نحوه راه اندازی گوشی های هوشمند و رایانه های شخصی. پرتال اطلاعاتی
  • خانه
  • اهن
  • اجرای برنامه ها در محیط ایزوله مقایسه "جعبه های ماسه ای" - برنامه های کاربردی برای اجرای برنامه ها به صورت مجزا

اجرای برنامه ها در محیط ایزوله مقایسه "جعبه های ماسه ای" - برنامه های کاربردی برای اجرای برنامه ها به صورت مجزا

مدت ها قبل از اینکه ایده Docker در ذهن سازندگان آن متولد شود، پروژه LXC (محفظه های LinuX) ظاهر شد. این مبتنی بر فناوری های مشابه برای جداسازی فضاهای نام (Linux Namespaces) بود و به همین ترتیب ایجاد یک محیط اجرای حداقلی و مستقل (جعبه ماسه ای، کانتینر) برای سرویس های در حال اجرا یا برنامه های کاربردی ناامن را ممکن کرد. با این حال، LXC برای کاربران جدید چندان دوستانه نبود و ویژگی‌های Docker مانند سیستم فایل لایه‌ای، امکان دانلود و اجرای سریع یک برنامه آماده و تنظیمات برای ساخت خودکار محیط‌ها را نداشت.

خیلی زودتر، FreeBSD فناوری زندان را معرفی کرد، که به شما امکان می‌دهد جعبه‌های sandbox شبیه به chroot ایجاد کنید، اما با تأکید بر سطح عمیق‌تری از انزوا. برای مدت طولانی، زندان افتخار FreeBSD بود و حتی به عنوان نمونه اولیه فناوری Solaris Zones بود. با این حال، امروزه دیگر نمی‌تواند سطح انعطاف‌پذیری و مدیریت منابعی را که LXC و Docker ارائه می‌دهند فراهم کند، بنابراین به طور کلی، زندان خود را در حاشیه تاریخ پیدا کرده است. امروزه می‌توان جعبه‌های شنی لینوکس را به روش‌های مختلفی ایجاد کرد. اینها LXC و Docker هستند که قبلاً ذکر شد با فضای نامشان، این مکانیزم seccomp است که توسط کروم برای جداسازی برگه‌ها و افزونه‌ها استفاده می‌شود، اینها فناوری‌های SELinux/AppArmor هستند که به شما امکان می‌دهند دسترسی برنامه‌ها به هر چیزی را به خوبی تنظیم کنید. در این مقاله به معرفی کاربرپسندترین ابزارهایی می پردازیم که برای حل مشکلات روزمره مناسب هستند، مانند:

  • راه اندازی یک برنامه غیرقابل اعتماد که می تواند به سیستم آسیب برساند.
  • جداسازی مرورگر، سرویس گیرنده ایمیل و سایر برنامه ها به طوری که هک آنها منجر به نشت داده ها نشود.
  • راه‌اندازی برنامه‌های «یک‌باره» که نباید اثری روی سیستم بگذارند.

Sandbox MBOX

بیایید با یکی از ساده ترین جعبه های شنی شروع کنیم. Mbox یک ابزار جداسازی کاملا استاندارد نیست؛ مجوزهای برنامه در حال اجرا را کوتاه نمی کند، پشته شبکه را مجازی نمی کند و هیچ تنظیماتی ندارد. تنها وظیفه Mbox این است که مطمئن شود برنامه نمی تواند چیزی در سیستم فایل بنویسد. برای انجام این کار، یک سیستم فایل مجازی ویژه ایجاد می کند که تمام درخواست های I/O را به آن هدایت می کند. در نتیجه، تحت کنترل Mbox، برنامه به گونه ای کار می کند که گویی هیچ اتفاقی نیفتاده است، اما در طول عملیات آن شما این فرصت را دارید که تغییرات خاصی را در سیستم فایل مجازی به سیستم فایل واقعی اعمال یا رد کنید.

این مفهوم با مثالی از صفحه رسمی Mbox به بهترین وجه نشان داده می شود:

mbox $ - wget google.com

. . .

خلاصه شبکه:

> [ 11279 ] - & gt ; 173.194.43.51: 80

> [ 11279 ] ایجاد سوکت (PF_INET، . . . .)

> [ 11279 ] - & gt ; a00 :: 2607 : f8b0 : 4006 : 803 : 0

. . .

ریشه سندباکس:

> /tmp/sandbox - 11275

> N:/tmp/index.html

[c] حذف، [i] نادیده گرفته، [d] اگر، [l] ist، [s] جهنم، [q] uit؟ >

در این حالت Wget تحت کنترل Mbox راه اندازی می شود. Mbox با دقت به ما می گوید که Wget به 173.194.43.51 و پورت 80 دسترسی دارد و یک فایل index.html می نویسد که می توانیم آن را در سیستم اصلی اعمال کنیم (برای این کار "c" را فشار دهید)، (i) را نادیده بگیریم، تفاوت را مشاهده کنیم، عملیات های دیگر را اجرا کنیم. یا برنامه را به طور کلی خاتمه دهید. با نصب بسته Mbox آماده می‌توانید نحوه عملکرد همه آن‌ها را بررسی کنید. در دبیان/اوبونتو این کار به این صورت انجام می شود:

$ wget http: / / pdos .csail .mit .edu / mbox / mbox - آخرین - amd64 .deb

$ sudo dpkg - i mbox - آخرین - amd64 .deb

در آرچ لینوکس، Mbox در AUR موجود است و نصب آن را آسان‌تر می‌کند:

$ yaourt - S mbox - git

این همه است. اکنون می توانید هر باینری را بدون نگرانی از اینکه درب پشتی در سیستم فایل باقی می ماند اجرا کنید. اگر برنامه ای نیاز به محدود کردن دسترسی به بخش های خاصی از سیستم فایل داشته باشد، می توان از پروفایل ها استفاده کرد. اینها فایل های متنی معمولی هستند که فهرستی از دایرکتوری های مجاز و رد شده را فهرست می کنند. به عنوان مثال، نمایه زیر دسترسی برنامه را به فهرست اصلی شما (~) منع می کند، اما امکان کار با فایل های موجود در فهرست فعلی (.) را فراهم می کند:

گزینه مفید دیگر -n است. به طور کامل دسترسی برنامه به اینترنت را رد می کند.

