Kjør filen i en nettbasert sandkasse. Sikker lansering av programmer Sandboxie-program. Fordeler og ulemper med programmet

Når vi jobber på en PC, starter og laster vi ned mange filer: programmer, bøker, artikler. Dette fører til at skadelig programvare og virus kommer inn i systemet. Selv på offisielle ressurser kan du komme over slike filer. Hvordan beskytte deg mot dette. Sandboxie-sandkassen vil hjelpe. Dette riktig vei bli kvitt reklame, verktøylinjer og skadelig programvare. La oss se nærmere på hvordan du laster ned Sandboxie på en PC og jobber med den.

Hva det er

Sandboxie Sandbox er spesialisert programvare som skaper et miljø på PC-en der applikasjonen ikke får tilgang til PC-innstillingene. Hvis et virus kommer inn i en PC, vil det ikke få tilgang til systemfiler for å endre informasjon i dem. Når du forlater sandkassen, vil alle filene bli slettet.

Viktig" Bruk Sandboxie til å starte mistenkelige applikasjoner.

Hva brukes den til?

Skaper et dedikert miljø i systemet. Endringer knyttet til driften av programmet skjer bare i et spesielt isolert miljø (sandkasse). Den er tilgjengelig om nødvendig. Kjør et hvilket som helst program uten frykt for å skade operativsystemet. Kjør for eksempel nettleseren din i en sandkasse og bla gjennom nettsteder uten frykt for å bli infisert med virus.

Sandboxie øker sikkerheten når du besøker nettsteder, spesielt de med tvilsomt innhold.

Hvordan laste ned

Sandboxie kan lastes ned på: https://www.sandboxie.com/. Klikk på koblingen "Klikk her". Applikasjonen er shareware, etter tretti dagers drift vil den be deg om å bytte til en betalt versjon av bruk. Til tross for dette vil de fleste av applikasjonens funksjoner være tilgjengelige gratis. Bare multiisolasjonsfunksjonen vil bli deaktivert. Du kan laste ned Sandboxie for Windows 7 og eldre versjoner på: https://www.sandboxie.com/AllVersions.

For å jobbe på Windows 10, last ned Sandboxie sandbox-versjonen som ikke er lavere enn v5.

Sandboxie for Windows 10

Vi starter installasjonsfilen "exe" ved å dobbeltklikke på den med venstre museknapp. Installasjonen vil begynne. For å laste ned Sandboxie på russisk, velg det aktuelle elementet i vinduet som vises.
Installasjonen er enkel og vil ikke forårsake noen problemer selv for nybegynnere. Applikasjonen blir tilgjengelig fra "Start" - "Programmer"-menyen. Den vil også være plassert i systemstatusfeltet.
En snarvei vil bli lagt til "Desktop"; ved å klikke på den åpnes standardnettleseren.

Innstillinger

Andre vei

Høyreklikk på applikasjonssnarveien og deretter "Kjør".
Applikasjonen vil kjøre i et isolert miljø. Når du holder markøren, vil en farget ramme vises.

La oss se på et praktisk eksempel

Gjenoppretting

Under drift lagres filer i kataloger. De er ikke synlige før du lar applikasjonen flytte dem. Dette er "Restoration". Hvordan sette den opp ble diskutert litt høyere i artikkelen. Hvordan komme seg?

Umiddelbar bedring

Jeg anbefaler å bruke denne metoden siden funksjonen kalles opp automatisk mens filene blir opprettet. Etter lagring vil vinduet "Umiddelbar gjenoppretting" vises.

Finnes det en analog av Sandboxie? Alternativt kan du sjekke ut programmer som Shadow User og Shadow Defender. Men hvis du trenger programvare for å kontrollere applikasjoner, ser jeg ikke poenget med å erstatte det.

Konklusjon

Bruk Sandboxie til å kjøre programmer i et isolert miljø uten å skade systemet, og til å surfe trygt på Internett. I motsetning til vanlig programoppstart, bruker applikasjonen mer systemressurser. Derfor tar nedlastingen lengre tid, men sikkerheten er verdt det. Systemet vil ikke inneholde farlige komponenter som kan skade driften. Bruk Sandboxie til å teste og kjøre tvilsomme applikasjoner.

Det er en feil å tro at innebygd beskyttelse operativsystem, vil et antivirus eller brannmur beskytte fullstendig mot skadevare. Imidlertid er skaden kanskje ikke så åpenbar som ved virus: flere applikasjoner kan bremse ned Windows-drift, føre til ulike typer anomalier. Over tid, konsekvensene av ukontrollerte prosesser fra "amatørens" side programvare gjøre seg gjeldende, og avinstallering, sletting av registernøkler og andre rensemetoder hjelper ikke lenger.

