نحوه راه اندازی گوشی های هوشمند و رایانه های شخصی پرتال اطلاعاتی
  • خانه
  • ویندوز 10
  • نحوه استفاده از جعبه شنی با استفاده از برنامه Sandboxie

نحوه استفاده از جعبه شنی با استفاده از برنامه Sandboxie

هنگام کار بر روی رایانه شخصی، فایل های زیادی را اجرا و دانلود می کنیم: برنامه ها، کتاب ها، مقالات. این باعث می شود نرم افزارهای مخرب و ویروس ها وارد سیستم شوند. حتی منابع رسمی با چنین فایل هایی مواجه می شوند. چگونه از خود در برابر این محافظت کنید. Sandboxie sandbox کمک خواهد کرد. این یک راه خوب برای خلاص شدن از شر تبلیغات، نوار ابزار و نرم افزارهای مخرب است. بیایید نگاهی دقیق تر به نحوه دانلود Sandboxie در رایانه شخصی و کار با آن بیندازیم.

آنچه هست

Sandboxie sandbox یک نرم افزار تخصصی است که محیطی را در رایانه شخصی ایجاد می کند که در آن برنامه نمی تواند به تنظیمات رایانه شخصی دسترسی پیدا کند. اگر ویروس وارد رایانه شخصی شود، به فایل های سیستم برای تغییر اطلاعات موجود در آنها دسترسی نخواهد داشت. وقتی از جعبه شنی خارج می شوید، همه فایل ها حذف می شوند.

مهم »از Sandboxie برای اجرای برنامه های مشکوک استفاده کنید.

آن برای چه کاری استفاده می شود

یک محیط اختصاصی در سیستم ایجاد می کند. تغییرات مربوط به عملکرد برنامه فقط در یک محیط ایزوله خاص (sandbox) رخ می دهد. در صورت لزوم می توان آن را انجام داد. هر برنامه ای را بدون ترس از آسیب رساندن به سیستم عامل اجرا کنید. به عنوان مثال، مرورگر خود را در جعبه ایمنی اجرا کنید، بدون ترس از ابتلا به ویروس، سایت ها را مرور کنید.

Sandboxie هنگام بازدید از سایت ها، به ویژه محتوای مشکوک، امنیت را بهبود می بخشد.

نحوه دانلود

Sandboxie را می توان از https://www.sandboxie.com/ دانلود کرد. روی پیوند "اینجا کلیک کنید" کلیک کنید. برنامه اشتراک‌افزار است، پس از سی روز کار از شما می‌خواهد به یک مورد استفاده پولی تغییر دهید. با وجود این، بیشتر ویژگی های اپلیکیشن به صورت رایگان در دسترس خواهند بود. فقط ویژگی Multi Sandbox غیرفعال خواهد شد. دانلود Sandboxie برای ویندوز 7 و نسخه های قدیمی تر در: https://www.sandboxie.com/AllVersions.

برای ویندوز 10، Sandboxie نسخه 5 یا بالاتر را دانلود کنید.

Sandboxie برای ویندوز 10

فایل نصبی "exe" را با دوبار کلیک کردن روی آن با دکمه سمت چپ ماوس اجرا کنید. نصب شروع می شود. برای دانلود Sandboxie به زبان روسی، مورد مناسب را در پنجره ظاهر شده انتخاب کنید.
نصب ساده است، حتی برای کاربران تازه کار مشکلی ایجاد نمی کند. برنامه از منوی "شروع" - "برنامه ها" در دسترس خواهد بود. همچنین در سینی سیستم قرار خواهد گرفت.
یک میانبر به "Desktop" اضافه می شود که با کلیک بر روی آن، مرورگر پیش فرض باز می شود.

تنظیمات

راه دوم

با دکمه سمت راست بر روی میانبر برنامه کلیک کنید و سپس روی Run کلیک کنید.
برنامه در یک محیط ایزوله اجرا خواهد شد. وقتی ماوس را روی مکان نما نگه دارید، یک قاب رنگی ظاهر می شود.

بیایید یک مثال عملی را در نظر بگیریم

بهبود

هنگام کار، فایل ها در فهرست ها ذخیره می شوند. تا زمانی که به برنامه اجازه انتقال آنها را ندهید، قابل مشاهده نیستند. این "بازیابی" است. نحوه تنظیم آن کمی بالاتر در مقاله مورد بحث قرار گرفت. چگونه ریکاوری کنیم؟

بهبودی فوری

من توصیه می کنم از این روش استفاده کنید زیرا در هنگام ایجاد فایل ها، تابع به طور خودکار فراخوانی می شود. پس از ذخیره، پنجره "بازیابی فوری" ظاهر می شود.

آیا آنالوگ Sandboxie وجود دارد؟ از طرف دیگر، به برنامه هایی مانند Shadow User و Shadow Defender نگاه کنید. اما اگر برای کنترل برنامه ها به نرم افزار نیاز دارید، دلیلی برای جایگزینی آن نمی بینم.

نتیجه

از Sandboxie برای اجرای برنامه ها در یک محیط ایزوله بدون آسیب به سیستم و برای کار ایمن در اینترنت استفاده کنید. برخلاف راه اندازی معمول برنامه، برنامه منابع سیستم بیشتری را مصرف می کند. بنابراین دانلود بیشتر طول می کشد، اما امنیت ارزش آن را دارد. اجزای خطرناکی که می توانند عملکرد را مختل کنند وارد سیستم نمی شوند. از Sandboxie برای آزمایش و اجرای برنامه های مشکوک استفاده کنید.

روز بخیر، دوستان، آشنایان، خوانندگان، علاقه مندان و دیگر شخصیت ها.

علاوه بر انواع آنتی ویروس‌ها، فایروال‌ها، تله‌ها، نواسکریپت‌ها، بلوک‌ها و مجموعه‌ای از تنظیمات مختلف، مواردی مانند "sandboxes" در بین عناصر امنیتی وجود دارد و از آنجایی که شما مدت‌هاست در این مورد مقاله‌ای را درخواست کرده‌اید، تصمیم گرفتیم به طور خلاصه به این موضوع بپردازیم.

در اصل، sandbox یک محیط نرم افزار sandboxed با منابع کاملاً محدود برای اجرای کد در این محیط (به زبان ساده، راه اندازی برنامه ها) است. به نوعی، "sandbox" نوعی مجازی سازی ساده است که برای جداسازی فرآیندهای مشکوک برای اهداف امنیتی طراحی شده است.

برخی از آنتی ویروس ها و فایروال های خوب (البته، به طور معمول، در نسخه پولی) بدون اطلاع شما از این روش استفاده می کنند، برخی به شما اجازه می دهند این عملکرد را مدیریت کنید (زیرا همچنان مصرف منابع غیر ضروری ایجاد می کند)، اما برنامه هایی نیز وجود دارند که امکان پیاده سازی مشابه را فراهم می کنند. عملکرد.

امروز در مورد یکی از آنها صحبت خواهیم کرد.

همانطور که از عنوان و زیرنویس متوجه شدید، در مورد برنامه Sandboxie صحبت خواهیم کرد.

متأسفانه، این نرم افزار اشتراکی است، اما همین دوره رایگان به شما کمک می کند تا این نوع ابزارها را بهتر بشناسید، که ممکن است شما را بیشتر به مطالعه دقیق تری از مجازی سازی سوق دهد، که در بیشتر موارد، به شکل رایگان وجود دارد و ارائه می کند. فرصت های بیشتر

Sandboxie را می توانید از سایت توسعه دهنده یا مثلا از این لینک اینجا دانلود کنید. نصب تقریباً ساده است، جدای از لحظه ای که باید درایور را نصب کنید (تصویر زیر را ببینید).

در این مرحله، بهتر است هر عنصر حفاظتی (یعنی همان آنتی ویروس ها و فایروال ها) را غیرفعال کنید، در غیر این صورت، اگر این مرحله ناموفق بود و کامپیوتر فریز شد، راه اندازی مجدد یا وارد BSOD شد، ممکن است لازم باشد به حالت ایمن بوت شوید و آن را حذف کنید. برنامه بدون امکان استفاده بیشتر

پس از نصب، در واقع برنامه باید راه اندازی شود. این امکان وجود دارد که با اعلان نشان داده شده در بالا مواجه شوید. هیچ مشکلی با آن وجود ندارد، فقط روی "OK" کلیک کنید.

در مرحله بعد، به شما پیشنهاد می شود یک دوره کوتاه در مورد کار با برنامه بگذرانید، یا بهتر است بگوییم، آنها کمی در مورد نحوه عملکرد آن به شما خواهند گفت. تمام شش مرحله را طی کنید، ترجیحاً آنچه را که در دستورالعمل های ارائه شده به شما نوشته شده است، با دقت بخوانید.

به طور خلاصه، در اصل، شما می توانید هر برنامه ای را در یک محیط ایزوله اجرا کنید. در دستورالعمل ها، اگر آن را خوانده باشید، استعاره ای به اندازه کافی در مورد موضوع آورده شده است که در واقع سندباکس یک تکه کاغذ شفاف است که بین برنامه و رایانه قرار می گیرد و حذف محتویات جعبه شنی تا حدودی مشابه است. برای دور انداختن یک ورق کاغذ استفاده شده و محتویات آن، که منطقی است، جایگزینی بعدی با یک کاغذ جدید.

به محتوا

نحوه راه اندازی و استفاده از برنامه sandbox

حالا بیایید سعی کنیم نحوه کار با آن را دریابیم. برای شروع، می‌توانید مثلاً یک مرورگر را در جعبه ایمنی اجرا کنید. برای انجام این کار، در واقع، یا از میانبری استفاده کنید که روی دسکتاپ شما ظاهر می شود، یا از آیتم های منو در پنجره اصلی برنامه استفاده کنید: "DefaultBox - Run in a sandbox - Run a Web browser"، یا اگر می خواهید راه اندازی کنید مرورگری که به عنوان مرورگر پیش فرض در سیستم نصب نشده است، سپس از آیتم Run any program استفاده کنید و مسیر مرورگر (یا برنامه) را مشخص کنید.

پس از آن، در واقع، مرورگر در "sandbox" راه اندازی می شود و شما فرآیندهای آن را در پنجره Sandboxie مشاهده خواهید کرد. از آن لحظه به بعد، همانطور که بیش از یک بار گفته شد، هر چیزی که در یک محیط ایزوله و به عنوان مثال ویروسی که از کش مرورگر به عنوان عنصری برای نفوذ به سیستم استفاده می کند، در واقع نمی تواند واقعاً هر کاری انجام دهید، زیرا پس از اتمام کار با محیط ایزوله .. می توانید آن را با دور انداختن برگه نوشته شده و رفتن به صفحه جدید پاک کنید (در حالی که به هیچ وجه بر یکپارچگی رایانه تأثیر نمی گذارد. چنین).

برای پاک کردن محتویات جعبه شنی (اگر به آن نیاز ندارید)، در پنجره اصلی برنامه یا در سینی (این جایی است که ساعت و سایر نمادها قرار دارند) از آیتم "DefaultBox - Delete contents" استفاده کنید.

توجه! فقط قسمتی که در یک محیط ایزوله نوشته شده و کار کرده است حذف می شود یعنی مثلا خود مرورگر از کامپیوتر حذف نمی شود بلکه به آن منتقل می شود.. mmm.. به طور نسبی یک کپی از فرآیند ، حافظه پنهان ایجاد شده، داده های ذخیره شده (مانند فایل های دانلود شده / ایجاد شده) و غیره، در صورت عدم ذخیره آنها حذف خواهند شد.

برای درک عمیق تر از نحوه کار، سعی کنید مرورگر و نرم افزارهای دیگر را چندین بار در sandbox اجرا کنید، فایل های مختلف را دانلود کنید و پس از اتمام کار با همین جعبه سند، محتوا را حذف / ذخیره کنید و سپس، مثلاً، همان مرورگر را راه اندازی کنید. یا مستقیماً روی رایانه برنامه ریزی کنید. باور کنید در عمل بهتر از آن چیزی که در کلمات قابل توضیح باشد، اصل را درک خواهید کرد.

به هر حال، با کلیک بر روی دکمه سمت راست ماوس بر روی یک فرآیند در لیست فرآیندهای پنجره Sandboxie، می توانید با انتخاب مورد "دسترسی به منابع" دسترسی به منابع مختلف رایانه را با دور زدن جعبه سند کنترل کنید.

به طور کلی، اگر می خواهید ریسک کنید و به عنوان مثال به همان Google Chrome دسترسی مستقیم به هر پوشه ای در رایانه خود بدهید، می توانید این کار را در برگه مناسب (دسترسی به فایل - دسترسی مستقیم / کامل) با استفاده از "افزودن".

منطقی است که sandbox نه تنها و نه برای کار با مرورگر و راه رفتن در انواع مختلف سایت های مشکوک، بلکه برای راه اندازی برنامه هایی که به نظر شما مشکوک به نظر می رسند (به ویژه، به عنوان مثال، در محل کار (جایی که حقوق برای راه اندازی برنامه ها اغلب پیکربندی ضعیفی دارند)، فایل های مشکوک را از ایمیل یا درایوهای فلش اجرا کنید) و / یا نباید به منابع اصلی رایانه دسترسی داشته باشند و / یا آثار غیر ضروری را در آنجا باقی بگذارند.

به هر حال، دومی می تواند عنصر خوبی برای محافظت از حریم خصوصی باشد، یعنی برای راه اندازی برنامه ای که باید پس از اتمام کار، داده های آن کاملاً ایزوله و حذف شوند.

البته لازم نیست پس از اتمام، داده ها را از sandbox حذف کنید و با برخی از برنامه ها فقط در یک محیط ایزوله کار کنید (پیشرفت به خاطر سپرده می شود و امکان بازیابی سریع وجود دارد) اما انجام یا عدم انجام آن به شما بستگی دارد. .

هنگام تلاش برای راه اندازی برخی از برنامه ها، ممکن است با مشکل فوق روبرو شوید. از آن نترسید، کافی است، برای شروع، فقط روی "OK" کلیک کنید، و در آینده، تنظیمات جعبه ایمنی را با استفاده از روش "DefaultBox - تنظیمات جعبه ایمنی" باز کنید و در تب "انتقال فایل" کمی بزرگتر تنظیم کنید. اندازه برای گزینه انتقال فایل

اکنون در مورد تنظیمات دیگر صحبت نخواهیم کرد، اما اگر به آنها علاقه مند هستید، می توانید به راحتی آنها را بفهمید، زیرا همه چیز به زبان روسی است، بسیار واضح و در دسترس است.. خوب، اگر سؤالی دارید، می توانید در نظرات این پست از آنها بپرسید.

در سیم کارت، شاید بتوانید به بعد از آن بروید.

به هر حال، استفاده از sandboxing، chroot یا مجازی سازی تا حدی به متدولوژی و امنیت آنتی ویروسی مرتبط است که ما به عنوان بخشی از بسته های آموزشی خود آموزش می دهیم.

در این سیم، شاید همه چیز. مثل همیشه، اگر شما هر گونه سوال، فکر، اضافات و تمام این موارد دارید، به نظرات این پست خوش آمدید.

sonikelf.ru

نحوه اجرای ایمن یک برنامه در Sandboxie

هر روز کاربران در جستجوی اطلاعات مختلف با نیاز به دانلود و اجرای فایل های زیادی مواجه می شوند. پیش بینی عواقب آن دشوار است، زیرا حتی در منابع رسمی نیز با فایل های نصبی حاوی نرم افزارهای ناخواسته مواجه می شوید. Sandboxing یک راه ایده آل برای محافظت از سیستم عامل شما در برابر تأثیرات غیرمجاز و نصب بدافزارها، برچسب های تبلیغاتی و نوار ابزار است. اما هر جعبه شنی با قابلیت اطمینان یک فضای عایق بندی شده متمایز نمی شود.

Sandboxie مورد علاقه بلامنازع در میان چنین نرم افزارهایی است.این سندباکس به شما این امکان را می دهد که هر فایلی را در داخل خود راه اندازی کنید و تنها با چند کلیک تمام آثار آن را از بین ببرید.

برنامه Sandboxie را دانلود کنید

برای دقیق ترین شرح عملکرد Sandboxie در داخل sandbox نصب برنامه ای انجام می شود که نرم افزارهای ناخواسته ای را در فایل نصبی تعبیه کرده است. این برنامه برای مدتی کار می کند، سپس تمام آثار حضور آن به طور کامل از بین می رود. تنظیمات sandbox روی مقادیر پیش‌فرض خود تنظیم می‌شوند.

1.از وب سایت رسمی توسعه دهنده، باید فایل نصب خود سندباکس را دانلود کنید.

2. پس از دانلود باید فایل نصبی را اجرا کرده و برنامه را نصب کنید. پس از نصب آن، آیتم "Run in Sandbox" در منوی زمینه دکمه سمت راست ماوس ظاهر می شود.

3. ما به عنوان یک "خوکچه هندی" از برنامه Iobit Uninstaller استفاده می کنیم که در طی مراحل نصب، سیستم عامل را با بهینه سازهای همان توسعه دهنده تکمیل می کند. در عوض، مطلقاً هر برنامه یا فایلی می تواند وجود داشته باشد - تمام نکات زیر برای همه گزینه ها یکسان هستند.

4. روی فایل نصبی دانلود شده، کلیک راست کرده و Run in Sandbox را انتخاب کنید.

5. به طور پیش فرض، Sandboxie پیشنهاد می کند که برنامه را در یک جعبه استاندارد باز کند. اگر چندین مورد از آنها وجود دارد، برای نیازهای مختلف - انتخاب کنید و روی OK کلیک کنید.

.

6. نصب نرمال برنامه آغاز خواهد شد. فقط یک ویژگی - از این پس، هر فرآیند و هر فایلی، چه موقت و چه سیستمیک، که توسط فایل نصب و خود برنامه ایجاد می شود، در یک فضای ایزوله قرار دارد. برای اینکه برنامه نصب و دانلود نشود چیزی بیرون نمی آید. فراموش نکنید که تمام جعبه های تبلیغاتی را علامت گذاری کنید - ما چیزی برای ترس نداریم!

7. در طول مراحل نصب، آیکونی از بارگذار اینترنتی داخلی برنامه در سینی دسکتاپ ظاهر می شود که هر چیزی را که برای نصب علامت گذاری کرده ایم دانلود می کند.

8. جعبه ایمنی از راه اندازی سرویس های سیستم و تغییر پارامترهای ریشه جلوگیری می کند - هیچ بدافزاری نمی تواند خارج شود و در داخل جعبه ماسه ای باقی بماند.

9. یک ویژگی متمایز برنامه ای که در sandbox اجرا می شود - اگر نشانگر را روی بالای پنجره حرکت دهید، با یک قاب زرد برجسته می شود. علاوه بر این، در نوار وظیفه، این پنجره با یک هش در کروشه مربع در عنوان مشخص شده است.

10. پس از نصب برنامه، باید تعجب کنید که در sandbox چه اتفاقی افتاده است. روی نماد جعبه ماسه‌بازی زرد رنگ نزدیک ساعت دوبار کلیک کنید - پنجره اصلی برنامه باز می‌شود، جایی که بلافاصله ماسه‌بازی استاندارد خود را می‌بینیم.

اگر آن را گسترش دهیم، لیستی از فرآیندهایی را می بینیم که در داخل کار می کنند. روی sandbox کلیک راست کنید - Delete Sandbox. در پنجره ای که باز می شود، داده های بسیار خیره کننده ای را مشاهده می کنیم - یک برنامه به ظاهر کوچک بیش از نیم هزار فایل و پوشه ایجاد کرد و بیش از دویست مگابایت حافظه دیسک سیستم را اشغال کرد، در حالی که شاید حتی بیش از یک برنامه ناخواسته را نصب کرد.

البته کاربرانی که به خصوص بی اعتماد هستند، از جستجوی این فایل ها در دیسک سیستم در پوشه Programm Files می ترسند. این جایی است که جالب ترین چیز است - آنها چیزی پیدا نمی کنند. تمام این داده ها در داخل جعبه شنی ایجاد شده است که ما همین الان آن را پاکسازی می کنیم. در همان پنجره، درست در زیر، روی Delete Sandbox کلیک کنید. هیچ فایل یا فرآیندی وجود ندارد که قبلاً روی سیستم آویزان شده باشد.

اگر در حین کار برنامه، فایل های لازم ایجاد شد (به عنوان مثال، اگر یک مرورگر اینترنت در حال اجرا بود)، هنگام حذف جعبه شنی، Sandboxie از کاربر می خواهد که آنها را از جعبه شنی بیرون بکشد و در هر پوشه ای ذخیره کند. سندباکس پاک شده دوباره آماده اجرای هر فایلی در فضای ایزوله است.

Sandboxie یکی از قابل اعتمادترین و در نتیجه محبوب ترین سندباکس در اینترنت است. یک برنامه قابل اعتماد با یک رابط روسی راحت به محافظت از کاربر در برابر تأثیر فایل های تأیید نشده و مشکوک بدون آسیب رساندن به سیستم عامل پیکربندی شده کمک می کند.

خوشحالیم که توانستیم به شما در حل مشکل کمک کنیم.

نظرسنجی: آیا این مقاله به شما کمک کرد؟

نه واقعا

lumpics.ru

Sandboxie - بهبود امنیت رایانه شخصی شما!

برنامه Sandboxie / sandbox - محیط امن برای کاربر کامپیوتر

برنامه Sandboxie برای استفاده ایمن از مرورگرهای شما در اینترنت و همچنین برنامه هایی که برای کار کردن به اتصال به شبکه جهانی وب نیاز دارند ایجاد شده است.

به عنوان مثال، برنامه هایی مانند Skype، ICQ و غیره، من همه چیز را لیست نمی کنم، زیرا این لیست می تواند بسیار طولانی باشد)).

همچنین، این برنامه می تواند برای گیمرها، خوب یا فقط برای کسانی که دوست دارند گاهی اوقات در شبکه بازی کنند بسیار مفید باشد، زیرا راه اندازی بازی در "sandbox" شما را در دنیای مجازی از انواع مشکلات ناخوشایند محافظت می کند)) .

به طور خلاصه، اصل برنامه: مرورگر را در جعبه شنی راه اندازی کنید و ورود ویروس به واحد سیستم به صفر می رسد، خوب، خوب) اگر به صفر نرسد، حداقل به حداقل برسد)).

بنابراین، po-sha-go-in)) ... ابتدا باید برنامه را نصب کنید. آیا شما آن را نصب کرده اید؟ پس از نصب موفقیت آمیز، نماد برنامه باید در سینی سیستم شما ظاهر شود (پایین سمت راست، جایی که ساعت و تاریخ هستند).

روی نماد "sandbox" در سینی کلیک کنید تا وارد منوی اصلی برنامه شوید.

در گوشه سمت راست بالا، در منو، کتیبه "Sandbox" را انتخاب کنید. برای ایجاد لیست sandbox به این نیاز داریم.

و در منوی اصلی اکنون این نام جدید نمایش داده می شود. روی نام جدید کلیک راست کرده و تنظیمات این برنامه را وارد کنید.

مورد "رفتار" را علامت بزنید "نام جعبه شنی را در عنوان پنجره نشان دهید" تا بعداً برنامه های در حال اجرا را اشتباه نگیرید. اما مرزها نباید با رنگ مشخص شوند.

اگر برای مدت طولانی با مرورگر کار می کنید، این فقط شما را آزار می دهد. اگرچه این همه برای یک آماتور است، بسیاری به نوار توجه نمی کنند. اعمال را فشار می دهیم و به نقطه بعدی می رویم.

بهبود. یک نکته مهم اگر از اینترنت زیاد دانلود می کنید، به آن نیاز خواهید داشت.

ما نیازی به پوشه های اضافی نخواهیم داشت، آنها را حذف می کنیم. و پوشه ای را اضافه کنید که همیشه همه زباله ها را از اینترنت در آن دانلود می کنید. "OK" را فشار می دهیم.

توجه! مرورگری که استفاده می‌کنید باید همان پوشه دانلود را داشته باشد که در sandbox وجود دارد. برای اعمال فشار می دهیم.

مورد "بازیابی فوری" باید فعال شود. در پایان بارگیری، بلافاصله پنجره ای با پیشنهاد بازیابی پوشه فعلی یا انتخاب خود دریافت خواهید کرد. ما به بقیه تنظیمات دست نمی زنیم.

مورد بعدی "حذف" است. منوی فرعی، "پیشنهاد برای حذف". عملکرد حذف محتوای Sandbox. برای استفاده روزمره ما "حذف خودکار" را تنظیم کردیم.

و نکته دوم "هرگز این جعبه شنی را حذف نکنید." اگر کادر آنجا را علامت بزنید. سپس در این صورت محتوا حذف نخواهد شد. هنگام تست تنظیمات مرورگر یا افزونه ها مفید است. ما "اعمال" را فشار می دهیم.

مورد بعدی "گروه های برنامه" که با تنظیمات دسترسی خاص (منابع، رجیستری، اینترنت و غیره) کار می کنند. از این نکته می گذرم.

برخی از موارد تنظیمات را می توان نادیده گرفت زیرا فقط در نسخه پولی برنامه کار می کنند.

شما می توانید "اندازه فایل" را برای انتقال خود تنظیم کنید، اما بهتر است آن را همانطور که هست بگذارید. برای کار با مرورگر لازم نیست.

مورد بعدی "محدودیت ها" و زیر منوی آن "دسترسی به اینترنت". از آنجایی که ما با یک مرورگر کار خواهیم کرد، البته دسترسی به اینترنت را ترک خواهیم کرد. در غیر این صورت، خود مرورگر شروع به کار می کند، اما اتصال به اینترنت وجود نخواهد داشت.

در سمت راست دکمه «افزودن. Pgm ". اگر نیاز به مسدود کردن دسترسی دارید، سپس روی برنامه ها کلیک کنید و از لیست برنامه هایی که اخیراً راه اندازی شده اند انتخاب کنید یا خودتان انتخاب کنید.

«حقوق را بردار». یک مورد ضروری برای دارندگان ویندوز XP. ما باید کادر را علامت زده و برای اعمال کلیک کنیم.

کار با شرایط دسترسی برای برنامه ها و گروه های برنامه. فقط برای کاربران پیشرفته برای کار آسان با مرورگر، همه چیز به طور پیش فرض تنظیم شده است.

"برنامه"، زیرمنوهایی که شامل تمام مرورگرها و سایر تنظیمات مطابق لیست است.

به طور پیش فرض، تنظیمات خودکار برای عملکرد بهینه، سازگاری برنامه ها و برنامه ها وجود دارد. برای کار با مرورگرها نیازی به لمس چیزی ندارید، همه چیز قبلاً پیکربندی شده است.

بنابراین. مورد "حساب های کاربری". یک پنجره اضافی "انتخاب" کاربران "یا" گروه ها باز می شود.

این لیستی از کاربران کامپیوتری است که از دسترسی به سندباکس محروم هستند و کار با اکانت های وارد شده در این سندباکس غیرممکن خواهد بود!

خیلی راحت البته در صورت نیاز، می توانید دسترسی به فرزندان خود یا کارمندان در محل کارشان را ممنوع کنید. و برای اعمال فشار می دهیم.

بسیاری از کاربران نرم افزارهایی را از منابع شخص ثالث نصب می کنند که از نظر تئوری می تواند به رایانه آسیب برساند. متاسفانه، برنامه های ضد ویروس مدرن قادر به شناسایی فوری برخی از برنامه های مخرب نیستند.

اما نباید خطر اجرای نرم افزارهای بالقوه خطرناک را بدون هیچ گونه حفاظتی روی رایانه خود داشته باشید. در این حالت، Sandboxie امکان اجرای برنامه ها را در یک محیط خاص فراهم می کند، جایی که می توانید نحوه رفتار برنامه در حال راه اندازی را دنبال کنید.

این برنامه چگونه کار میکند

اصل عملکرد Sandboxie ایجاد یک دیسک سیستم با فضای محدود مشخص با شبیه سازی سیستم است. این فضا از سیستم اصلی بسته است که باعث می شود تمام تغییرات در آن خارج از آن نباشد. پس از اتمام کار با فایل ها در "جعبه ماسهبازی"، تمام اطلاعات پاک می شوند، بنابراین نترسید که یک ویروس در رایانه شما در جایی باقی بماند، البته در فضای بسته دیسک.

Sandboxie می تواند فایل های اجرایی EXE، فایل های نصب و اسناد را اجرا کند. برخی استثناها وجود دارد، اما آنها برای کار چندان مهم نیستند. شما می توانید آمار عملکرد و رفتار فایل های خاص را مشاهده کنید. همچنین، قبل از بستن sandbox، می‌توانید پیکربندی کنید که کدام فایل‌ها حذف شوند و کدام‌ها تا راه‌اندازی بعدی باقی بمانند. به طور پیش فرض، بسته شدن به طور خودکار همه فایل ها را حذف می کند و فرآیندها را متوقف می کند.

بیایید کار در برنامه را با جزئیات بیشتری در نظر بگیریم.

منوی فایل

به طور پیش فرض، رابط sandbox بسیار جالب است. عناصر کنترل فقط در منوی بالا قرار دارند. بیایید با جزئیات بیشتر پارامتر را در نظر بگیریم "فایل"... با کلیک بر روی آن، یک منوی زمینه با پارامترهای زیر ظاهر می شود:

  • "بستن همه برنامه ها"... به اجبار فعالیت تمام برنامه ها و فرآیندهای باز شده در "sandbox" را خاتمه می دهد. اگر برخی از فایل های مخرب به طور فعال فعالیت خود را شروع کرده باشد و نیاز به تعلیق فوری داشته باشد، ممکن است مرتبط باشد.
  • "رد کردن برنامه های تولید شده"... این دکمه مسئول توانایی راه اندازی برنامه هایی است که به طور پیش فرض در "sandbox" در حالت عادی سیستم باز می شوند. تنظیمات استاندارد دلالت بر راه اندازی چنین برنامه ای برای حداکثر 10 ثانیه در حالت عادی دارد. این باید برای مشاهده نحوه رفتار نرم افزار در خارج از جعبه شنی کافی باشد. تنظیمات را می توان تغییر داد.
  • "پنجره در جعبه شنی"... برای تعیین محل باز بودن این یا آن برنامه لازم است.
  • "مانیتور دسترسی به منابع"... به شما امکان می دهد برنامه راه اندازی شده در "sandbox" به چه منابع رایانه ای دسترسی داشته باشد. می تواند برای شناسایی فعالیت های مشکوک مفید باشد.
  • "خروج"... Sandboxie را می بندد.


مشاهده منو

با فشردن دکمه "چشم انداز"شما به مواردی که مسئول نمایش عناصر در رابط برنامه هستند دسترسی خواهید داشت (موارد منو "برنامه ها"و "فایل ها و پوشه ها").

همچنین در منو "چشم انداز"یک تابع وجود دارد "بازیابی رکورد"مسئول یافتن و حذف فایل هایی است که به طور تصادفی از sandbox بازیابی شده اند.


عنصر جعبه شنی

عملکرد اصلی برنامه در اینجا متمرکز شده است. این آیتم منو به طور مستقیم مسئول کار با "جعبه شن" است. بیایید محتوای آن را با جزئیات بیشتری در نظر بگیریم:

  1. "جعبه پیش فرض"یک سندباکس است که همه برنامه ها به طور پیش فرض در آن اجرا می شوند. هنگامی که نشانگر ماوس را روی این آیتم منو حرکت می دهید، یک پنجره کشویی ظاهر می شود که در آن می توانید محیط های اضافی را برای راه اندازی یک برنامه خاص انتخاب کنید. برای مثال نرم افزار را در آن اجرا کنید "کاوشگر"ویندوز، مرورگر، سرویس گیرنده ایمیل و غیره علاوه بر این، می توانید اقدامات زیر را انجام دهید:
    • "تمام برنامه ها را کامل کنید"... تمام برنامه های در حال اجرا را می بندد.
    • "بازیابی سریع"... مسئول توانایی دریافت همه یا برخی از فایل‌ها از sandbox و انتقال آنها به فضای معمولی دیسک.
    • "حذف محتوا"... تمام برنامه ها، فایل ها و فرآیندهای داخل فضای ایزوله را می بندد و حذف می کند.
    • "مشاهده محتوا"... به شما امکان می دهد در مورد همه چیزهایی که در "جعبه شنی" موجود است اطلاعات کسب کنید.
    • تنظیمات جعبه شنی... یک پنجره ویژه باز می شود، که در آن می توانید انتخاب پنجره را در رابط به یک رنگ یا دیگری سفارشی کنید، بازیابی و / یا حذف داده ها، مجوز برنامه ها برای دسترسی به اینترنت و غیره را پیکربندی کنید.
    • تغییر نام Sandbox... به شما امکان می دهد یک نام منحصر به فرد متشکل از حروف لاتین و اعداد عربی به آن بدهید.
    • "حذف Sandbox"... تمام فضای دیسک ایزوله اختصاص داده شده برای یک جعبه ماسه ای خاص را به همراه تمام داده های در حال اجرا در آن حذف می کند.
  2. شما می توانید با استفاده از دکمه مربوطه یک "sandbox" جدید ایجاد کنید. به طور پیش فرض، تمام تنظیمات از "جعبه های ماسه ای" از قبل ایجاد شده منتقل می شود که می توانید مطابق با نیاز خود تنظیم کنید. علاوه بر این، فضای ایزوله جدید باید یک نام داده شود.
  3. با کلیک بر روی آیتم منوی زمینه "تنظیم پوشه ذخیره سازی"، می توانید مکان فضای ایزوله را انتخاب کنید. به طور پیش فرض، این C: \ Sandbox است.
  4. علاوه بر این، می‌توانید ترتیب نمایش جعبه‌های شنی را سفارشی کنید. صفحه نمایش استاندارد بر اساس حروف الفبا است، برای تغییر آن، از آیتم منو استفاده کنید "تنظیم مکان و گروه ها".