جداسازی راه اندازی برنامه با استفاده از FIREJAIL

ناگفته نماند که صرفاً ممانعت از دسترسی به فایل‌ها برای ایجاد جعبه‌های شنی واقعاً ایزوله بسیار کم است. ممکن است کدهای مخرب یا هکرها اصلاً چیزی را در سیستم ننویسند، اما به سادگی کیف پول بیت کوین و پایگاه داده رمز KeePass شما را از بین می برند یا از آسیب پذیری برنامه برای به دست آوردن حقوق ریشه و خروج از سندباکس استفاده می کنند. علاوه بر این، Mbox با نرم افزارهای گرافیکی سازگار نیست و به طور کلی برای اجرای برنامه های پیچیده که می توانند فایل های موقت زیادی را روی دیسک بنویسند و پایگاه داده خود را دائماً به روز کنند، مناسب نیست.

سیستم جداسازی برنامه SANDBOX.

اگر در بین پروفایل های 95 Firejail هیچ برنامه کاربردی مورد نیاز شما وجود ندارد و ایده نوشتن پروفایل شما را خیلی هیجان زده نمی کند، Sandbox انتخاب شماست. این نوع sandbox از نظر فنی بسیار متفاوت از دو ابزاری است که قبلاً توضیح داده شد (از قوانین SELinux به جای seccomp و Namespaces استفاده می کند)، اما از نظر عملکرد چیزی در بین است.

مانند Mbox، Sandbox به طور کامل برنامه را از دنیای خارج قطع می کند و به شما امکان می دهد فقط stdin را بخوانید (یعنی می توانید داده ها را از برنامه دیگری به ورودی برنامه در حال اجرا در sandbox ارسال کنید) و فقط در stdout بنویسید (نمایش). داده ها روی صفحه نمایش یا هدایت آن به برنامه دیگری). هر چیز دیگری از جمله دسترسی به سیستم فایل، سیگنال‌ها، سایر فرآیندها و شبکه ممنوع است. ساده ترین مثال استفاده:

$cat /etc/passwd | sandbox cut - d : - f1 & gt ; /tmp/users

این دستور فایل /etc/passwd را می خواند، نام های کاربری را از آن استخراج می کند و در فایل /tmp/users می نویسد. فایده ای ندارد، اما اصول سندباکس را کاملاً نشان می دهد. در sandbox فقط دستور cut اجرا می شود و خود فایل /etc/passwd با استفاده از یک دستور خارجی به آن ارسال می شود. از طرف دیگر خروجی با استفاده از تغییر مسیر معمولی stdout پیاده سازی می شود.

به اصطلاح sandbox یک ویژگی نسبتاً جدید در بسته های آنتی ویروس Shareware Avast است! Pro و Avast! امنیت اینترنت. این یک مدل امنیتی ویژه است که به لطف آن کاربر می‌تواند از وب‌سایت‌ها بازدید کند و در حالی که در یک محیط امن قرار دارد، برنامه‌های متنوعی را اجرا کند. این عملکرد به جلوگیری از ویروس ها در صورت تغییر تصادفی به بالقوه کمک می کند. اگر به یک منبع مخرب برخورد کند، مرورگر به طور خودکار در جعبه شنی قرار می گیرد و بنابراین از آلودگی رایانه جلوگیری می شود.
در نسخه های رایگان Avast! جعبه شنی وجود ندارد.

وقتی برنامه های شخص ثالثی را که به نظر شما مشکوک یا غیرقابل اعتماد به نظر می رسند را فعال کنید، عملکرد جدید می تواند به طور مستقل راه اندازی شود. فقط کافی است برنامه را در جعبه شنی اجرا کنید و متوجه خواهید شد که آیا واقعاً یک تهدید است یا ترس شما بی اساس است. هنگام بررسی برنامه، سیستم شما توسط Avast محافظت می شود. سندباکس اغلب هنگام بررسی نرم افزار دانلود شده از اینترنت استفاده می شود.

نحوه استفاده از سندباکس

به منظور راه اندازی یک برنامه مشکوک یا دسترسی به اینترنت از طریق جعبه شنی، روی درخواست "اجرای یک فرآیند مجازی" کلیک کنید. پس از آن، به برنامه مورد نیاز خود در رایانه خود بروید. مرورگر یا برنامه در یک پنجره ویژه جدید راه اندازی می شود که با یک قاب قرمز قاب شده است، که نشان می دهد برنامه با موفقیت از جعبه شنی راه اندازی شده است.
در برگه «تنظیمات پیشرفته»، می‌توانید برنامه‌هایی را که نیازی به مجازی‌سازی ندارند و همچنین برنامه‌هایی که همیشه باید از sandbox راه‌اندازی شوند، اختصاص دهید.

یکی از ویژگی های Sandbox قابلیت جاسازی آن در منوی زمینه است. برای فعال کردن این گزینه، در پنجره «گزینه‌ها»، کادر کنار «جاسازی در منوی زمینه کلیک راست» را علامت بزنید. این گزینه را می توان هم برای همه کاربران و هم برای کاربرانی که حقوق سرپرست دارند در دسترس قرار داد. با کمک آن، می‌توانید هر برنامه‌ای را در sandbox با کلیک راست روی میانبر و انتخاب دستور «اجرا با» اجرا کنید.

لطفاً توجه داشته باشید که اگر روی یک برنامه sandbox راست کلیک کنید، منوی زمینه که باز می شود به شما این امکان را می دهد که آن را یک بار در خارج از sandbox اجرا کنید یا برنامه را از sandbox حذف کنید.

اینترنت و فناوری کامپیوتر به طور کامل دنیای مدرن را تسخیر کرده است. اکنون تقریباً هر شخصی یک دستگاه الکترونیکی دارد که با آن می تواند اطلاعات لازم را در اینترنت پیدا کند یا در هر زمان و هر مکان با دوستان خود چت کند. اما ما نباید فراموش کنیم که گاهی اوقات یک تهدید پنهان در پشت این وجود دارد - ویروس ها و فایل های مخرب ایجاد شده و به شبکه جهانی راه اندازی می شوند تا داده های کاربر را آلوده کنند. علاوه بر آنتی‌ویروس‌های استاندارد، برنامه‌های sandbox نیز برای جلوگیری از دسترسی آنها به رایانه ایجاد شده‌اند.

هدف و اصل برنامه

برنامه های Sandbox برای تضمین امنیت رایانه شما در حین گشت و گذار در اینترنت یا اجرای برنامه های مختلف طراحی شده اند. به زبان ساده تر می توان گفت که این برنامه نوعی فضای مجازی محدود است که تمامی اقدامات کاربر در آن انجام می شود. برنامه ای که در حین اجرای سندباکس راه اندازی می شود فقط در این محیط کار می کند و اگر ویروس مخرب باشد دسترسی آن به فایل های سیستم مسدود می شود.

مزایای سندباکس

شاید اولین مزیت این برنامه را بتوان از پاراگراف بالا گرفت - دسترسی فایل های مخرب به سیستم را محدود می کند. حتی اگر ویروس‌هایی مانند تروجان یا کرم‌ها در حین گشت و گذار در اینترنت شناسایی شده باشند، اما در آن زمان کاربر با sandbox روشن کار می‌کرد، ویروس‌ها به جای دیگری نفوذ نمی‌کنند و زمانی که sandbox پاک می‌شود، می‌توانند به طور کامل بدون هیچ ردی از رایانه حذف شود. علاوه بر این، چنین برنامه هایی به افزایش سرعت رایانه شما کمک می کنند. از آنجایی که بیشتر فعالیت‌های سندباکس مربوط به کار در مرورگرها است، هر بار که آن را راه‌اندازی می‌کنید (گوگل کروم، اپرا، موزیلا فایرفاکس)، کاربر یک مرورگر کاملاً تمیز و کاملاً تازه نصب شده را مشاهده می‌کند که زباله‌های معمول کند کردن سرعت را ندارد. - "کش""

معایب سندباکس

این موارد نیز وجود دارد و مهم‌ترین چیز حذف داده‌های شخصی است، چه بوکمارک‌ها، صفحات ذخیره‌شده در حین مرور اینترنت یا حتی تاریخچه. این برنامه به گونه ای پیکربندی نشده است که تشخیص دهد دقیقاً چه چیزی برای دستگاه مضر است، بنابراین هنگام تمیز کردن، کاملاً تمام داده ها به طور دائم از آن حذف می شوند. کاربر باید این را در نظر بگیرد و در صورت لزوم، نشانک های لازم را همگام سازی کند یا از برنامه های ویژه ای استفاده کند که برای ذخیره چنین داده هایی طراحی شده اند.

در حال حاضر نام های زیادی از این گونه برنامه ها وجود دارد، از جمله معروف ترین آنها می توان به Sandboxie، Comodo Internet Security و غیره اشاره کرد. هرکس برنامه ای را انتخاب می کند که راحت تر و قابل درک تر باشد. در هر صورت نباید معایب این برنامه ها را فراموش کنید و با دقت از آنها استفاده کنید.

Avast یکی از برنامه های آنتی ویروس است. نصب و ثبت نام تا حد امکان ساده است. نسخه هایی برای رایانه شخصی و دستگاه های تلفن همراه وجود دارد. در این مورد، مجوز سال اول استفاده را می توان کاملا رایگان دریافت کرد. Avast گزینه های مختلف حفاظتی اضافی را ارائه می دهد. قابلیت افزودن استثناها نیز در اینجا پیاده سازی شده است.

شما نیاز خواهید داشت

  • کامپیوتر، موبایل، اینترنت.

دستورالعمل ها

در داخل صفحه سیستم فایل، روی دکمه "تنظیمات" کلیک کنید، سپس برگه "Exceptions" را انتخاب کنید. با کلیک بر روی "Browse" محتویات هارد دیسک را مشاهده خواهید کرد. استثناها را با دوبار کلیک کردن روی پوشه ها یا فایل های مورد نظر و کلیک روی OK انتخاب کنید. انتخاب خود را در پنجره بعدی با کلیک مجدد روی OK تأیید کنید.

این اشتباه است که باور کنیم محافظت داخلی سیستم عامل، آنتی ویروس یا فایروال کاملاً در برابر بدافزار محافظت می کند. با این حال، آسیب ممکن است به اندازه ویروس ها آشکار نباشد: چندین برنامه می توانند سرعت ویندوز را کاهش دهند و منجر به انواع ناهنجاری ها شوند. با گذشت زمان، عواقب فرآیندهای کنترل نشده نرم افزار "آماتور" خود را احساس می کند و حذف نصب، حذف کلیدهای رجیستری و سایر روش های تمیز کردن دیگر کمکی نمی کند.

در چنین شرایطی برنامه های سندباکس که موضوع این بررسی هستند می توانند نقش بسیار خوبی را ایفا کنند. اصل عملکرد سندباکس ها تا حدی با ماشین های مجازی (Oracle VM VirtualBox و غیره، VMware Virtualization) قابل مقایسه است. به لطف مجازی سازی، تمام فرآیندهای آغاز شده توسط برنامه در یک جعبه ماسه ای اجرا می شوند - یک محیط ایزوله با کنترل دقیق منابع سیستم.

این روش جداسازی کد به طور فعال در نرم افزارهای آنتی ویروس (KIS 2013، avast!)، در برنامه هایی مانند Google Chrome (فلش در جعبه شنی اجرا می شود) استفاده می شود. با این حال، نباید به این نتیجه رسید که برنامه های sandbox تضمین کامل امنیت هستند. این تنها یکی از ابزارهای اضافی مؤثر برای محافظت از سیستم عامل (سیستم فایل، رجیستری) در برابر تأثیرات خارجی است.

بررسی برنامه ایجاد محیط مجازی قبلا در سایت منتشر شده است. امروز ما برنامه‌های کاربردی دیگر را به معنای وسیع‌تر در نظر خواهیم گرفت: اینها نه تنها راه‌حل‌های دسکتاپ، بلکه خدمات ابری هستند که نه تنها امنیت، بلکه ناشناس بودن را نیز بهبود می‌بخشند و امکان اجرا از رسانه‌های قابل جابجایی، از رایانه دیگری را فراهم می‌کنند.

سندباکسی

توسعه دهنده Ronen Tzur عملکرد برنامه Sandboxie را با یک لایه نامرئی که روی کاغذ اعمال می شود مقایسه می کند: هر کتیبه ای را می توان روی آن اعمال کرد. هنگامی که محافظ برداشته شود، ورق دست نخورده باقی می ماند.

4 روش اصلی برای استفاده از sandbox در Sandboxie وجود دارد:

  • گشت و گذار در اینترنت محافظت شده
  • بهبود حریم خصوصی
  • مکاتبات ایمیلی امن
  • حفظ سیستم عامل در حالت اولیه

آخرین نکته نشان می‌دهد که در sandbox می‌توانید هر برنامه مشتری - مرورگرها، پیام‌رسان‌های فوری، بازی‌ها - را بدون تأثیر بر سیستم نصب و اجرا کنید. Sandboxie دسترسی به فایل‌ها، دستگاه‌های دیسک، کلیدهای رجیستری، فرآیندها، درایورها، پورت‌ها و سایر منابع بالقوه محافظت‌نشده را کنترل می‌کند.

