Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Sandboxie

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Открыть новую тему     Написать ответ в эту тему

ed007



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Варезник » Sandboxie
Sandboxie - программа, позволяющая повысить уровень безопасности, в том числе при интернет-серфинге.
Sandboxie позволяет запускать программы так, что любые изменения, связанные с использованием этих программ,сохранялись в "песочнице", которую в дальнейшем можно удалить целиком. Для активации Sandboxie достаточно запустить нужную программу через иконку Sandboxie, находящуюся в трее. Удобна при массовой установке/тестировании программ: деинсталляция программ сводится к удалению "папки песочницы", как правило это единицы секунд.
 
Бесплатна для персонального некоммерческого использования.
 
Поддерживаемые ОС:
32-х битные (x86) (Windows 2000, XP, 2003, Vista, 7, 8, 8.1, 10)
64-х битные (x64) (Windows Vista SP 1, 7, 8, 8.1, 10, 11).

Последние версии, работающие под Windows 7: Sandboxie-Classic v5.70.12, Sandboxie-Plus v1.15.12.
 

Общая тема по HIPS | Как увидеть изменения в реестре внутри песочницы | Buster Sandbox Analyzer

- Отличия зарегистрированной версии и незарегистрированной
- Дополнение "Anti Delete"- предотвращает удаление файлов "внутри песочницы" программами запущенными "внутри песочницы".
- Описание ошибок: https://www.sandboxie.com/index.php?SBIE2205 - вместо 2205 подставляете нужный номер

Всего записей: 663 | Зарегистр. 17-01-2005 | Отправлено: 19:23 02-10-2006 | Исправлено: VSHY, 22:00 30-08-2025
Gideon Vi

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а, вот, есть примеры, описания и т.п. такого использования?

создаешь требуемое кол-во песочниц, устанавливаешь софт, проверяешь.

Цитата:
Это как понимать?

программы могут не корректно работать в песочнице

Всего записей: 8260 | Зарегистр. 02-02-2004 | Отправлено: 03:33 06-08-2025
Rock

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vvms

Цитата:
It catches writes. Basically it kind of mounts an overlayfs over your drive.

Это ничего не объясняет. Виртуализация файловой системы (ФС) должна работать так: любая запись сектора ФС из песочницы должна создавать его копию. То есть, все модифицированные секторы ФС раздвояются -- одна версия для хоста, вторая для контейнера. Что делать, когда и хост и контейнер пишут в один и тот же сектор точно никто не знает. По идее, внутри контейнера файлы хоста должны оставаться неизменными на момент создания контейнера. Всегда ли это корректно, не всегда -- никто не знает. Поэтому поставщики решений контейнерной виртуализации отдельно обговаривают эти условия. Самое очевидное -- сделать снэпшот системной ФС хоста для контейнера в момент его создания и дальше контейнер позволяет его модифицировать только изнутри самого контейнера. Типа, обновили Винду на хосте, а в контейнере обновлений нет. Вполне рабочий вариант, не требующий большого объема кода поддержки -- только на уровне ФС.
Если одни и те же файлы/сектора пишут оба, и контейнер и хост, то я вообще не представляю, как это может надежно работать. Очевидно, что быстренькое "попробование" ничего этого может и не выявить и если важен конечный результат, то надо спрашивать. Вот вынудил контейнер какое-нибудь приложение хоста что-то записать на диск -- в чью файловую систему это писать, контейнера или хоста? Как разделить контейнер и хост? Где границы виртуализации? В контейнере вообще два и более процесса могут быть запущены?
В общем, как была штука крайне мутной, так, видимо, и осталась. Поэтому и загнулась. Виртуоза во времена SWSoft качала обновления Винды не с Майкрософта, а от себя, поскольку хачила ее и нужна была гарантия SWSoft, что он поддерживает новые обновления. Все хостеры об этом знали и понимали, что они делают, а чайники такое себе и не ставили. Ставить такое на рабочую машину тупо страшно. Блин, и спросить, походу, не у кого...

Всего записей: 1293 | Зарегистр. 10-04-2003 | Отправлено: 05:33 06-08-2025
TestItOnlyOnce



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
@Rock: В контейнере или связанной с ним директорией может быть запущено сколько угодно процессов, они все будут автоматически изолированы от системы. Фильтр там на высоком уровне доступа, т.е. изолируются файлы, а не сектора диска, к примеру запись прогой файла C:\test\аааа.txt создаст его в папке \drive\C\test\ песочницы, а не в папке в которую указывает его оригинальный путь, т.е. два процесса которые пишут в тот же самый путь в разных контейнерах будут писать в два разных файла, если файлы извне котейнера, то читаются они с оригинала, а запись идёт в копию внутри контейнера, то же самое с реестром, низкоуровневый доступ к секторам и прочему там блокируется, как и большинству функционала COM, WMI, системным функциям и прочему, что может быть небезопасно, поэтому часть прог и начинает глючить в отличии от виртуализации которая предоставляет полноценный доступ ко всему.  
Оно делит процессор, память и сеть с хостом, но это тоже фильтруется дайвером. Т.е. SQL сервер вероятно можно, но на разных сетевых портах без фильтрации или стронним фаерволлом. Там нет никаких снапшотов. Это скорее динамическое перенаправление и блокировка ресурсов, чем виртуализация. Но решение вполне рабочее для поверхностной изоляции. Например все настройки, ветки реестра и прочее удаляются при удалении контейнера и не нужно искать что "чистить" в системе потом - всё по полочкам разложено, так же контейнеры можно переносить между разными системами без потери работоспособности софта.

Всего записей: 24 | Зарегистр. 17-05-2015 | Отправлено: 03:08 06-09-2025 | Исправлено: TestItOnlyOnce, 03:35 06-09-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99

Компьютерный форум Ru.Board » Компьютеры » Программы » Sandboxie


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru