemezterület vagy a memória. A Sandbox utánozza a hálózathoz való hozzáférés kommunikálni a gazda operációs rendszer vagy olvasni információk beviteli eszközök stb
Kísérletezik a képességeit proaktív védelem Comodo és Agnitum, véletlenül megnyitotta a másik termék maguknak, ami lesz szó az alábbiakban.
Az úgynevezett Sandboxie egy olyan program, az apró (méret a telepítő fájl, csak 1,8 mb), amely szerint a fejlesztők, úgy tervezték, hogy a különböző alkalmazások a Windows környezetben egy speciálisan létrehozott erre homokozó, ezáltal megakadályozzák penetráció nem kívánt vagy veszélyes adatokat . Nézzük részletesebben a célját és a program működése.
Telepítés és első ismerős
Mint már említettem, a program mérete kicsi. Örültem a jelenléte elég jó a támogatott nyelvek listáját, amelyek szerepelnek a telepítő fájlt. Köztük volt az orosz. A telepítés nem jelent semmi különöset, kivéve azt a tényt, hogy a telepítés során a rendszer kérni fogja, hogy telepítse az illesztőprogramot és a lehetséges következményeket.
Annak ellenére, hogy a figyelmeztetések, én minden telt, minden gond nélkül. A program újraindítása nem igényli, hogy a munkát azonnal elindul a telepítés után. Az első ablak nevezett Sandboxie vezérlés. Ez a fő program a vezérlő eszközök. Azonnal van egy második ablakban bejelentő észlelt programokat a számítógépen, dolgozni, hogy Sandboxie képes optimalizálni a problémák elkerülése érdekében.
Mi minden szükséges műveletet, és most meg akarom mutatni a fő program ablak - kezelése Sandboxie.
Ez egy normál ablakot, amely otthont ad a létrehozott tételek homokozók Önnek. A program a létrehozása korlátlan számú őket különböző célokra. A telepítés után a program automatikusan létrehozza az alapértelmezett sandbox úgynevezett «DefaultBox». Azt kell mondanom, hogy a név homokozók csak akkor vihetők be latin, szóköz nélkül vagy egyéb karaktereket.
Amellett, hogy létre az alapértelmezett homokozó, az asztalon automatikusan létrehoz egy parancsikont fut a böngésző a homokozóban. A címkén a homokozóban, futtathatja az alapértelmezett böngésző a rendszerben.
Hozzon létre egy parancsikont indít a böngésző, mintha azt mondja, hogy hol kezdjem - fut a böngésző a biztonságos környezetben - a homokozóban. És ez így van rendjén, mert a böngésző közötti közvetítő a felhasználó és a legveszélyesebb szempontjából biztonsági fenyegetések, közepes.
A funkciók és beállítások
Fogok beszélni egyes funkciók és beállítások érdekében a program. Ehhez menj át a Sandboxie vezérlő menüben.
Normál menüt a Windows-alapú alkalmazások, de ebben az esetben a következő elemeket tartalmazza:
Monitor forrásokhoz való hozzáférés. Ez az eszköz ellenőrzi a programok futnak a homokozóban, és megjelenik egy lista a források, amelyek e programok vonatkoznak.
kilátás
A Sandboxie, akkor választhat a két megjelenítési mód sandbox:
A menü tartalmaz egy listát a meglévő homokozó és egy helyi menü beállítása őket (ugyanaz a menü akkor érhető el, ha megnyomja a jobb egérgombbal a megfelelő sandbox a programban megjelenítési mód). Ebben a menüben, akkor is létrehozhat egy új homokozóban, vagy változtassa meg a helyét a számítógépen helyen megfelelő sandbox mappában.
Ebben a menüben, akkor is letölt egy új konfigurációt, vagy szerkeszteni egy meglévő restart.
Minden beállítás tárolják egy ini fájlt. Nem található a Windows (C: \ Windows \ sandboxie.ini) mappát.
Írtam le csak egy kis része a teljes konfigurációját és jellemzőit Sandboxie. Most tegyük egy pillanatra szemügyre a beállítások menüben közvetlenül külön járókákban.
Sandbox beállítások
A program egy gazdag az egyes beállítások a homokozóban, amely lehetővé teszi, hogy hozzon létre több homokozók és használja őket különböző célokra.
Licenc és rendszerkövetelmények
A program az állapot a „szabad próba”. Hadd magyarázzam, hogy ez mit jelent:
1. Nem kell engedély a szabad változata Sandboxie kereskedelmi célokra (egy otthoni számítógépen csak).
2. Figyelemmel első feltétel, élvezheti az összes funkcióját a program, kivéve azokat, amelyek rendelkezésre állnak amellett, hogy a regisztrált felhasználók.
A korlátozások:
1. A szabad változat nem tudja futtatni a mindkét program különböző járókákban.
2. Az ingyenes változat nem áll rendelkezésre kényszerfüggvényként programok a homokozóban.
Egy személyes megjegyzés, hogy a funkciók nem állnak rendelkezésre az ingyenes verzió, személyesen, nem kritikus számomra.
Kis mérete ellenére, Sandboxie hatékony eszközökkel rendelkezik számítógépes biztonsági szervezet alapján a homokozóban. Lovers megszokott „maga alá” program, biztosan lesz valami köze. Nem utolsósorban a Sandboxie nem okoz problémát, ha együtt használják szabványos biztonsági berendezések, vírusirtó vagy tűzfal. Ennek ellenére, a fejlesztők már összeállított egy listát a legnépszerűbb programok (beleértve a víruskereső szoftver), a munka, amely képes automatikusan alkalmazásával javítható Sandboxie. Minden frissítés a program, ez a lista folyamatosan frissül.
Szeretném figyelmeztetni a kezdő felhasználók számára, akik nem rendelkeznek kellő ismeretekkel foglalkozó hasonló programokat. Sandboxie - egy hatékony eszköz a jobb kezében. Helytelenül konfigurált, akkor is okozhat jelentős kényelmetlenséget kifejezve a munkaprogram nem sikerül, Hiba történt a fájlok, stb
Fontos. Utility semmiképpen nem helyettesíti a szokásos biztonsági funkciók, mint például a víruskereső és tűzfal!
Olexandr Gladkiy aka Framell
a Dimadr.ru