اول از همه، SandboxIE مفید است زیرا به کاربر اجازه می‌دهد تا با استفاده از پوسته Sandboxie Control، جعبه‌های ایمنی و امتیازات را به‌طور انعطاف‌پذیر پیکربندی کند. در اینجا، از طریق زمینه و منوی اصلی، عملیات اساسی در دسترس هستند:

  • شروع و توقف برنامه ها تحت کنترل Sandboxie
  • مشاهده فایل های داخل جعبه شنی
  • بازیابی فایل های لازم از جعبه شنی
  • حذف تمام فایل های کار یا انتخاب شده
  • ایجاد، حذف و پیکربندی جعبه های شنی

برای اجرای یک برنامه در جعبه شنی، کافی است فایل اجرایی را به پنجره Sandboxie Control، به داخل جعبه ایمنی که به طور پیش فرض ایجاد شده است، بکشید. راه های دیگری نیز وجود دارد - به عنوان مثال، منوی Windows Explorer یا ناحیه اعلان. پنجره برنامه در حال اجرا در محیط شبیه سازی شده دارای یک قاب زرد و یک علامت هش (#) در نوار عنوان خواهد بود.

اگر هنگام کار با یک برنامه ایزوله، باید نتایج را در دیسک ذخیره کنید، هر منبع مورد نظر مشخص شده است - فایل ها در پوشه جعبه سند قرار می گیرند، در حالی که در آدرس مشخص شده، خارج از جعبه ماسهبازی قرار نمی گیرند. برای انتقال "واقعی" فایل ها از sandbox، باید از گزینه بازیابی استفاده کنید. دو نوع از آنها وجود دارد - سریع یا فوری، در هر دو مورد، قبل از شروع برنامه در sandbox، باید پوشه ها را برای بازیابی پیکربندی کنید ("تنظیمات جعبه ایمنی - بازیابی").

تنظیمات دسترسی دقیق تر در بخش "محدودیت ها" و "دسترسی به منابع" قرار دارند. در صورتی که برنامه نتواند بدون امتیازات خاصی اجرا شود (به یک کتابخانه سیستم خاص، درایور و غیره نیاز دارد) ممکن است مورد نیاز باشد. در "محدودیت ها" در رابطه با برنامه ها یا گروه ها، دسترسی به اینترنت، سخت افزار، اشیاء IPC و دسترسی سطح پایین پیکربندی شده است. در "دسترسی به منابع" - تنظیمات مربوط به فایل ها، دایرکتوری ها، رجیستری و سایر منابع سیستم.

همچنین در تنظیمات Sandboxie یک بخش مهم "برنامه ها" وجود دارد که در آن گروه هایی از برنامه ها جمع آوری می شوند که به منابع مشخص شده دسترسی دارند. در ابتدا، تمام عناصر لیست غیرفعال می شوند؛ برای اعمال تغییرات برای یک برنامه خاص، باید آن را در لیست علامت گذاری کنید و روی دکمه "افزودن" کلیک کنید.

بنابراین، شما می توانید جعبه های ماسه ای با پارامترهای مختلف ایجاد کنید. شما مجاز به شبیه سازی پیکربندی یک جعبه شنی موجود هستید؛ برای انجام این کار، هنگام ایجاد یک جعبه جدید، باید محیطی را که می خواهید تنظیمات را از آن منتقل کنید، از لیست کشویی انتخاب کنید.

خلاصه

با استفاده از برنامه Sandboxie می توانید محیط های مجازی با هر پیکربندی بدون محدودیت برای کاربر ایجاد کنید. Sandboxie تعداد زیادی تنظیمات را هم برای برنامه های جداگانه و هم برای جعبه های ماسه ای فراهم می کند.

[+] پیکربندی انعطاف پذیر هر جعبه ماسهبازی
[+] ایجاد قوانین برای گروهی از برنامه ها
[-] توزیع ها را نمی توان ایجاد کرد
[-] عدم وجود جادوگر راه اندازی

اوالاز

نمادین است که Evalaze از برنامه Thinstall 2007، در حال حاضر از VMware سرچشمه می گیرد.

Evalaze به اندازه Sandboxie در بین برنامه های sandbox شناخته شده نیست، اما دارای تعدادی ویژگی جالب است که آن را از تعدادی از راه حل های مشابه متمایز می کند. به لطف مجازی‌سازی، برنامه‌ها را می‌توان در یک محیط مستقل از هر رایانه‌ای، بدون توجه به در دسترس بودن درایورها، کتابخانه‌ها یا نسخه‌های جدیدتر برنامه در حال راه‌اندازی، راه‌اندازی کرد. این به هیچ گونه پیکربندی اولیه یا فایل های پیکربندی اضافی یا کتابخانه ها یا کلیدهای رجیستری نیاز ندارد.

Evalaze نیازی به نصب ندارد، یک نکته: برای کار به Microsoft .NET Framework نسخه 2.0 یا بالاتر نیاز دارید. در نسخه رایگان و همچنین در نسخه حرفه ای، یک جادوگر راه اندازی مجازی سازی و تعداد نامحدودی از برنامه های مجازی موجود است. فقط در صورت درخواست می‌توانید نسخه آزمایشی را از وب‌سایت توسعه‌دهندگان دانلود کنید (به ایمیل توسعه‌دهندگان در وب‌سایت مراجعه کنید).

پیکربندی حاصل را می توان در یک پروژه ذخیره کرد. از ابتدا تا انتها، فرآیند راه‌اندازی یک برنامه مجازی بیشتر از مثلاً Sandboxie طول می‌کشد، اما سازگارتر و قابل درک‌تر است.

شایان ذکر است دو ویژگی اضافی Evalaze است که احتمالاً برای توسعه دهندگان و آزمایش کنندگان نرم افزار جالب خواهد بود: با یک سیستم فایل مجازی و یک رجیستری مجازی کار می کند. این محیط های مستقل Evalaze را می توان به صلاحدید شما با افزودن فایل ها، دایرکتوری ها، کلیدهای لازم برای عملکرد یک برنامه مجازی خاص ویرایش کرد.