I slike situasjoner kan sandkasseprogrammer, som er gjenstand for denne anmeldelsen, spille en utmerket rolle. Driftsprinsippet til sandkasser er delvis sammenlignbart med virtuelle maskiner(Oracle VM VirtualBox, etc., VMware Virtualization). Takket være virtualisering utføres alle prosesser initiert av programmet i en sandkasse - et isolert miljø med streng kontroll av systemressurser.

Denne metoden for kodeisolering brukes ganske aktivt i antivirusprogramvare (KIS 2013, avast!), i programmer som f.eks. Google Chrome(Blitsen går i sandkassen). Man skal imidlertid ikke konkludere med at sandkasseprogrammer er en fullstendig garanti for sikkerhet. Dette er bare en av de effektive tilleggsmidlene for å beskytte OS ( filsystem, register) fra ytre påvirkninger.

En gjennomgang av programmet for å lage et virtuelt miljø er allerede publisert på nettstedet. I dag vil vi vurdere andre applikasjoner, i en bredere forstand: Dette er ikke bare skrivebordsløsninger, men også skytjenester som forbedrer ikke bare sikkerheten, men også anonymiteten, noe som gjør det mulig å kjøre fra flyttbare medier, fra en annen datamaskin.

Sandboxie

Utvikler Ronen Tzur sammenligner handlingen til Sandboxie-programmet med et usynlig lag påført på toppen av papiret: hvilken som helst inskripsjon kan brukes på det; Når beskyttelsen er fjernet, vil arket forbli urørt.

Det er 4 hovedmåter å bruke sandkasser i Sandboxie:

  • Beskyttet internettsurfing
  • Forbedret personvern
  • Sikker e-postkorrespondanse
  • Holder OS i sin opprinnelige tilstand

Det siste punktet innebærer at du i sandkassen kan installere og kjøre alle klientapplikasjoner - nettlesere, IM-meldinger, spill - uten å påvirke systemet. Sandboxie kontrollerer tilgang til filer, diskenheter, registernøkler, prosesser, drivere, porter og andre potensielt ubeskyttede kilder.

For det første er SandboxIE nyttig fordi den lar brukeren fleksibelt konfigurere sandkasser og privilegier ved å bruke Sandboxie Control-skallet. Her, gjennom kontekst- og hovedmenyen, er grunnleggende operasjoner tilgjengelige:

  • Starte og stoppe programmer under Sandboxie-kontroll
  • Viser filer inne i sandkassen
  • Gjenoppretter nødvendige filer fra sandkassen
  • Sletter alt arbeid eller valgte filer
  • Opprette, slette og konfigurere sandkasser

For å kjøre et program i en sandkasse, dra ganske enkelt den kjørbare filen inn i Sandboxie Control-vinduet, inn i sandkassen som er opprettet som standard. Det er andre måter - for eksempel meny Windows utforsker eller varslingsområdet. Programvinduet som kjører i det emulerte miljøet vil ha en gul ramme og et hash-merke (#) i tittellinjen.

Hvis du, når du arbeider med et isolert program, trenger å lagre resultatene på disk, spesifiseres en ønsket kilde - filene vil bli plassert i sandkassemappen, mens den ikke vil være på den angitte adressen, utenfor sandkassen. For å "ekte" overføre filer fra sandkassen, bør du bruke gjenopprettingsalternativet. Det er to typer av dem - rask eller umiddelbar, i begge tilfeller, før du starter programmet i sandkassen, må du konfigurere mappene for gjenoppretting ("Sandbox Settings - Recovery").

Mer detaljerte tilgangsinnstillinger finner du i delene "Begrensninger" og "Tilgang til ressurser". De kan være nødvendige hvis applikasjonen ikke kan kjøre uten visse privilegier (visse systembibliotek, sjåfør osv.). I "Restrictions", i forhold til programmer eller grupper, er tilgang til Internett, maskinvare, IPC-objekter og lavnivåtilgang konfigurert. I "Tilgang til ressurser" - de tilsvarende innstillingene for filer, kataloger, registeret og andre systemressurser.

Også i Sandboxie-innstillingene er det en viktig "Applikasjoner"-seksjon, der grupper av programmer samles inn som har tilgang til de spesifiserte ressursene. Til å begynne med er alle elementene i listen deaktivert; for å bruke endringer for en spesifikk applikasjon, må du merke den i listen og klikke på "Legg til" -knappen.

Dermed kan du lage sandkasser med forskjellige parametere. Du har lov til å klone konfigurasjonen av en eksisterende sandkasse; for å gjøre dette, når du oppretter en ny, må du velge fra rullegardinlisten miljøet du vil overføre innstillingene fra.

Sammendrag

Ved å bruke Sandboxie-applikasjonen kan du lage virtuelle miljøer av enhver konfigurasjon, uten begrensninger for brukeren. Sandboxie gir et stort antall innstillinger for både individuelle applikasjoner og sandkasser.