مورد "پیکربندی"

همانطور که از نام آن پیداست، این آیتم منو مسئول پیکربندی برنامه است. می توان از آن برای پیکربندی موارد زیر استفاده کرد:

  • "هشدار شروع برنامه ها"... هنگامی که برنامه های خاصی را که توسط کاربر انتخاب شده است را در "جعبه ماسهبازی" باز می کنید، اعلان مربوطه را دریافت خواهید کرد.
  • "ادغام با Windows Explorer"... پنجره ای را با تنظیماتی برای راه اندازی برنامه ها از طریق منوی زمینه میانبر یا فایل اجرایی باز می کند.
  • "سازگاری برنامه"... ممکن است همه برنامه ها با سیستم عامل شما و/یا محیط sandbox سازگار نباشند. با استفاده از این آیتم منو، تنظیمات سازگاری تنظیم می شود که به شما امکان می دهد برنامه های بیشتری را اجرا کنید.
  • با کنترل های پیکربندی مسدود کنید. در حال حاضر تنظیماتی برای کاربران با تجربه تر وجود دارد که برخی از آنها باید در قالب دستورات ویژه تنظیم شوند.


مزایا و معایب برنامه

این برنامه مزایای خود را دارد، اما بدون معایب آن نیست.

مزایای

  • این برنامه از شهرت خوبی برخوردار است، زیرا توانست خود را کاملاً توصیه کند.
  • عناصر تنظیمات به راحتی قرار گرفته و نامگذاری شده اند، که به کاربر بی تجربه اجازه می دهد آنها را درک کند.
  • شما می توانید با تعیین هر تنظیمات برای نوع خاصی از کار، تعداد نامحدودی "جعبه های ماسه ای" ایجاد کنید.
  • این برنامه کاملا به روسی ترجمه شده است.

ایرادات

  • رابط برنامه قدیمی است، اما این عملا هیچ تاثیری بر قابلیت استفاده ندارد.
  • در این سندباکس، اجرای برنامه هایی که نیاز به نصب درایورهای اضافی یا اجزای دیگر دارند غیرممکن است. این مشکل منحصر به Sandboxie نیست.

نحوه اجرای برنامه در sandbox

بیایید عملکرد یک برنامه را با مثال راه اندازی برنامه دیگری در محیط خود که نرم افزارهای ناخواسته در فایل نصبی خود دارد، در نظر بگیریم:

  1. ابتدا باید فایل نصب Sandboxie را از وب سایت رسمی دانلود کنید.

  2. برنامه را نصب کن. در طول مراحل نصب هیچ مشکلی وجود ندارد، فقط دستورالعمل های نصب کننده را دنبال کنید.
  3. پس از اتمام نصب، برنامه ای را که می خواهید در sandbox اجرا کنید انتخاب کنید. بر روی فایل میانبر / اجرایی آن کلیک راست کرده و گزینه را انتخاب کنید "دویدن در جعبه شنی".

  4. یک رابط باز می شود که در آن از شما خواسته می شود "جعبه شن" را انتخاب کنید. اگر هیچ تنظیماتی در Sandboxie انجام نداده‌اید، انتخاب کنید "جعبه پیش فرض"... به شرطی که چندین جعبه شنی برای نیازهای مختلف ایجاد کرده باشید، یکی را انتخاب کنید که مناسب شرایط شما باشد.
  5. نصب برنامه انتخاب شده شروع می شود یا خود برنامه در صورتی که از قبل نصب شده باشد شروع می شود. از نصب در sandbox نترسید، زیرا هیچ عنصر مخربی نمی تواند فراتر از آن باشد. شما می توانید تعیین کنید که آیا یک برنامه / فایل در "sandbox" در حال اجرا است یا خیر.

  6. پس از اتمام نصب، باید دریابید که چه چیزی در sandbox تغییر کرده است. برای انجام این کار، روی نماد Sandboxie که در آن قرار دارد کلیک کنید "نوار وظیفه".
  7. پنجره ای باز می شود که در آن می توانید میزان فضای برنامه نصب شده در یک فضای محدود و همچنین تعداد فایل ها و پوشه های ایجاد شده را مشاهده کنید.
  8. اگر همه چیز مرتب است و به برنامه نصب شده اعتماد دارید، می توانید با استفاده از دکمه آن را به فضای معمولی دیسک منتقل کنید "بازیابی به پوشه ...".
  9. اگر هیچ اعتمادی به برنامه وجود ندارد، بر روی دکمه کلیک کنید "حذف Sandbox"... تمام تغییرات ایجاد شده پاک خواهد شد.

بنابراین، شما ویژگی های اصلی برنامه Sandboxie را یاد گرفته اید و همچنین نحوه استفاده از آن را درک کرده اید. این مقاله تمام گزینه های استفاده از برنامه را پوشش نمی دهد، اما این داده ها برای بررسی این یا آن برنامه برای وجود نرم افزارهای مخرب / ناخواسته کافی است.

سپس تصمیم گرفتیم به طور خلاصه به این موضوع بپردازیم.

در اصل، sandbox یک محیط نرم افزار sandboxed با منابع کاملاً محدود برای اجرای کد در این محیط (به زبان ساده، راه اندازی برنامه ها) است. به نوعی، "جعبه شنی" نوعی بسته بندی است که برای جداسازی فرآیندهای مشکوک برای اهداف امنیتی طراحی شده است.

برخی از آنتی ویروس ها و فایروال های خوب (البته، به طور معمول، در نسخه پولی) بدون اطلاع شما از این روش استفاده می کنند، برخی به شما اجازه می دهند این عملکرد را مدیریت کنید (زیرا همچنان مصرف منابع غیر ضروری ایجاد می کند)، اما برنامه هایی نیز وجود دارند که امکان پیاده سازی مشابه را فراهم می کنند. عملکرد.

امروز در مورد یکی از آنها صحبت خواهیم کرد.

متأسفانه، این نرم افزار اشتراکی است، اما همین دوره رایگان به شما کمک می کند تا با این نوع ابزارها بهتر آشنا شوید، که شاید در آینده شما را به مطالعه دقیق تری سوق دهد، که در بیشتر موارد، در یک مطالعه وجود دارد. فرم رایگان است و فرصت های بیشتری را فراهم می کند ...

می‌توانید Sandboxie را از یا مثلاً دانلود کنید. نصب تقریباً ساده است، جدای از لحظه ای که باید درایور را نصب کنید (تصویر زیر را ببینید).

در این مرحله، بهتر است هر عنصر حفاظتی (یعنی همان آنتی ویروس ها و فایروال ها) را غیرفعال کنید، در غیر این صورت، اگر این مرحله ناموفق بود، و کامپیوتر یخ، راه اندازی مجدد یا وارد شد، ممکن است لازم باشد به حالت ایمن بوت شوید و نصب را حذف کنید. برنامه بدون امکان استفاده بیشتر ...

پس از نصب، در واقع برنامه باید راه اندازی شود. این امکان وجود دارد که با اعلان نشان داده شده در بالا مواجه شوید. هیچ مشکلی با آن وجود ندارد، فقط روی "OK" کلیک کنید.

در مرحله بعد، به شما پیشنهاد می شود یک دوره کوتاه در مورد کار با برنامه بگذرانید، یا بهتر است بگوییم، آنها کمی در مورد نحوه عملکرد آن به شما خواهند گفت. تمام شش مرحله را طی کنید، ترجیحاً آنچه را که در دستورالعمل های ارائه شده به شما نوشته شده است، با دقت بخوانید.

به طور خلاصه، در اصل، شما می توانید هر برنامه ای را در یک محیط ایزوله اجرا کنید. در دستورالعمل ها، اگر آن را خوانده باشید، استعاره ای به اندازه کافی در مورد موضوع آورده شده است که در واقع سندباکس یک تکه کاغذ شفاف است که بین برنامه و رایانه قرار می گیرد و حذف محتویات جعبه شنی تا حدودی مشابه است. برای دور انداختن یک ورق کاغذ استفاده شده و محتویات آن، که منطقی است، جایگزینی بعدی با یک کاغذ جدید.