همچنین می‌توانید پیوندها را خارج از جعبه در Evalaze پیکربندی کنید: پس از راه‌اندازی، برنامه مجازی فوراً پیوندهای لازم را با فایل‌های موجود در سیستم عامل ایجاد می‌کند.

خلاصه

برنامه‌ای که با آن می‌توانید برنامه‌های کاربردی مستقلی ایجاد کنید که برای استفاده در انواع موقعیت‌ها راحت هستند، که به طور کلی مهاجرت، سازگاری و امنیت را تسهیل می‌کند. افسوس، نسخه رایگان عملا بی فایده است، فقط برای مطالعه بسیار سطحی عملکردهای Evalaze جالب است.

[-] نسخه آزمایشی کم عملکرد
[-] قیمت بالای نسخه حرفه ای
[+] یک جادوگر راه اندازی وجود دارد
[+] سیستم فایل مجازی و رجیستری

جعبه مجازی انیگما

Enigma Virtual Box برای اجرای برنامه ها در یک محیط مجازی ایزوله طراحی شده است. لیست فرمت های پشتیبانی شده شامل dll، ocx (کتابخانه ها)، avi، mp3 (چند رسانه ای)، txt، doc (اسناد) و غیره است.

Enigma Virtual Box محیط مجازی اطراف یک برنامه را به صورت زیر مدل می کند. قبل از شروع برنامه، بارگذار Virtual Box فعال می شود، که اطلاعات لازم برای کار برنامه را می خواند: کتابخانه ها و سایر مؤلفه ها - و آنها را به جای سیستم عامل در اختیار برنامه قرار می دهد. در نتیجه، برنامه به طور مستقل در رابطه با سیستم عامل کار می کند.

پیکربندی جعبه های سندباکس Sandboxie یا Evalaze، به طور معمول، حدود 5 دقیقه طول می کشد. در نگاه اول، Virtual Box نیز نیازی به تنظیم طولانی ندارد. در مستندات، استفاده از برنامه در واقع در یک جمله گنجانده شده است.

فقط 4 برگه وجود دارد - "Files"، "Registry"، "Containers" و، در واقع، "Options". باید فایل اجرایی را انتخاب کنید، محل نتیجه نهایی را مشخص کنید و پردازش را شروع کنید. اما بعداً معلوم می شود که شما باید خودتان یک محیط مجازی ایجاد کنید. برای این منظور، سه بخش مجاور «Files»، «Registry» و «Containers» در نظر گرفته شده است که داده های لازم به صورت دستی اضافه می شود. سپس می توانید روی پردازش کلیک کنید، فایل خروجی را اجرا کنید و عملکرد برنامه را بررسی کنید.

خلاصه

بنابراین، Enigma Virtual Box سیستم عامل را قبل و بعد از نصب برنامه تجزیه و تحلیل نمی کند، همانطور که در مورد Evalaze وجود دارد. تاکید به سمت توسعه معطوف شده است - بنابراین، Virtual Box برای آزمایش، بررسی سازگاری و ایجاد شرایط مصنوعی برای اجرای یک برنامه مفید است. مجازی سازی برنامه های ناشناخته مشکلاتی را ایجاد می کند، زیرا کاربر مجبور خواهد شد تمام اتصالات برنامه را به طور مستقل مشخص کند.

[-] عدم تنظیمات مناسب
[+] منابع استفاده شده توسط برنامه را می توان به طور مستقل تعیین کرد

کامیو

Cameyo مجازی سازی اپلیکیشن ها را در سه حوزه تجاری، توسعه و استفاده شخصی ارائه می دهد. در مورد دوم، sandbox را می توان برای ذخیره سیستم عامل در حالت "تمیز"، ذخیره و اجرای برنامه ها در رسانه های قابل جابجایی و در سرویس های ابری استفاده کرد. علاوه بر این، چندین صد برنامه مجازی از قبل پیکربندی شده در پورتال cameyo.com منتشر شده است که در وقت کاربر نیز صرفه جویی می کند.

مراحل ایجاد یک برنامه مجازی مشابه Enigma Virtual Box است: ابتدا یک عکس فوری از سیستم قبل از نصب و سپس بعد از آن ایجاد می شود. هنگام ایجاد جعبه شنی، تغییرات بین این حالت ها در نظر گرفته می شود. با این حال، برخلاف Virtual Box، Cameyo با یک سرور راه دور همگام می شود و برنامه را در فضای ذخیره سازی ابری منتشر می کند. به لطف این، برنامه ها را می توان بر روی هر رایانه ای با دسترسی مجاز به حساب اجرا کرد.

از طریق کتابخانه، می توانید برنامه های سیستمی محبوب (برنامه های مجازی عمومی) را برای راه اندازی بعدی دانلود کنید: بایگانی ها، مرورگرها، پخش کننده ها و حتی آنتی ویروس ها. هنگام شروع، از شما خواسته می شود که یک فایل اجرایی را انتخاب کنید و ثابت کنید یا خیر (که ظاهراً به نوعی توسط مدیران گالری Cameyo در نظر گرفته شده است).

امکان جالب دیگر ایجاد یک اپلیکیشن مجازی از طریق . نصب کننده را می توان از رایانه دانلود کرد یا می توانید URL فایل را مشخص کنید.

گفته می شود که فرآیند تبدیل بین 10 تا 20 دقیقه طول می کشد، اما اغلب زمان انتظار چندین برابر کمتر است. پس از تکمیل، یک اعلان از طریق ایمیل با لینک به بسته منتشر شده ارسال می شود.

اعلان ایمیل در مورد ایجاد توزیع

با تمام امکانات ابر، دو نکته مهم وجود دارد که باید به آن توجه کرد. اول: هر برنامه در طول زمان به روز می شود و کتابخانه شامل نسخه های کاملاً قدیمی است. جنبه دوم: برنامه های کاربردی اضافه شده توسط کاربران ممکن است برخلاف مجوز یک برنامه خاص باشد. این باید هنگام ایجاد توزیع های سفارشی درک شود و در نظر گرفته شود. و سوم، هیچ کس نمی تواند تضمین کند که برنامه مجازی ارسال شده در گالری توسط یک مهاجم اصلاح نشده است.

با این حال، صحبت از امنیت، Cameyo دارای 4 حالت عملکرد برنامه است:

  • حالت داده: برنامه می تواند فایل ها را در پوشه Documents و روی دسکتاپ ذخیره کند
  • Isolated: سیستم فایل و رجیستری قابل نوشتن نیستند
  • دسترسی کامل: دسترسی رایگان به سیستم فایل و رجیستری
  • سفارشی کردن این برنامه: تغییر منوی راه اندازی، انتخاب محل ذخیره برنامه و غیره.