[+] Fleksibel konfigurasjon av hver sandkasse
[+] Lage regler for en gruppe programmer
[−] Distribusjoner kan ikke opprettes
[−] Mangel på oppsettsveiviser

Evalaze

Det er symbolsk at Evalaze kommer fra Thinstall 2007-programmet, på dette øyeblikket VMware-selskap.

Evalaze er ikke like kjent som Sandboxie blant sandkasseprogrammer, men den har en rekke interessante funksjoner, som skiller den fra en rekke lignende løsninger. Takket være virtualisering kan applikasjoner startes i et frittstående miljø fra hvilken som helst datamaskin, uavhengig av tilgjengeligheten til drivere, biblioteker eller nyere versjoner av applikasjonen som lanseres. Det krever ingen forhåndsinnstilling, og heller ikke tillegg konfigurasjonsfiler eller biblioteker eller registernøkler.

Evalaze krever ikke installasjon, ett forbehold: du trenger Microsoft . NET Framework versjon 2.0 eller høyere. I gratis versjon, så vel som i den profesjonelle utgaven, er en oppsettveiviser for virtualisering tilgjengelig og ubegrenset beløp virtuelle applikasjoner. Du kan laste ned prøveversjonen fra utviklerens nettsted kun på forespørsel (se utviklernes e-post på nettstedet).

Den resulterende konfigurasjonen kan lagres i et prosjekt. Fra start til slutt tar prosessen med å sette opp en virtuell applikasjon lengre enn for eksempel Sandboxie, men den er mer konsistent og forståelig.

To bør bemerkes tilleggsfunksjoner Evalaze, som sannsynligvis vil være av interesse for programvareutviklere og testere: det fungerer med et virtuelt filsystem og et virtuelt register. Disse autonome Evalaze-miljøene kan redigeres etter eget skjønn ved å legge til filer, kataloger, nøkler som er nødvendige for at et bestemt virtuelt program skal fungere.

Du kan også konfigurere assosiasjoner ut av esken i Evalaze: når den startes, vil den virtuelle applikasjonen umiddelbart opprette de nødvendige assosiasjonene med filer i operativsystemet.

Sammendrag

Et program som du kan lage frittstående applikasjoner med som er praktiske å bruke i alle slags situasjoner, noe som generelt letter migrering, kompatibilitet og sikkerhet. Akk, gratisversjonen er praktisk talt ubrukelig, den er bare interessant for en veldig overfladisk studie av Evalazes funksjoner.

[−] Lavfunksjonell prøveversjon
[−] Høy pris Pro-versjoner
[+] Det er en oppsettsveiviser
[+] Virtuelt filsystem og register

Enigma Virtual Box

Enigma Virtual Box er designet for å kjøre applikasjoner i et isolert virtuelt miljø. Listen over støttede formater inkluderer dll, ocx (biblioteker), avi, mp3 (multimedia), txt, doc (dokumenter), etc.

Enigma Virtual Box modellerer det virtuelle miljøet rundt en applikasjon som følger. Før applikasjonen starter utløses Virtual Box-lasteren, som leser informasjonen som er nødvendig for at programmet skal fungere: biblioteker og andre komponenter - og gir dem til applikasjonen i stedet for system. Som et resultat fungerer programmet autonomt i forhold til OS.

Konfigurering av sandkasser Sandboxie eller Evalaze tar som regel omtrent 5 minutter. Ved første øyekast krever heller ikke Virtual Box langvarig oppsett. I dokumentasjonen er bruken av programmet faktisk inneholdt i én setning.

Det er bare 4 faner - "Filer", "Register", "Beholdere" og faktisk "Alternativer". Du må velge den kjørbare filen, angi plasseringen av det endelige resultatet og begynne å behandle. Men senere viser det seg at du må lage et virtuelt miljø selv. For dette formålet er de tre tilstøtende seksjonene «Filer», «Register» og «Beholdere» ment, der de nødvendige dataene legges til manuelt. Deretter kan du klikke på behandling, kjøre utdatafilen og sjekke funksjonaliteten til programmet.

Sammendrag

Enigma Virtual Box analyserer derfor ikke operativsystemet før og etter installasjon av applikasjonen, slik tilfellet er med Evalaze. Vekten flyttes mot utvikling - derfor er Virtual Box snarere nyttig for å teste, sjekke kompatibilitet og skape kunstige forhold for å kjøre et program. Virtualisering av ukjente applikasjoner vil forårsake vanskeligheter, siden brukeren vil bli tvunget til å spesifisere alle programtilkoblingene uavhengig.