نحوه راه اندازی و استفاده از برنامه sandbox

حالا بیایید سعی کنیم نحوه کار با آن را دریابیم. برای شروع، می‌توانید مثلاً یک مرورگر را در جعبه ایمنی اجرا کنید. برای انجام این کار، در واقع یا از میانبری که روی دسکتاپ شما ظاهر می شود استفاده کنید یا از آیتم های منو در پنجره اصلی برنامه استفاده کنید: DefaultBox - اجرا در Sandbox - اجرای مرورگر وب"، یا، اگر می خواهید مرورگری را راه اندازی کنید که در سیستم به عنوان مرورگر پیش فرض نصب نشده است، از مورد استفاده کنید" هر برنامه ای را اجرا کنیدو مسیر مرورگر (یا برنامه) را مشخص کنید.

پس از آن، در واقع، مرورگر در "sandbox" راه اندازی می شود و شما فرآیندهای آن را در پنجره Sandboxie مشاهده خواهید کرد. از آن لحظه به بعد، همانطور که بیش از یک بار گفته شد، هر چیزی که در یک محیط ایزوله و به عنوان مثال ویروسی که از کش مرورگر به عنوان عنصری برای نفوذ به سیستم استفاده می کند، در واقع نمی تواند واقعاً هر کاری انجام دهید، زیرا پس از اتمام کار با محیط ایزوله .. می توانید آن را با دور انداختن برگه نوشته شده و رفتن به صفحه جدید پاک کنید (در حالی که به هیچ وجه بر یکپارچگی رایانه تأثیر نمی گذارد. چنین).

برای پاک کردن محتویات جعبه شنی (اگر به آن نیاز ندارید)، در پنجره اصلی برنامه یا در سینی (این جایی است که ساعت و سایر نمادها قرار دارند) از آیتم استفاده کنید. DefaultBox - حذف محتوا".

توجه! فقط قسمتی که در یک محیط ایزوله نوشته شده و کار کرده است حذف می شود یعنی مثلا خود مرورگر از کامپیوتر حذف نمی شود بلکه به آن منتقل می شود.. mmm.. به طور نسبی یک کپی از فرآیند ، حافظه پنهان ایجاد شده، داده های ذخیره شده (مانند فایل های دانلود شده / ایجاد شده) و غیره، در صورت عدم ذخیره آنها حذف خواهند شد.

برای درک عمیق تر از نحوه کار، سعی کنید مرورگر و نرم افزارهای دیگر را چندین بار در sandbox اجرا کنید، فایل های مختلف را دانلود کنید و پس از اتمام کار با همین جعبه سند، محتوا را حذف / ذخیره کنید و سپس، مثلاً، همان مرورگر را راه اندازی کنید. یا مستقیماً روی رایانه برنامه ریزی کنید. باور کنید در عمل بهتر از آن چیزی که در کلمات قابل توضیح باشد، اصل را درک خواهید کرد.

به هر حال، با کلیک بر روی دکمه سمت راست ماوس بر روی یک فرآیند در لیست فرآیندهای پنجره Sandboxie، می توانید با انتخاب "دسترسی به منابع مختلف رایانه را با دور زدن جعبه شنی کنترل کنید." دسترسی به منابع".

به طور کلی، اگر می خواهید ریسک کنید و به عنوان مثال به همان Google Chrome دسترسی مستقیم به هر پوشه ای در رایانه خود بدهید، می توانید این کار را در برگه مربوطه انجام دهید ( دسترسی به فایل - دسترسی مستقیم / کامل) با استفاده از دکمه "افزودن".

منطقی است که sandbox نه تنها و نه برای کار با مرورگر و راه رفتن در انواع مختلف سایت های مشکوک، بلکه برای راه اندازی برنامه هایی که برای شما مشکوک به نظر می رسند (به ویژه، به عنوان مثال، در محل کار (جایی که اغلب) طراحی شده است. ، آنها فایل های مشکوک را از ایمیل یا درایوهای فلش اجرا می کنند) و / یا نباید به منابع اصلی رایانه دسترسی داشته باشند و / یا آثار غیر ضروری را در آنجا باقی بگذارند.

به هر حال، دومی می تواند عنصر خوبی برای محافظت باشد، یعنی برای راه اندازی یک برنامه، که داده های آن باید به طور کامل جدا شده و پس از اتمام کار حذف شوند.

البته لازم نیست پس از اتمام، داده ها را از sandbox حذف کنید و با برخی از برنامه ها فقط در یک محیط ایزوله کار کنید (پیشرفت به خاطر سپرده می شود و امکان بازیابی سریع وجود دارد) اما انجام یا عدم انجام آن به شما بستگی دارد. .

هنگام تلاش برای راه اندازی برخی از برنامه ها، ممکن است با مشکل فوق روبرو شوید. از او نترسید، کافی است، برای شروع، فقط روی "OK" کلیک کنید، و در آینده، تنظیمات sandbox را با استفاده از " باز کنید DefaultBox - تنظیمات Sandbox"و در برگه "انتقال فایل" اندازه کمی بزرگتر را برای گزینه انتقال فایل تنظیم کنید.

اکنون در مورد تنظیمات دیگر صحبت نخواهیم کرد، اما اگر به آنها علاقه مند هستید، می توانید به راحتی آنها را بفهمید، زیرا همه چیز به زبان روسی است، بسیار واضح و در دسترس است.. خوب، اگر سؤالی دارید، می توانید در نظرات این پست از آنها بپرسید.

در سیم کارت، شاید بتوانید به بعد از آن بروید.

پس گفتار

اوه بله، آنها تقریباً فراموش کردند، البته، که sandbox مقدار بیشتری از منابع ماشین را مصرف می کند، زیرا بخشی از ظرفیت را گاز می گیرد (مجازی می کند)، که، البته، باری ایجاد می کند که با اجرای مستقیم متفاوت است. اما، منطقی است که امنیت و / یا حریم خصوصی ممکن است ارزش آن را داشته باشد.

به هر حال، استفاده از sandboxing، chroot یا مجازی سازی تا حدی به متدولوژی امنیتی ضد ویروسی که ما داریم مربوط می شود.

در این سیم، شاید همه چیز. مثل همیشه، اگر شما هر گونه سوال، فکر، اضافات و تمام این موارد دارید، به نظرات این پست خوش آمدید.

تصور اینکه محافظت داخلی سیستم عامل، آنتی ویروس یا فایروال کاملاً در برابر بدافزار محافظت می کند اشتباه است. با این حال، ممکن است آسیب آن به اندازه ویروس ها آشکار نباشد: چندین برنامه می توانند سرعت ویندوز را کاهش دهند و باعث ایجاد ناهنجاری های مختلف شوند. با گذشت زمان، عواقب فرآیندهای کنترل نشده از جانب نرم افزار "آماتور" خود را احساس می کند و حذف نصب، حذف کلیدهای رجیستری و سایر روش های تمیز کردن دیگر کمکی نمی کند.

در چنین شرایطی، برنامه های sandbox که این بررسی به آنها اختصاص داده شده است می تواند نقش مهمی ایفا کند. اصل عملکرد sandboxها تا حدی با ماشین های مجازی (Oracle VM VirtualBox و دیگران، VMware Virtualization) قابل مقایسه است. به لطف مجازی سازی، تمام فرآیندهای آغاز شده توسط برنامه در یک جعبه ماسه ای اجرا می شوند - یک محیط ایزوله با کنترل دقیق منابع سیستم.

این روش جداسازی کد به طور فعال در نرم افزارهای آنتی ویروس (KIS 2013، avast!)، در برنامه هایی مانند Google Chrome (فلش در جعبه ماسهبازی اجرا می شود) استفاده می شود. با این حال، نباید نتیجه بگیرید که برنامه های sandboxing تضمین کامل امنیت هستند. این تنها یکی از ابزارهای اضافی مؤثر برای محافظت از سیستم عامل (سیستم فایل، رجیستری) در برابر تأثیرات خارجی است.

بررسی برنامه ایجاد محیط مجازی قبلا در سایت - منتشر شده است. امروز ما برنامه‌های کاربردی دیگر را به معنای گسترده‌تر در نظر خواهیم گرفت: اینها نه تنها راه‌حل‌های دسکتاپ، بلکه خدمات ابری هستند که نه تنها امنیت، بلکه ناشناس بودن را نیز بهبود می‌بخشند و امکان اجرا از رسانه‌های قابل جابجایی را از رایانه دیگری فراهم می‌کنند.

سندباکسی

توسعه‌دهنده رونن تزور عملکرد Sandboxie را با یک لایه نامرئی روی کاغذ مقایسه می‌کند: می‌توانید هر طور که می‌خواهید روی آن بنویسید. هنگامی که محافظ برداشته شود، ورق دست نخورده باقی می ماند.