خلاصه

یک سرویس ابری راحت که می توانید در هر رایانه ای به آن متصل شوید و به شما امکان می دهد به سرعت برنامه های قابل حمل ایجاد کنید. راه اندازی جعبه های شنی به حداقل می رسد، همه چیز با بررسی ویروس و امنیت به طور کلی شفاف نیست - با این حال، در این شرایط، مزایا می توانند معایب را جبران کنند.

[+] همگام سازی شبکه
[+] دسترسی به برنامه های کاربردی سفارشی
[+] ایجاد برنامه های مجازی به صورت آنلاین
[−] عدم وجود تنظیمات جعبه شنی

Spoon.net

Spoon Tools مجموعه ای از ابزارها برای ایجاد اپلیکیشن های مجازی است. علاوه بر محیط حرفه ای، spoon.net به عنوان یک سرویس ابری که با دسکتاپ ادغام می شود و به شما امکان می دهد به سرعت جعبه های ماسه ای ایجاد کنید، شایسته توجه است.

برای ادغام با دسکتاپ، باید در سرور spoon.net ثبت نام کرده و یک ویجت مخصوص نصب کنید. پس از ثبت نام، کاربر این امکان را دارد که برنامه های مجازی را از طریق یک پوسته مناسب از سرور دانلود کند.

چهار ویژگی ارائه شده توسط ویجت:

  • برای فایل ها و برنامه ها جعبه های ماسه ای ایجاد کنید
  • با استفاده از میانبرها و منوهای راه اندازی سریع، دسکتاپ خود را تمیز کنید
  • برنامه های جدید را با خیال راحت آزمایش کنید، نسخه های قدیمی را روی برنامه های جدید اجرا کنید
  • لغو تغییرات ایجاد شده توسط جعبه ایمنی

دسترسی سریع به ویجت spoon.net با استفاده از کلید ترکیبی Alt + Win امکان پذیر است. پوسته شامل یک نوار جستجو و همچنین یک کنسول است. برنامه ها را در رایانه و وب سرویس جستجو می کند.

سازماندهی دسکتاپ بسیار راحت است: می توانید فایل های لازم را روی دسکتاپ مجازی بکشید و رها کنید، که با spool.net همگام می شود. جعبه های شنی جدید را می توان تنها با دو کلیک ایجاد کرد.

البته از نظر راه اندازی سندباکس ها، Spoon نمی تواند با Sandboxie یا Evalaze رقابت کند به این دلیل که به سادگی در Spoon حضور ندارند. شما نمی توانید محدودیت ها را تعیین کنید یا یک برنامه "معمولی" را به یک برنامه مجازی تبدیل کنید. مجموعه Spoon Studio برای این اهداف طراحی شده است.

خلاصه

Spoon "ابرترین" پوسته برای کار با برنامه های مجازی است و در عین حال کمترین قابلیت شخصی سازی را دارد. این محصول برای کاربرانی جذاب خواهد بود که نه چندان به امنیت از طریق مجازی سازی، بلکه به راحتی کار با برنامه های ضروری در همه جا اهمیت می دهند.

[+] ادغام ویجت با دسکتاپ
[+] ایجاد سریع جعبه های ماسه ای
[−] عدم وجود تنظیمات برای محدود کردن برنامه‌های مجازی

جدول محوری

برنامه/سرویسسندباکسیاوالازجعبه مجازی انیگماکامیوSpoon.net
توسعه دهندهSandboxie Holdings LLCDogel GmbHتیم توسعه دهندگان Enigma ProtectorکامیوSpoon.net
مجوزاشتراک‌افزار (+13 یورو)نرم افزار رایگان/شیرافزار (69.95 یورو)نرم افزار رایگاننرم افزار رایگانرایگان (حساب اصلی)
افزودن برنامه ها به sandbox+
شخصی سازی (ایجاد میانبرها، ادغام در منوها)+ + + +
Setup Wizard+ + +
ایجاد اپلیکیشن های مجازی جدید+ + +
همگام سازی آنلاین+ +
تنظیم امتیازات Sandbox+ + + +
تجزیه و تحلیل تغییرات هنگام ایجاد جعبه شنی+ + +

سندباکسی 5.28

دانلود Sandbox Sandboxie به زبان روسی برای ویندوز 7

برنامه رایگان سندباکسیبرای اجرای ایمن برنامه ها در یک جعبه ماسه ای، یعنی یک محیط محافظت شده مجازی، طراحی شده است. این امکان کنترل تمام فرآیندهای در حال اجرا را فراهم می کند. زمانی که مجبور هستید برنامه‌های ناشناخته یا آشکارا خطرناک را اجرا کنید، یک سندباکس ضروری است که خطر آلوده شدن رایانه شخصی شما و اختلال در عملکرد آن را از بین می‌برد. شما می توانید این کار را به صورت رایگان انجام دهید، یک لینک در پایین صفحه وجود دارد که می توانید به راحتی این کار را انجام دهید.

سندباکس امنیت سیستم عامل ویندوز را افزایش می دهد، هنگام گشت و گذار در وب و نصب برنامه های ناشناخته در برابر بدافزارها محافظت می کند. Sandboxie توانایی محافظت در برابر به‌روزرسانی‌های ناخواسته را دارد، می‌تواند ایمیل‌ها را نظارت کند و از تله مخصوص به خود برای تروجان‌ها، ویروس‌ها و نرم‌افزارهای جاسوسی که ممکن است در ایمیل‌های دریافتی پنهان شده باشند، استفاده می‌کند.

مزایای سندباکس عبارتند از:

  • توابع حفاظت گسترده: اکنون فایل هایی که به طور موقت در هنگام مرور صفحات ذخیره می شوند به سیستم عامل آسیب نمی رسانند؛ آنها را می توان به راحتی بدون آسیب به رایانه شخصی حذف کرد.
  • تضمین امنیت نامه: ویروس‌ها، بدافزارها و تروجان‌هایی که با حروف وارد ایمیل می‌شوند، تهدیدی ایجاد نمی‌کنند، زیرا این ابزار به طور موثر آنها را نظارت می‌کند و با استفاده از سیستم‌های خود آنها را مسدود می‌کند.