[−] Mangel på praktiske innstillinger
[+] Ressursene som brukes av programmet kan bestemmes uavhengig

Cameyo

Cameyo tilbyr applikasjonsvirtualisering innen tre områder: virksomhet, utvikling og personlig bruk. I sistnevnte tilfelle kan sandkassen brukes til å lagre operativsystemet i en "ren" tilstand, lagre og kjøre applikasjoner på flyttbare medier og i skytjenester. I tillegg publiseres flere hundre allerede konfigurerte virtuelle applikasjoner på cameyo.com-portalen, noe som også sparer brukerens tid.

Trinnene for å lage en virtuell applikasjon ligner på Enigma Virtual Box: først lages et øyeblikksbilde av systemet før installasjonen, deretter etter det. Endringer mellom disse tilstandene tas i betraktning når du oppretter sandkassen. Imidlertid, i motsetning til Virtual Box, synkroniserer Cameyo med ekstern server og publiserer søknaden til skylagring. Takket være dette kan applikasjoner kjøres på hvilken som helst datamaskin med gitt tilgang til kontoen.

Gjennom biblioteket kan du laste ned populære systemapplikasjoner(Offentlige virtuelle apper): arkivere, nettlesere, spillere og til og med antivirus. Når du starter, blir du bedt om å velge en kjørbar fil og angi om den er stabil eller ikke (som tilsynelatende på en eller annen måte blir tatt i betraktning av Cameyo-gallerimoderatorene).

En annen interessant mulighet er å lage en virtuell applikasjon via . Installasjonsprogrammet kan lastes ned fra datamaskinen din, eller du kan spesifisere filens URL.

Konverteringsprosessen sies å ta fra 10 til 20 minutter, men ofte er ventetiden flere ganger kortere. Ved ferdigstillelse sendes et varsel på e-post med en lenke til den publiserte pakken.

E-postmelding om opprettelse av distribusjon

Med alle sky-bekvemmelighetene, må to ting bemerkes: viktige poeng. For det første: hvert program oppdateres over tid, og biblioteket inneholder ganske utdaterte kopier. Det andre aspektet: applikasjoner lagt til av brukere kan stride mot lisensen til et bestemt program. Dette må forstås og tas i betraktning når du oppretter tilpassede distribusjoner. Og for det tredje kan ingen garantere at den virtuelle applikasjonen som er lagt ut i galleriet, ikke har blitt endret av en angriper.

Men når vi snakker om sikkerhet, har Cameyo 4 moduser for applikasjonsdrift:

  • Datamodus: programmet kan lagre filer i mappen Dokumenter og på skrivebordet
  • Isolert: Filsystemet og registret er ikke skrivbare
  • Full tilgang: gratis tilgang til filsystemet og registeret
  • Tilpass denne appen: endring av startmenyen, valg av programlagringssted osv.

Sammendrag

Komfortabel skytjeneste, som kan kobles til hvilken som helst datamaskin, slik at du raskt kan lage bærbare applikasjoner. Å sette opp sandkasser holdes på et minimum, ikke alt er gjennomsiktig med virussjekking og sikkerhet generelt – men i denne situasjonen kan fordelene kompensere for ulempene.

[+] Nettverkssynkronisering
[+] Tilgang til egendefinerte applikasjoner
[+] Opprette virtuelle applikasjoner online
[−] Mangel på sandkasseinnstillinger

Spoon.net

Spoon Tools er et sett med verktøy for å lage virtuelle applikasjoner. I tillegg til det profesjonelle miljøet, fortjener spoon.net oppmerksomhet som en skytjeneste som integreres med skrivebordet, slik at du raskt kan lage sandkasser.

For å integrere med skrivebordet, må du registrere deg på spoon.net-serveren og installere en spesiell widget. Etter registrering har brukeren muligheten til å laste ned virtuelle applikasjoner fra serveren gjennom et praktisk skall.

Fire funksjoner brakt av widgeten:

  • Lag sandkasser for filer og applikasjoner
  • Rydd opp på skrivebordet ved hjelp av snarveier og hurtigstartmenyer
  • Test nye applikasjoner trygt, kjør eldre versjoner over nye
  • Angre endringer gjort av sandkassen

Rask tilgang til spoon.net-widgeten er mulig gjennom kombinasjonen Alt-tastene+ Vinn. Skallet inkluderer en søkelinje og også en konsoll. Den søker etter applikasjoner på datamaskinen og på nettjenesten.

Organiseringen av skrivebordet er veldig praktisk: du kan dra og slippe de nødvendige filene på det virtuelle skrivebordet, som vil bli synkronisert med spool.net. Nye sandkasser kan opprettes med bare to klikk.

Selvfølgelig, når det gjelder å sette opp sandkasser, kan ikke Spoon konkurrere med Sandboxie eller Evalaze av den grunn at de rett og slett ikke er til stede i Spoon. Du kan ikke sette begrensninger eller konvertere en "vanlig" applikasjon til en virtuell. Spoon Studio-komplekset er designet for disse formålene.

Sammendrag

Spoon er det "skyeste" skallet for å jobbe med virtuelle applikasjoner, og samtidig det minst tilpassbare. Dette produktet vil appellere til brukere som ikke bryr seg så mye om sikkerhet gjennom virtualisering, men heller om brukervennlighet. nødvendige programmer overalt.

[+] Integrasjon av widgeten med skrivebordet
[+] Rask oppretting sandkasser
[−] Mangel på innstillinger for å begrense virtuelle programmer

Pivottabell

Program/tjenesteSandboxieEvalazeEnigma Virtual BoxCameyoSpoon.net
UtviklerSandboxie Holdings LLCDogel GmbHEnigma Protector Developers TeamCameyoSpoon.net
TillatelseShareware (+13 €)Freeware/Shareware (€69,95)GratisvareGratisvareGratis (grunnleggende konto)
Legger til applikasjoner i sandkassen+
Tilpasning (opprette snarveier, integrering i menyer)+ + + +
Oppsettveiviser+ + +
Opprette nye virtuelle applikasjoner+ + +
Online synkronisering+ +
Angi Sandbox-privilegier+ + + +
Analyse av endringer ved opprettelse av en sandkasse+ + +

Noen brukere må noen ganger forholde seg til programvare av tvilsom opprinnelse, for eksempel for testformål. Det beste alternativet i slike tilfeller vil være å ha en egen datamaskin eller virtuell maskin for dette formålet er dette imidlertid ikke alltid mulig. Men det er en løsning - du trenger bare å bruke et sandkasseprogram, som inkluderer Sandboxie.

Applikasjonen lar deg kjøre i en sandkasse kjørbare filer(inkludert programinstallatører), arbeid med en nettleser og filer, konfigurer oppførselen deres i visse tilfeller.

Starte en nettleser

Hovedårsaken til at brukere er interessert i slik Sandboxy-programvare er sikkert arbeid på internett. Programmet under vurdering gjør at vi kan nå dette målet.

Lansering av programmer

Det neste scenariet for bruk av sandkassemiljøet er lansering av programvare.

Arbeid med filer

I "sandkassen" til det aktuelle miljøet kan du også åpne en rekke filer, for eksempel arkiver av tvilsom opprinnelse. Algoritmen for handlinger er nøyaktig den samme som med programmer (teknisk sett åpnes programvaren først for å se måldokumentet), så de forrige instruksjonene er også egnet for å åpne filer i sandkassen.

Miljøledelse

Utviklerne har også gitt brukere verktøy for å administrere miljøet der programmer startes og filer åpnes. De har et åpenbart navn "Sandboxie Management".


Angi Sandboxie-alternativer

Sandkassen kan tilpasses for mer komfortabel bruk.


Løsninger på noen problemer

Dessverre oppstår det noen ganger problemer ved bruk av sandkassen. La oss se på de vanligste og foreslå alternativer for å eliminere dem.

Feil "SBIE2204 Kan ikke starte sandboxed service RpcSs"
Et lignende problem er typisk for versjoner av Sandboxie 5.0 og eldre som er installert på Windows 10. Årsaken er inkompatibiliteten til miljøet med egenskapene til dette operativsystemet, så den eneste løsningen er å installere de nyeste programoppdateringene.

Feil "SBIE2310 Navnebuffer har nådd overløp"
Dette problemet gjelder også inkompatibilitet, men denne gangen med noen spesifikt program. Oftest er de skyldige antivirus med sandkassefunksjoner eller lignende programvare. Metoden for å eliminere feilen er også åpenbar - deaktiver eller avinstaller applikasjonen som er i konflikt med Sandboxie.

Feil "SBIE2211 Sandboxed-tjeneste kunne ikke starte: *program- eller filnavn*"
Denne typen feil oppstår oftest i Windows-brukere 7. Problemet ligger i brukerkontokontrollsystemet, som forstyrrer driften eller installasjonen av en fil som krever administratorrettigheter for å kjøre. Løsningen er enkel - i sandkassevinduet, når du åpner slik programvare eller dokument, merk av for alternativet "Kjør som UAC-administrator".

Konklusjon

Dette avslutter vår guide til bruk av Sandboxie. Til slutt minner vi om at sandkassemiljøet ikke er et vidundermiddel ift datasikkerhet, så hvis du må forholde deg til mistenkelig programvare, er det bedre å bruke en virtuell maskin.

Hvis du er kjent med funksjonaliteten og funksjonene som er installert på datamaskinen din, vet du sannsynligvis hvorfor du trenger et så fantastisk verktøy som Sandbox. Som regel er denne modulen inkludert i de mest kjente antivirusprogrammene, for eksempel Avast.

Sandbox, eller som de også sier sandbox, er en programvaremodul som lar deg kjøre hvilken som helst applikasjon i et strengt isolert miljø.

Hovedoppgaven til Sandbox er å sikre maksimal datasikkerhet når du kjører potensielt farlige applikasjoner eller besøker infiserte nettsteder.

Det må sies at denne metoden ikke er uten ulemper - for eksempel når Avast-sandkassemodulen kjører, kan det hende at noen applikasjoner som kjører i sikker modus ikke fungerer riktig, og i noen tilfeller til og med føre til at antivirusprogrammet fryser.

I tillegg er dette ikke veldig praktisk, spesielt når du raskt trenger å bytte fra en modus til en annen. For de som ikke er fornøyd med denne situasjonen, kan vi anbefale en enklere og raskere løsning - verktøyet Sandboxie- sandkasseprogram.

Dette lille, praktiske programmet med et russiskspråklig grensesnitt lar deg lage virtuelle områder der du kan kjøre nesten alle programmer.

I dette tilfellet vil resultatene av alle programmer som lanseres i Sandboxie bli lagret i separate, spesialdesignede mapper, uten å påvirke driften av operativsystemet som helhet, og dermed beskytte det mot mulig skade av virus eller konfigurasjonsendringer.

Sandboxie kan også brukes som et middel til å anonymt surfe på Internett i den forstand at etter å ha lukket nettleseren, vil det ikke være spor etter besøk til nettsteder igjen på brukerens datamaskin.


Å jobbe i Sandboxie er ganske enkelt. Under installasjonen kan verktøyet be deg om å konfigurere kompatibilitet med visse programmer.

Alle andre innstillinger, bortsett fra muligheten til å integrere Sandboxie i Explorer-kontekstmenyen, kan forbli uendret.

Forresten, i tillegg til globale innstillinger, er det også mulig å endre parametrene til selve sandkassen. Akkurat som de generelle, anbefales det å la disse innstillingene være standard.

Sandkasseprogrammet Sandboxie støtter oppretting av flere separate sandkasser, og i hver av dem kan du kjøre flere applikasjoner.

Programmer som kjører i samme sandkasse kan enkelt utveksle data, men applikasjoner fra forskjellige virtuelle områder vil være isolert fra hverandre, så vel som fra operativsystemet som helhet. Som standard bruker verktøyet en sandkasse kalt " DefaultBox".

La oss for eksempel åpne et program i Sandboxie, la oss si en vanlig Notisblokk. Kan være, tekstredigerer og ikke beste eksempel for demonstrasjonsøyemed, men det spiller ingen rolle for øyeblikket.

Gå til menyen " Sandkasse» → « DefaultBox» → « Kjør i sandkasse» → « ... hvilket som helst program" Etter dette åpnes et lite rektangulært vindu der du kan skrive inn navnet på programmet, i vårt tilfelle er det notepad.exe, eller bla gjennom ved å spesifisere banen til applikasjonen som skal åpnes fra skrivebordet. Du kan også starte den via Start-menyen.

Interessant nok lar Sandboxie deg kjøre selv applikasjoner med forskjellige profiler som normalt ikke lar deg lage kopier i minnet.

Vær oppmerksom på at programmer som kjører i sandkassen har litt modifiserte arbeidsvindusoverskrifter, og også når du holder musepekeren over øverste del vinduet, vil hele kantområdet bli uthevet i gult. Det er ikke noe skummelt med dette, ikke vær redd, det er slik det skal være.

Så la oss kopiere og lime inn et stykke tekst i Notisblokk og prøve å lagre filen. Til å begynne med vil Sandboxie be deg om å lagre dokumentet i programmets katalog, men la oss ignorere dette forslaget og lagre det i HDD D.

Men hvis du da vil se denne filen og gå til stasjon D, vil den ikke være der. Mer presist vil det bli skjult, og for å gjenopprette det bør du åpne det i menyen " Utsikt"kapittel" Filer og mapper", finn i rullegardinlisten nødvendig fil og velg ønsket handling i hurtigmenyen.

Det er i grunnen hele jobben med dette fantastiske verktøyet. Alt er veldig enkelt. En liste over alle applikasjoner som kjører i Sandboxie kan vises i verktøyets arbeidsvindu.

Ytterligere funksjoner i Sandboxie inkluderer å sette opp brukerkontoer, automatisk avslutning av programmer, bestemme modusen til alle som jobber i Windows-applikasjoner, samt noen andre alternativer.

Sandboxie-verktøyet er lett, bruker et minimum av systemressurser og forstyrrer ikke driften av andre applikasjoner i det hele tatt, og kollapser i systemstatusfeltet om nødvendig.