4 روش اصلی برای استفاده از sandbox در Sandboxie وجود دارد:

  • گشت و گذار امن در اینترنت
  • بهبود حریم خصوصی
  • مکاتبات ایمیلی امن
  • حفظ سیستم عامل در حالت اولیه

آخرین نکته نشان می‌دهد که در sandbox، می‌توانید هر برنامه مشتری - مرورگرها، پیام‌رسان‌های فوری، بازی‌ها - را بدون تأثیر بر سیستم نصب و اجرا کنید. Sandboxie دسترسی به فایل‌ها، دستگاه‌های دیسک، کلیدهای رجیستری، فرآیندها، درایورها، پورت‌ها و سایر منابع بالقوه ناامن را کنترل می‌کند.

اول از همه، SandboxIE از این جهت مفید است که به کاربر اجازه می‌دهد تا با استفاده از پوسته Sandboxie Control، جعبه‌های ایمنی و امتیازات را به‌طور انعطاف‌پذیر پیکربندی کند. در اینجا، از طریق زمینه و منوهای اصلی، عملیات اساسی در دسترس هستند:

  • شروع و توقف برنامه های کنترل شده توسط Sandboxie
  • مشاهده فایل های داخل جعبه شنی
  • بازیابی فایل های مورد نیاز از sandbox
  • حذف تمام نتایج کار یا فایل های انتخاب شده
  • ایجاد، حذف و پیکربندی جعبه های شنی

برای اجرای برنامه در sandbox، کافی است فایل اجرایی را به پنجره Sandboxie Control بکشید، به داخل sandbox که به طور پیش فرض ایجاد شده است. راه های دیگری نیز وجود دارد، به عنوان مثال، منوی Windows Explorer یا ناحیه اعلان. پنجره برنامه ای که در یک محیط شبیه سازی شده اجرا می شود با یک قاب زرد رنگ و یک علامت هش (#) در عنوان احاطه خواهد شد.

اگر هنگام کار با یک برنامه sandboxed، باید نتایج را در دیسک ذخیره کنید، هر منبع مورد نظر مشخص شده است - فایل ها در پوشه sandbox قرار می گیرند، در حالی که در آدرس مشخص شده، خارج از sandbox، این کار را نمی کند. برای انتقال "واقعی" فایل ها از sandbox، باید از گزینه restore استفاده کنید. دو نوع از آنها وجود دارد - سریع یا فوری، در هر دو مورد، قبل از شروع برنامه در sandbox، باید پوشه ها را برای بازیابی پیکربندی کنید ("Sandbox Settings - Recovery").

تنظیمات دسترسی دقیق تر در بخش "محدودیت ها" و "دسترسی به منابع" قرار دارند. در صورتی که برنامه نتواند بدون امتیازات خاصی اجرا شود (یک کتابخانه سیستم خاص، درایور و غیره مورد نیاز است) ممکن است مورد نیاز باشد. در "محدودیت ها"، در رابطه با برنامه ها یا گروه ها، دسترسی به اینترنت، سخت افزار، اشیاء IPC و همچنین دسترسی سطح پایین را پیکربندی می کنید. در "دسترسی به منابع" - تنظیمات مربوط به فایل ها، دایرکتوری ها، رجیستری و سایر منابع سیستم.

همچنین در تنظیمات Sandboxie یک بخش مهم "برنامه ها" وجود دارد که شامل گروه هایی از برنامه ها است که دسترسی به منابع مشخص شده برای آنها فراهم شده است. در ابتدا، تمام عناصر لیست غیرفعال می شوند، برای اعمال تغییرات برای یک برنامه خاص، آن را در لیست انتخاب کرده و روی دکمه "افزودن" کلیک کنید.

بنابراین، شما می توانید جعبه های ماسه ای با پارامترهای مختلف ایجاد کنید. اجازه کلون کردن پیکربندی یک جعبه شنی موجود را دارد؛ برای این کار، هنگام ایجاد یک جعبه جدید، از لیست کشویی باید محیطی را که می خواهید تنظیمات را از آن منتقل کنید، انتخاب کنید.

خلاصه

با استفاده از برنامه Sandboxie می توانید محیط های مجازی با هر پیکربندی بدون محدودیت برای کاربر ایجاد کنید. Sandboxie تعداد زیادی تنظیمات را هم برای برنامه های جداگانه و هم برای جعبه های ماسه ای فراهم می کند.

[+] سفارشی سازی انعطاف پذیر از هر جعبه ماسهبازی
[+] ایجاد قوانین برای گروهی از برنامه ها
[-] نمی توان توزیع ایجاد کرد
[-] عدم وجود جادوگر راه اندازی

اوالاز

نمادین است که Evalaze از Thinstall 2007، در حال حاضر از VMware، سرچشمه می گیرد.

Evalaze به اندازه Sandboxie در بین برنامه های sandboxing معروف نیست، اما دارای تعدادی ویژگی جالب است که آن را از تعدادی راه حل مشابه متمایز می کند. به لطف مجازی سازی، برنامه ها را می توان در یک محیط مستقل از هر رایانه ای، بدون توجه به وجود درایورها، کتابخانه ها، نسخه های جدیدتر برنامه راه اندازی شده، راه اندازی کرد. این به هیچ گونه پیکربندی اولیه، و یا فایل های پیکربندی اضافی یا کتابخانه ها یا کلیدهای رجیستری نیاز ندارد.

Evalaze نیازی به نصب ندارد، یک نکته: برای کار کردن به Microsoft .NET Framework نسخه 2.0 یا بالاتر نیاز دارید. در نسخه رایگان و همچنین در نسخه حرفه ای، جادوگر راه اندازی مجازی سازی و تعداد نامحدودی از برنامه های مجازی موجود است. شما می توانید نسخه آزمایشی را از وب سایت توسعه دهندگان فقط در صورت درخواست دانلود کنید (به ایمیل توسعه دهندگان در وب سایت مراجعه کنید).

پیکربندی حاصل را می توان در یک پروژه ذخیره کرد. از ابتدا تا انتها، فرآیند پیکربندی یک برنامه مجازی بیشتر از مثلاً در Sandboxie طول می کشد، اما سازگارتر و ساده تر است.

لازم به ذکر است که دو ویژگی اضافی Evalaze، که احتمالاً مورد توجه توسعه دهندگان نرم افزار، آزمایش کنندگان است: کار با یک سیستم فایل مجازی و یک رجیستری مجازی. این محیط های مستقل Evalaze را می توان به صلاحدید شما ویرایش کرد و فایل ها، دایرکتوری ها، کلیدهای لازم برای عملکرد یک برنامه مجازی خاص را اضافه کرد.

همچنین در Evalaze، می‌توانید انجمن‌های خارج از جعبه را تنظیم کنید: برنامه مجازی بلافاصله در هنگام راه‌اندازی، پیوندهای لازم را با فایل‌های موجود در سیستم عامل ایجاد می‌کند.

خلاصه

برنامه‌ای که با آن می‌توانید برنامه‌های مستقلی ایجاد کنید که برای استفاده در انواع موقعیت‌ها راحت هستند، که به طور کلی مهاجرت، سازگاری و امنیت را تسهیل می‌کند. افسوس، نسخه رایگان عملا بی فایده است، فقط برای بررسی بسیار گذرا از عملکردهای Evalaze جالب است.

[-] نسخه ارزیابی کم عملکرد
[-] قیمت بالای نسخه حرفه ای
[+] یک جادوگر راه اندازی وجود دارد
[+] سیستم فایل مجازی و رجیستری

جعبه مجازی انیگما

Enigma Virtual Box برای اجرای برنامه ها در یک محیط مجازی ایزوله طراحی شده است. لیست فرمت های پشتیبانی شده شامل dll، ocx (کتابخانه ها)، avi، mp3 (چند رسانه ای)، txt، doc (اسناد) و غیره است.

Enigma Virtual Box محیط مجازی اطراف اپلیکیشن را به صورت زیر مدلسازی می کند. قبل از شروع برنامه، بارگذار Virtual Box فعال می شود، که اطلاعات لازم برای کار برنامه را می خواند: کتابخانه ها و سایر اجزا - و آنها را به جای اجزای سیستم در اختیار برنامه قرار می دهد. در نتیجه، برنامه به طور مستقل در رابطه با سیستم عامل کار می کند.

پیکربندی Sandboxie یا Evalaze به طور معمول حدود 5 دقیقه طول می کشد. در نگاه اول، Virtual Box همچنین شامل پیکربندی طولانی نیست. در مستندات، استفاده از برنامه در واقع در یک جمله قرار می گیرد.