سندباکس بسیار ساده کار می کند، هر برنامه ای که در آن اجرا می شود به داده های سیستم، رجیستری دسترسی ندارد، نمی تواند تغییراتی ایجاد کند، غیرمستقیم یا مستقیماً عملکرد سیستم عامل را مختل کند. اجرای یک برنامه ناشناخته یا بالقوه خطرناک در جعبه ایمنی به حفظ امنیت رایانه شما کمک می کند. به اندازه کافی دانلود سندباکس سندباکس، آن را به یک گروه کامل از برنامه ها اختصاص دهید و دسترسی آنها را بسته به هدف به منابع مختلف تنظیم کنید.

از طریق Sandboxie، هنگام بازدید از صفحات مختلف، می توانید بدون ترس از ویروس ها، با خیال راحت وب گردی کنید. مزیت این است که تنظیمات و تغییرات باید فقط یک بار و با استفاده بیشتر از آنها انجام شود. این کار با ابزار را راحت تر و ساده تر می کند.

Sandboxie دانلود رایگان

Sandboxie sandbox را به زبان روسی به صورت رایگان دانلود کنیدبرای ویندوز 7، 8 و ویندوز 10. وب سایت ما همه به روز رسانی های نرم افزار را کنترل می کند تا مطمئن شود که آخرین نسخه Sandboxie را دارید.

می توانید بی نهایت به آتش، آب و فعالیت برنامه های جدا شده در جعبه شنی نگاه کنید. به لطف مجازی سازی، با یک کلیک می توانید نتایج این فعالیت - اغلب ناامن - را به فراموشی بسپارید.

با این حال، مجازی سازی برای اهداف تحقیقاتی نیز استفاده می شود: به عنوان مثال، شما می خواستید تأثیر یک برنامه تازه کامپایل شده را بر روی سیستم کنترل کنید یا دو نسخه مختلف از یک برنامه را همزمان اجرا کنید. یا یک اپلیکیشن مستقل بسازید که هیچ اثری روی سیستم باقی نگذارد. گزینه های زیادی برای استفاده از جعبه شنی وجود دارد. این برنامه نیست که شرایطش را در سیستم دیکته می کند، بلکه شما هستید که راه را به آن نشان می دهید و منابع را توزیع می کنید.

اگر از کندی فرآیند راضی نیستید، با استفاده از ابزار ThinApp Converter می توانید مجازی سازی را در جریان قرار دهید. نصب کننده ها بر اساس پیکربندی که شما مشخص کرده اید ایجاد می شوند.

به طور کلی، توسعه دهندگان توصیه می کنند که همه این آماده سازی ها را در شرایط استریل، بر روی سیستم عامل تازه تهیه کنید تا تمام تفاوت های ظریف نصب در نظر گرفته شود. برای این منظور می توانید از ماشین مجازی استفاده کنید که البته این کار روی سرعت کار اثرگذار خواهد بود. VMware ThinApp در حال حاضر منابع سیستم را به شدت بارگیری می کند و نه تنها در حالت اسکن. با این حال، همانطور که می گویند، به آرامی اما مطمئنا.

منطقه حائل

  • سایت اینترنتی: www.trustware.com
  • توسعه دهنده: Trustware
  • مجوز:نرم افزار رایگان

BufferZone فعالیت اینترنت و نرم افزار برنامه های کاربردی را با استفاده از یک منطقه مجازی کنترل می کند که نزدیک به فایروال ها است. به عبارت دیگر، از مجازی سازی مبتنی بر قوانین استفاده می کند. BufferZone به راحتی در ارتباط با مرورگرها، پیام رسان های فوری، ایمیل و مشتریان P2P کار می کند.

در زمان نگارش این مقاله، توسعه دهندگان در مورد مشکلات احتمالی هنگام کار با ویندوز 8 هشدار دادند. این برنامه می تواند سیستم را از بین ببرد، پس از آن باید از طریق حالت امن حذف شود. این به دلیل درایورهای BufferZone است که در تضاد جدی با سیستم عامل قرار می گیرند.

آنچه تحت رادار BufferZone قرار می گیرد را می توان در بخش خلاصه اصلی ردیابی کرد. تعداد برنامه های محدود را خودتان تعیین می کنید: برنامه هایی که در لیست BufferZone اجرا می شوند برای این منظور در نظر گرفته شده است. قبلاً شامل برنامه‌های بالقوه ناایمن مانند مرورگرها و کلاینت‌های ایمیل می‌شود. یک حاشیه قرمز در اطراف پنجره برنامه ضبط شده ظاهر می شود که به شما اطمینان می دهد که با خیال راحت گشت و گذار کنید. اگر می خواهید خارج از منطقه اجرا کنید - مشکلی نیست، کنترل را می توان از طریق منوی زمینه دور زد.

علاوه بر منطقه مجازی، چیزی به نام منطقه خصوصی وجود دارد. می توانید سایت هایی را اضافه کنید که در آنها محرمانه بودن شدید مورد نیاز است. بلافاصله باید توجه داشت که این عملکرد فقط در نسخه های یکپارچهسازی با سیستمعامل اینترنت اکسپلورر کار می کند. مرورگرهای مدرن‌تر دارای ویژگی‌های ناشناس داخلی هستند.

بخش Policy، سیاست‌های مربوط به نصب‌کننده‌ها و به‌روزرسانی‌ها و همچنین برنامه‌های راه‌اندازی شده از دستگاه‌ها و منابع شبکه را پیکربندی می‌کند. در تنظیمات، گزینه‌های سیاست امنیتی اضافی (سیاست پیشرفته) را نیز ببینید. بسته به اینکه نگرش BufferZone نسبت به برنامه ها تغییر کند، شش سطح کنترل وجود دارد: بدون حفاظت (1)، خودکار (2) و نیمه خودکار (3)، اعلان در مورد راه اندازی همه (4) و برنامه های بدون امضا (5)، حداکثر حفاظت (6) .

همانطور که می بینید، ارزش BufferZone در کنترل کل اینترنت نهفته است. اگر به قوانین انعطاف پذیرتری نیاز دارید، هر فایروال به شما کمک خواهد کرد. BufferZone نیز دارای آن است، اما بیشتر برای نمایش: به شما امکان می دهد برنامه ها، آدرس های شبکه و پورت ها را مسدود کنید. از نقطه نظر عملی، برای دسترسی فعال به تنظیمات چندان راحت نیست.

اوالاز

  • سایت اینترنتی: www.evalaze.de/en/evalaze-oxide/
  • توسعه دهنده: Dögel GmbH
  • مجوز:نرم افزار رایگان / تجاری (2142 یورو)

ویژگی اصلی Evalaze انعطاف پذیری برنامه های مجازی است: آنها را می توان از رسانه های قابل جابجایی یا از یک محیط شبکه راه اندازی کرد. این برنامه به شما امکان می دهد توزیع های کاملاً مستقلی ایجاد کنید که در یک سیستم فایل شبیه سازی شده و محیط رجیستری کار می کنند.

ویژگی اصلی Evalaze جادوگر راحت آن است که بدون خواندن دفترچه راهنما قابل درک است. ابتدا یک تصویر سیستم عامل قبل از نصب برنامه می سازید، سپس آن را نصب می کنید، یک اجرای آزمایشی انجام می دهید و آن را پیکربندی می کنید. در مرحله بعد، به دنبال جادوگر Evalaze، تغییرات را تجزیه و تحلیل می کنید. بسیار شبیه به اصل عملکرد حذف کننده ها (به عنوان مثال، Soft Organizer).

برنامه های مجازی می توانند در دو حالت کار کنند: در حالت اول، عملیات نوشتن به sandbox هدایت می شود؛ در حالت دوم، برنامه می تواند فایل ها را در سیستم واقعی بنویسد و بخواند. اینکه آیا برنامه آثاری از فعالیت های خود را حذف می کند یا نه به شما بستگی دارد؛ گزینه Delete Old Sandbox Automatic در خدمت شما است.

بسیاری از ویژگی های جالب فقط در نسخه تجاری Evalaze موجود است. از جمله ویرایش عناصر محیطی (مانند فایل ها و کلیدهای رجیستری)، وارد کردن پروژه ها و تنظیم حالت خواندن. با این حال، مجوز بیش از دو هزار یورو هزینه دارد، که، موافقم، کمی از سد قیمت روانی فراتر می رود. استفاده از سرویس مجازی سازی آنلاین با قیمتی مشابه ارائه می شود. وب سایت توسعه دهنده برای تسلیت اقدام به تهیه نمونه اپلیکیشن های مجازی کرده است.

کامیو

  • سایت اینترنتی: www.cameyo.com
  • توسعه دهنده:کامیو
  • مجوز:نرم افزار رایگان

نگاهی گذرا به Cameyo نشان می دهد که توابع مشابه Evalaze هستند و با سه کلیک می توانید یک توزیع با یک برنامه مجازی ایجاد کنید. بسته‌کننده یک عکس فوری از سیستم می‌گیرد، آن را با تغییرات پس از نصب نرم‌افزار مقایسه می‌کند و یک اکوسیستم برای راه‌اندازی ایجاد می‌کند.

مهمترین تفاوت با Evalaze این است که برنامه کاملا رایگان است و هیچ گزینه ای را مسدود نمی کند. تنظیمات به راحتی متمرکز می شوند: تغییر روش مجازی سازی با ذخیره روی دیسک یا حافظه، انتخاب حالت ایزوله: ذخیره اسناد در فهرست های مشخص شده، ممنوعیت نوشتن یا دسترسی کامل. علاوه بر این، می توانید محیط مجازی را با استفاده از ویرایشگر فایل و کلید رجیستری پیکربندی کنید. هر پوشه همچنین دارای یکی از سه سطح ایزوله است که به راحتی می توان آن را نادیده گرفت.

پس از خروج از برنامه مستقل می‌توانید حالت تمیز کردن جعبه ماسه‌ای را مشخص کنید: حذف ردپاها، بدون تمیز کردن، و نوشتن تغییرات رجیستری در یک فایل. ادغام با Explorer و امکان پیوند به انواع فایل های خاص در سیستم نیز موجود است که حتی در نسخه های پولی Cameyo نیز موجود نیست.

با این حال، جالب ترین چیز بخش محلی Cameyo نیست، بلکه بسته بندی آنلاین و برنامه های مجازی عمومی است. کافی است URL را مشخص کنید یا نصب کننده MSI یا EXE را در سرور آپلود کنید که عمق بیت سیستم را نشان می دهد و یک بسته مستقل دریافت خواهید کرد. از این پس زیر سقف ابر شما در دسترس است.

خلاصه

سندباکسیبهترین انتخاب برای آزمایش های جعبه شنی خواهد بود. این برنامه آموزنده ترین در میان ابزارهای فهرست شده است؛ عملکرد نظارتی دارد. طیف گسترده ای از تنظیمات و قابلیت های خوب برای مدیریت گروهی از برنامه ها.

هیچ عملکرد منحصر به فردی ندارد اما بسیار ساده و بدون دردسر است. یک واقعیت جالب: مقاله در داخل این "جعبه شن" نوشته شده است، و به دلیل یک اشتباه ناگوار، همه تغییرات به "سایه" (بخوانید: هواپیمای اختری) رفت. اگر Dropbox نبود، یک متن کاملاً متفاوت در این صفحه منتشر می شد - به احتمال زیاد توسط نویسنده دیگری.

اوالازنه یک رویکرد یکپارچه برای مجازی سازی، بلکه یک رویکرد فردی ارائه می دهد: شما با ایجاد شرایط زندگی مصنوعی برای این کار، راه اندازی یک برنامه خاص را کنترل می کنید. در اینجا مزایا و معایبی وجود دارد. با این حال، با توجه به ماهیت ساده نسخه رایگان Evalaze، مزایای آن در چشمان شما محو خواهد شد.

کامیودارای طعم "ابر" خاصی است: برنامه را می توان از وب سایت بارگیری کرد، در یک درایو فلش یا Dropbox بارگذاری کرد - این در بسیاری از موارد راحت است. درست است، تداعی هایی را با فست فود به ذهن متبادر می کند: شما نمی توانید کیفیت و مطابقت محتوا را با توضیحات تضمین کنید.

اما اگر ترجیح می دهید طبق دستور غذا بپزید، VMware ThinApp- گزینه شما این یک راه حل برای کارشناسانی است که به تمام جزئیات اهمیت می دهند. مجموعه ای از ویژگی های منحصر به فرد با قابلیت های کنسول تکمیل می شود. می توانید برنامه ها را از خط فرمان با استفاده از تنظیمات، اسکریپت ها - در حالت فردی و دسته ای تبدیل کنید.

منطقه حائلیک سندباکس با عملکرد فایروال است. این ترکیبی بسیار عالی است و تنظیمات به روز هستند، اما BufferZone را می توان برای کنترل فعالیت ها و برنامه های اینترنتی، محافظت در برابر ویروس ها و سایر تهدیدات استفاده کرد.

بهترین مقالات در این زمینه