Det er best å starte Sandboxie gjennom Start-menyen, siden skrivebordsikonet som ble opprettet under installasjonen, vil ikke åpne selve programmet, men nettleseren Internet Explorer.
I tillegg en kort video om hvordan du laster ned og installerer sandboxie:

Du kan uendelig se på brannen, vannet og aktiviteten til programmer isolert i sandkassen. Takket være virtualisering kan du med ett klikk sende resultatene av denne aktiviteten – ofte utrygg – til glemselen.

Virtualisering brukes imidlertid også til forskningsformål: du ønsket for eksempel å kontrollere virkningen av et nylig kompilert program på systemet eller kjøre to forskjellige versjoner applikasjoner samtidig. Eller lag en frittstående applikasjon som ikke etterlater noen spor på systemet. Det er mange alternativer for å bruke en sandkasse. Det er ikke programmet som dikterer sine vilkår i systemet, men du som viser vei og fordeler ressurser.

Hvis du ikke er fornøyd med langsomheten i prosessen, ved å bruke ThinApp Converter-verktøyet kan du sette virtualisering på strøm. Installasjonsprogrammer vil bli opprettet basert på konfigurasjonen du angir.

Generelt anbefaler utviklerne å lage alle disse preparatene under sterile forhold, på fersk OS, slik at alle installasjonsnyansene blir tatt i betraktning. For disse formålene kan du bruke en virtuell maskin, men dette vil selvfølgelig sette sitt preg på arbeidshastigheten. VMware ThinApp laster allerede systemressurser ganske tungt, og ikke bare i skannemodus. Men, som de sier, sakte men sikkert.

Buffersone

  • Nettsted: www.trustware.com
  • Utvikler: Trustware
  • Tillatelse: freeware

BufferZone kontrollerer Internett- og programvareaktiviteten til applikasjoner ved hjelp av en virtuell sone som nærmer seg brannmurer. Med andre ord bruker den regelstyrt virtualisering. BufferZone fungerer enkelt sammen med nettlesere, instant messengers, e-post og P2P-klienter.

I skrivende stund advarte utviklerne om mulige problemer når du arbeider med Windows 8. Programmet kan drepe systemet, hvoretter det må fjernes via sikkerhetsmodus. Dette skyldes BufferZone-driverne, som kommer i alvorlig konflikt med OS.

Det som faller inn under BufferZones radar kan spores i hovedsammendragsdelen. Du bestemmer selv antall begrensede applikasjoner: Programmer som skal kjøres i BufferZone-listen er beregnet på dette. Den inkluderer allerede potensielt usikre applikasjoner som nettlesere og e-postklienter. En rød ramme vises rundt det fangede appvinduet, noe som gir deg trygghet til å surfe trygt. Hvis du ønsker å løpe utenfor sonen - ikke noe problem, kontrollen kan omgås gjennom kontekstmenyen.

I tillegg til den virtuelle sonen, er det noe som heter en privat sone. Du kan legge til nettsteder der streng konfidensialitet kreves. Det skal bemerkes med en gang at funksjonen bare fungerer i retroversjoner av Internet Explorer. Mer moderne nettlesere har innebygde anonymitetsfunksjoner.

Policy-delen konfigurerer policyer i forhold til installatører og oppdateringer, samt programmer som startes fra enheter og nettverkskilder. Se også i Konfigurasjoner flere alternativer sikkerhetspolicy (Advanced Policy). Det er seks kontrollnivåer, avhengig av hvilke BufferZones holdning til programmer som endres: uten beskyttelse (1), automatisk (2) og halvautomatisk (3), varsler om lansering av alle (4) og usignerte programmer (5), maksimal beskyttelse (6).

Som du kan se, ligger verdien av BufferZone i total Internett-kontroll. Hvis du trenger mer fleksible regler, vil enhver brannmur hjelpe deg. BufferZone har det også, men mer for å se: det lar deg blokkere applikasjoner, nettverksadresser og porter. Fra et praktisk synspunkt er det ikke veldig praktisk for aktiv tilgang til innstillinger.

Evalaze

  • Nettsted: www.evalaze.de/en/evalaze-oxide/
  • Utvikler: Dögel GmbH
  • Tillatelse: freeware / kommersiell (2142 euro)

Hovedfunksjonen til Evalaze er fleksibiliteten til virtualiserte applikasjoner: de kan startes fra flyttbare medier eller fra et nettverksmiljø. Programmet lar deg lage helt autonome distribusjoner som opererer i et emulert filsystem og registermiljø.

Hovedfunksjonen til Evalaze er dens praktiske veiviser, som er forståelig uten å lese manualen. Først lager du et OS-bilde før du installerer programmet, deretter installerer du det, gjør en testkjøring og konfigurerer det. Deretter analyserer du endringene ved å følge Evalaze-veiviseren. Svært lik prinsippet om drift av avinstalleringsprogrammer (for eksempel Soft Organizer).

