Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Sandboxie

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Открыть новую тему     Написать ответ в эту тему

ed007



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Варезник » Sandboxie
Sandboxie - программа, позволяющая повысить уровень безопасности, в том числе при интернет-серфинге.
Sandboxie позволяет запускать программы так, что любые изменения, связанные с использованием этих программ,сохранялись в "песочнице", которую в дальнейшем можно удалить целиком. Для активации Sandboxie достаточно запустить нужную программу через иконку Sandboxie, находящуюся в трее. Удобна при массовой установке/тестировании программ: деинсталляция программ сводится к удалению "папки песочницы", как правило это единицы секунд.
 
Бесплатна для персонального некоммерческого использования.
 
Поддерживаемые ОС:
32-х битные (x86) (Windows 2000, XP, 2003, Vista, 7, 8, 8.1, 10)
64-х битные (x64) (Windows Vista SP 1, 7, 8, 8.1, 10, 11).

Последние версии, работающие под Windows 7: Sandboxie-Classic v5.70.12, Sandboxie-Plus v1.15.12.
 

Общая тема по HIPS | Как увидеть изменения в реестре внутри песочницы | Buster Sandbox Analyzer

- Отличия зарегистрированной версии и незарегистрированной
- Дополнение "Anti Delete"- предотвращает удаление файлов "внутри песочницы" программами запущенными "внутри песочницы".
- Описание ошибок: https://www.sandboxie.com/index.php?SBIE2205 - вместо 2205 подставляете нужный номер

Всего записей: 663 | Зарегистр. 17-01-2005 | Отправлено: 19:23 02-10-2006 | Исправлено: VSHY, 22:00 30-08-2025
Gideon Vi

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а, вот, есть примеры, описания и т.п. такого использования?

создаешь требуемое кол-во песочниц, устанавливаешь софт, проверяешь.

Цитата:
Это как понимать?

программы могут не корректно работать в песочнице

Всего записей: 8282 | Зарегистр. 02-02-2004 | Отправлено: 03:33 06-08-2025
Rock

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vvms

Цитата:
It catches writes. Basically it kind of mounts an overlayfs over your drive.

Это ничего не объясняет. Виртуализация файловой системы (ФС) должна работать так: любая запись сектора ФС из песочницы должна создавать его копию. То есть, все модифицированные секторы ФС раздвояются -- одна версия для хоста, вторая для контейнера. Что делать, когда и хост и контейнер пишут в один и тот же сектор точно никто не знает. По идее, внутри контейнера файлы хоста должны оставаться неизменными на момент создания контейнера. Всегда ли это корректно, не всегда -- никто не знает. Поэтому поставщики решений контейнерной виртуализации отдельно обговаривают эти условия. Самое очевидное -- сделать снэпшот системной ФС хоста для контейнера в момент его создания и дальше контейнер позволяет его модифицировать только изнутри самого контейнера. Типа, обновили Винду на хосте, а в контейнере обновлений нет. Вполне рабочий вариант, не требующий большого объема кода поддержки -- только на уровне ФС.
Если одни и те же файлы/сектора пишут оба, и контейнер и хост, то я вообще не представляю, как это может надежно работать. Очевидно, что быстренькое "попробование" ничего этого может и не выявить и если важен конечный результат, то надо спрашивать. Вот вынудил контейнер какое-нибудь приложение хоста что-то записать на диск -- в чью файловую систему это писать, контейнера или хоста? Как разделить контейнер и хост? Где границы виртуализации? В контейнере вообще два и более процесса могут быть запущены?
В общем, как была штука крайне мутной, так, видимо, и осталась. Поэтому и загнулась. Виртуоза во времена SWSoft качала обновления Винды не с Майкрософта, а от себя, поскольку хачила ее и нужна была гарантия SWSoft, что он поддерживает новые обновления. Все хостеры об этом знали и понимали, что они делают, а чайники такое себе и не ставили. Ставить такое на рабочую машину тупо страшно. Блин, и спросить, походу, не у кого...

Всего записей: 1301 | Зарегистр. 10-04-2003 | Отправлено: 05:33 06-08-2025
TestItOnlyOnce



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
@Rock: В контейнере или связанной с ним директорией может быть запущено сколько угодно процессов, они все будут автоматически изолированы от системы. Фильтр там на высоком уровне доступа, т.е. изолируются файлы, а не сектора диска, к примеру запись прогой файла C:\test\аааа.txt создаст его в папке \drive\C\test\ песочницы, а не в папке в которую указывает его оригинальный путь, т.е. два процесса которые пишут в тот же самый путь в разных контейнерах будут писать в два разных файла, если файлы извне котейнера, то читаются они с оригинала, а запись идёт в копию внутри контейнера, то же самое с реестром, низкоуровневый доступ к секторам и прочему там блокируется, как и большинству функционала COM, WMI, системным функциям и прочему, что может быть небезопасно, поэтому часть прог и начинает глючить в отличии от виртуализации которая предоставляет полноценный доступ ко всему.  
Оно делит процессор, память и сеть с хостом, но это тоже фильтруется дайвером. Т.е. SQL сервер вероятно можно, но на разных сетевых портах без фильтрации или стронним фаерволлом. Там нет никаких снапшотов. Это скорее динамическое перенаправление и блокировка ресурсов, чем виртуализация. Но решение вполне рабочее для поверхностной изоляции. Например все настройки, ветки реестра и прочее удаляются при удалении контейнера и не нужно искать что "чистить" в системе потом - всё по полочкам разложено, так же контейнеры можно переносить между разными системами без потери работоспособности софта.