در کل 4 برگه وجود دارد - "Files"، "Registry"، "Containers" و، در واقع، "Options". شما باید یک فایل اجرایی را انتخاب کنید، محل نتیجه نهایی را مشخص کنید و پردازش را شروع کنید. اما بعداً مشخص شد که محیط مجازی باید به طور مستقل ایجاد شود. برای این کار، سه بخش مجاور "Files"، "Registry" و "Containers" در نظر گرفته شده است که داده های لازم به صورت دستی اضافه می شود. پس از آن، می توانید روی process کلیک کنید، فایل خروجی را اجرا کنید و عملکرد برنامه را بررسی کنید.

خلاصه

بنابراین، در Enigma Virtual Box هیچ تحلیل سیستم عامل قبل از نصب برنامه و بعد از آن وجود ندارد، همانطور که در مورد Evalaze وجود دارد. تاکید به سمت توسعه معطوف شده است - بنابراین، Virtual Box برای آزمایش، بررسی سازگاری، ایجاد شرایط مصنوعی برای راه اندازی یک برنامه مفید است. مجازی سازی برنامه های ناشناخته مشکلاتی را ایجاد می کند، زیرا کاربر مجبور می شود تمام پیوندهای برنامه را به تنهایی مشخص کند.

[-] عدم وجود تنظیمات مناسب
[+] منابع استفاده شده توسط برنامه را می توان به طور مستقل تعیین کرد

کامیو

Cameyo مجازی سازی برنامه ها را در سه زمینه ارائه می دهد: تجارت، توسعه شخصی. در مورد دوم، sandbox می تواند برای نگه داشتن سیستم عامل در حالت "تمیز"، ذخیره و اجرای برنامه ها در رسانه های قابل جابجایی و در سرویس های ابری استفاده شود. علاوه بر این، چند صد برنامه مجازی از قبل پیکربندی شده در پورتال cameyo.com منتشر شده است که باعث صرفه جویی در زمان کاربر می شود.

مراحل ایجاد یک برنامه مجازی مشابه Enigma Virtual Box است: ابتدا یک عکس فوری از سیستم قبل از نصب و سپس بعد از آن گرفته می شود. هنگام ایجاد جعبه شنی، تغییرات بین این حالت ها در نظر گرفته می شود. با این حال، برخلاف Virtual Box، Cameyo با یک سرور راه دور همگام‌سازی می‌شود و برنامه را در فضای ذخیره‌سازی ابری منتشر می‌کند. به لطف این، برنامه ها را می توان در هر رایانه ای با دسترسی به حساب کاربری اجرا کرد.

از طریق کتابخانه، می توانید برنامه های سیستمی محبوب (برنامه های مجازی عمومی) را برای راه اندازی بعدی دانلود کنید: بایگانی، مرورگر، پخش کننده و حتی آنتی ویروس. هنگام راه‌اندازی، از شما خواسته می‌شود یک فایل اجرایی را انتخاب کنید و مشخص کنید که آیا به طور پایدار کار می‌کند یا نه (که ظاهراً به نوعی توسط مدیران گالری Cameyo در نظر گرفته شده است).

یکی دیگر از ویژگی های جالب ایجاد یک برنامه مجازی از طریق. نصب کننده را می توان از رایانه شما دانلود کرد یا می توانید URL فایل را مشخص کنید.

طبق اظهارات، فرآیند تبدیل از 10 تا 20 دقیقه طول می کشد، اما اغلب زمان انتظار چندین برابر کمتر است. پس از تکمیل، یک اعلان با لینک بسته منتشر شده به ایمیل ارسال می شود.

اعلان ایمیل ایجاد توزیع

برای همه راحتی های مبتنی بر ابر، دو نکته مهم وجود دارد که باید به آن توجه کرد. اول: هر برنامه هر از گاهی به روز می شود و کتابخانه شامل نسخه های قدیمی است. جنبه دوم: برنامه های اضافه شده توسط کاربران ممکن است با مجوز یک برنامه خاص تضاد داشته باشد. این باید هنگام ایجاد توزیع های سفارشی درک شود و در نظر گرفته شود. و سوم، هیچ کس نمی تواند تضمین کند که یک برنامه مجازی ارسال شده به گالری توسط یک مزاحم اصلاح نشده است.

با این حال، در مورد امنیت، Cameyo دارای 4 حالت کاربردی است:

  • حالت داده: برنامه می تواند فایل ها را در پوشه Documents و روی دسکتاپ ذخیره کند
  • جدا شده: بدون سیستم فایل یا رجیستری قابل نوشتن
  • دسترسی کامل: دسترسی رایگان به سیستم فایل و رجیستری
  • سفارشی کردن این برنامه: تغییر منوی راه اندازی، انتخاب مکان ذخیره برنامه و غیره.

خلاصه

یک سرویس ابری راحت که می توانید در هر رایانه ای به آن متصل شوید و به شما امکان می دهد تا به سرعت برنامه های قابل حمل ایجاد کنید. راه اندازی جعبه های ماسه ای به حداقل رسیده است، همه چیز با اسکن ویروس و به طور کلی امنیت شفاف نیست - با این حال، در این شرایط، مزایا می توانند معایب را جبران کنند.

[+] همگام سازی شبکه
[+] دسترسی به برنامه های کاربردی سفارشی
[+] ایجاد اپلیکیشن های مجازی به صورت آنلاین
[-] عدم وجود تنظیمات جعبه شنی

Spoon.net

Spoon Tools مجموعه ای از ابزارها برای ایجاد اپلیکیشن های مجازی است. علاوه بر محیط حرفه ای، spoon.net به عنوان یک سرویس ابری که با دسکتاپ ادغام می شود و به شما امکان می دهد به سرعت جعبه های ماسه ای ایجاد کنید، شایسته توجه است.

برای ادغام با دسکتاپ، باید در سرور spoon.net ثبت نام کرده و یک ویجت مخصوص نصب کنید. پس از ثبت نام، کاربر این فرصت را به دست می آورد تا برنامه های مجازی را از طریق یک پوسته مناسب از سرور بارگیری کند.

چهار احتمال ارائه شده توسط ویجت:

  • فایل ها و برنامه های Sandboxing
  • مرتب کردن دسکتاپ خود با میانبرها، منوهای راه اندازی سریع
  • تست ایمن برنامه‌های جدید، اجرای نسخه‌های قدیمی در بالای برنامه‌های جدید
  • حذف تغییرات ایجاد شده توسط sandbox

دسترسی سریع به ویجت spoon.net با میانبر صفحه کلید Alt + Win امکان پذیر است. پوسته شامل یک رشته جستجو، به طور همزمان - یک کنسول است. برنامه ها را در رایانه و وب سرویس جستجو می کند.

سازماندهی دسکتاپ بسیار راحت است: می توانید فایل های لازم را روی دسکتاپ مجازی بکشید، که با spool.net همگام می شود. جعبه های شنی جدید را می توان تنها با دو کلیک ایجاد کرد.

البته از نظر راه اندازی سندباکس، Spoon نمی تواند با Sandboxie یا Evalaze رقابت کند به این دلیل که آنها به سادگی در Spoon غایب هستند. شما نمی توانید محدودیت ایجاد کنید، یک برنامه "عادی" را به یک برنامه مجازی تبدیل کنید. برای این منظور مجموعه Spoon Studio در نظر گرفته شده است.

خلاصه

Spoon "کدرترین" پوسته برای کار با برنامه های مجازی است و در عین حال کمترین قابلیت شخصی سازی را دارد. این محصول برای کاربرانی جذاب خواهد بود که نه چندان به امنیت کار از طریق مجازی سازی، بلکه به راحتی کار با برنامه های ضروری در همه جا اهمیت می دهند.

[+] ادغام ویجت با دسکتاپ
[+] ایجاد جعبه ماسهبازی سریع
[-] عدم وجود تنظیمات برای محدود کردن برنامه های مجازی

جدول محوری

برنامه / سرویسسندباکسیاوالازجعبه مجازی انیگماکامیوSpoon.net
توسعه دهندهSandboxie Holdings LLCDogel GmbHتیم توسعه دهندگان Enigma ProtectorکامیوSpoon.net
مجوزاشتراک‌افزار (13 یورو +)نرم افزار رایگان / اشتراک افزار (69.95 یورو)نرم افزار رایگاننرم افزار رایگانرایگان (حساب اصلی)
افزودن برنامه ها به sandbox+
شخصی سازی (ایجاد میانبرها، ادغام در منو)+ + + +
جادوگر راه اندازی+ + +
ایجاد اپلیکیشن های مجازی جدید+ + +
همگام سازی آنلاین+ +
تنظیم امتیازات جعبه ایمنی+ + + +
تجزیه و تحلیل تغییرات هنگام ایجاد جعبه شنی+ + +

مقالات مرتبط برتر