Virtualiserte applikasjoner kan fungere i to moduser: i det første tilfellet blir skriveoperasjoner omdirigert til sandkassen; i det andre kan programmet skrive og lese filer på det virkelige systemet. Hvorvidt programmet vil slette spor av sine aktiviteter eller ikke er opp til deg; alternativet Slett gammel sandkasse automatisk står til tjeneste.

Mange interessante funksjoner er kun tilgjengelig i den kommersielle versjonen av Evalaze. Blant dem er redigering av miljøelementer (som filer og registernøkler), import av prosjekter og innstilling av lesemodus. Imidlertid koster lisensen mer enn to tusen euro, som, jeg er enig, litt overstiger den psykologiske prisbarrieren. Bruken av en online virtualiseringstjeneste tilbys til en tilsvarende uoverkommelig pris. Som en trøst har utviklerens nettside utarbeidet virtuelle eksempelapplikasjoner.

Cameyo

  • Nettsted: www.cameyo.com
  • Utvikler: Cameyo
  • Tillatelse: freeware

En rask titt på Cameyo antyder at funksjonene ligner på Evalaze, og med tre klikk kan du lage en distribusjon med en virtualisert applikasjon. Pakkeren tar et øyeblikksbilde av systemet, sammenligner det med endringene etter installasjon av programvaren og oppretter et økosystem for lansering.

Den viktigste forskjellen fra Evalaze er at programmet er helt gratis og ikke blokkerer noen alternativer. Innstillingene er praktisk konsentrert: bytte virtualiseringsmetode med lagring til disk eller minne, velge en isolasjonsmodus: lagring av dokumenter i spesifiserte kataloger, forbud mot skriving eller full tilgang. I tillegg til dette kan du konfigurere det virtuelle miljøet ved å bruke fil- og registernøkkelredigering. Hver mappe har også ett av tre isolasjonsnivåer, som enkelt kan overstyres.

Du kan spesifisere rengjøringsmodus for sandkasse etter at du har avsluttet det frittstående programmet: fjerning av spor, uten å rense, og skriv registerendringer til en fil. Integrasjon med Explorer og muligheten til å koble til spesifikke filtyper i systemet er også tilgjengelig, som ikke er tilgjengelig selv i Cameyos betalte motparter.

Det mest interessante er imidlertid ikke den lokale delen av Cameyo, men nettpakkeren og offentlige virtuelle applikasjoner. Det er nok å spesifisere URL-en eller laste opp MSI- eller EXE-installasjonsprogrammet til serveren, som indikerer systembitdybden, og du vil motta en frittstående pakke. Fra nå av er den tilgjengelig under taket på skyen din.

Sammendrag

Sandboxie vil optimalt valg for sandkasseeksperimenter. Programmet er det mest informative blant de listede verktøyene; det har en overvåkingsfunksjon. Bredt utvalg av innstillinger og gode muligheter for å administrere en gruppe applikasjoner.

Har ingen unike egenskaper, men veldig enkelt og problemfritt. Et interessant faktum: artikkelen ble skrevet inne i denne "sandkassen", og på grunn av en uheldig feil gikk alle endringene inn i "skyggen" (les: astralplanet). Hadde det ikke vært for Dropbox, ville en helt annen tekst blitt publisert på denne siden – mest sannsynlig av en annen forfatter.

Evalaze tilbyr ikke en integrert tilnærming til virtualisering, men en individuell tilnærming: du kontrollerer lanseringen av en spesifikk applikasjon ved å skape kunstige levevilkår for dette. Det er fordeler og ulemper her. Men gitt den avkledde naturen til gratisversjonen av Evalaze, vil fordelene forsvinne i øynene dine.

Cameyo har en viss "sky"-smak: applikasjonen kan lastes ned fra nettstedet, lastes opp til en flash-stasjon eller Dropbox - dette er praktisk i mange tilfeller. Riktignok bringer det tankene til assosiasjoner med hurtigmat: du kan ikke gå god for kvaliteten og samsvaret til innholdet med beskrivelsen.

Men hvis du foretrekker å lage mat etter en oppskrift, VMware ThinApp- ditt valg. Dette er en løsning for eksperter som bryr seg om hver detalj. Et sett med unike funksjoner er supplert med egenskapene til konsollen. Du kan konvertere applikasjoner fra kommandolinje, ved hjelp av konfigurasjoner, skript - i individuell og batch-modus.

Buffersone er en sandkasse med brannmurfunksjon. Denne hybriden er langt fra perfekt og innstillingene er oppdaterte, men BufferZone kan brukes til å kontrollere Internett-aktivitet og applikasjoner, beskytte mot virus og andre trusler.