Всего записей: 26 | Зарегистр. 17-05-2015 | Отправлено: 03:08 06-09-2025 | Исправлено: TestItOnlyOnce, 03:35 06-09-2025
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для тех, кто использует Firefox текущих версий в песочнице, в случае обновления Sandboxie до версии 5.71.6 с предыдущих версий, обязательно добавьте в Sandboxie.ini в раздел настроек Вашей песочницы строку:
 
UseWin32kHooks=y
 
Иначе Firefox и другие приложения не будут нормально запускаться в песочнице!
 
Если Sandboxie 5.71.6 устанавливается " с нуля", там эта строка настроек уже будет присутствовать по умолчанию.
 
Об этом написано в ченжлоге к Sandboxie 5.71.6.


----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6701 | Зарегистр. 04-10-2004 | Отправлено: 11:35 11-11-2025
klaus65



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cracklover
В какой блок Sandboxie.ini прописать этот параметр?
Устанавливал 5.71.6 с нуля, но он не появился в Sandboxie.ini, прописывал в [DefaultBox], но Firefox всё так же дичайше тормозит при старте.
(Win 11+FF 145+SB 5.71.6)

Всего записей: 1289 | Зарегистр. 16-01-2009 | Отправлено: 19:29 16-11-2025 | Исправлено: klaus65, 19:33 16-11-2025
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В какой блок Sandboxie.ini прописать этот параметр?

Боюсь, что разработчик (-и) Sandboxie отжигает (-ют)  по полной.
В грядущей версии 5.71.7 уже снова вернули:
 
UseWin32kHooks=n
 
Но и это не помогает для нормальной работы текущих версий Firefox. Firefox может либо вообще не запускаться, либо запускаться без возможности использования контекстных меню в окне (правой кнопки мыши), либо нормально запускаться.
 
Но изначально этот ключ можно указывать либо в [GlobalSettings] для использования сразу со всеми песочницами, либо в разделе настроек конкретных песочниц, чтобы ключ работал только в этих песочницах.
 
Но подчеркну еще раз, что с Firefox этот ключ всё равно не помогает.  
Остаётся только ждать пока пофиксят эту проблему.


----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6701 | Зарегистр. 04-10-2004 | Отправлено: 23:12 16-11-2025 | Исправлено: cracklover, 23:16 16-11-2025
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну вот, как и ожидалось. Сегодня вышел релиз Sandboxie 5.71.7.
Не знаю, что там курят разработчики, но как была сломана работа Firefox в Sandboxie, так и осталась. Ничего они не исправили

----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6701 | Зарегистр. 04-10-2004 | Отправлено: 10:26 17-11-2025
klaus65



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cracklover
Попробовал - стало хуже.

Всего записей: 1289 | Зарегистр. 16-01-2009 | Отправлено: 12:00 17-11-2025
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Попробовал - стало хуже.

На данный момент на Windows 11 24H2 с версией Sandboxie 5.71.7 (и ранее с 5.71.6) у меня запуск Firefox (текущая версия 145.0) в песочнице напоминает целый квест:
1) Если повезет, то с момента загрузки Windows 11 24H2 Firefox в песочнице сразу запустится с первой попытки штатно.
2) Если не повезет, то Firefox в песочнице запустится, но вообще не будет работать контекстное меню в открытых табах (окнах) Firefox по правой кнопке мыши.
3) Если совсем не повезет, то Firefox в песочнице совсем не запустится. Точнее процессы firefox.exe в песочнице будут, но они будут без окна Firefox,  как бы зависшими.
"Помогают" только многократные попытки в ситуациях 2 и 3 принудительного завершения процессов в песочнице и повторный запуск Firefox в песочнице. С энной попытки "повезет" и Firefox в песочнице запустится штатно.
Самое интересное, что если всё-таки Firefox в песочнице запустится штатно, то потом он сколько угодно работает без проблем до закрытия приложения. Кроме того, без проблем стартует и штатно работает Firefox 115.30.0esr в Sandboxie 5.71.7 на Windows 7 (более новые версии Firefox на Windows 7 уже не поддерживаются).
Странно, что вот уже вторую текущую версию подряд всего этого в упор не видят разработчики Sandboxie.
А ведь запуск браузера в песочнице - это едва ли не самое важное предназначение песочниц.

----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6701 | Зарегистр. 04-10-2004 | Отправлено: 13:36 17-11-2025 | Исправлено: cracklover, 13:39 17-11-2025
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вышел релиз версии Sandboxie 5.71.8.
Баг с запуском Firefox текущей версии на Windows 11 в Sandboxie никто так и не думает исправлять.
Давненько я такого за много лет не припомню.
Три версии подряд вообще никто из разработчиков не чешется с Firefox.
 
UPDATE:
 
Если необходима более или менее нормальная работа Firefox в Sandboxie текущих версий на Windows 11, то рекомендую использовать текущую версию Firefox для Windows 7 (115.30.0esr на данный момент). Она и запускается почти всегда с первой попытке и после запуска глюков в работе нет или почти нет.

----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6701 | Зарегистр. 04-10-2004 | Отправлено: 18:26 24-11-2025 | Исправлено: cracklover, 00:42 28-11-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Sandboxie


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru