Zaženite datoteko v spletnem peskovniku. Varen zagon programov Program Sandboxie. Prednosti in slabosti programa

Ko delamo na osebnem računalniku, zaženemo in prenesemo veliko datotek: programe, knjige, članke. To povzroči vstop zlonamerne programske opreme in virusov v sistem. Tudi na uradnih virih lahko naletite na takšne datoteke. Kako se zaščititi pred tem. V pomoč vam bo peskovnik Sandboxie. to dober način znebite se oglaševanja, orodnih vrstic in zlonamerne programske opreme. Oglejmo si podrobneje, kako prenesti Sandboxie na osebni računalnik in delati z njim.

kaj je

Sandboxie Sandbox je specializirana programska oprema, ki na osebnem računalniku ustvari okolje, kjer aplikacija ne more dostopati do nastavitev računalnika. Če virus vstopi v računalnik, ne bo dobil dostopa do sistemskih datotek, da bi spremenil informacije v njih. Ko zapustite peskovnik, bodo vse datoteke izbrisane.

Pomembno" Uporabite Sandboxie za zagon sumljivih aplikacij.

Za kaj se uporablja?

Ustvari namensko okolje znotraj sistema. Spremembe v zvezi z delovanjem programa se dogajajo samo v posebnem izoliranem okolju (peskovnik). Po potrebi je na voljo. Zaženite katero koli aplikacijo brez strahu pred poškodbami operacijskega sistema. Na primer, zaženite brskalnik v peskovniku in brskajte po spletnih mestih brez strahu, da bi se okužili z virusom.

Sandboxie poveča varnost pri obisku spletnih mest, zlasti tistih z vprašljivo vsebino.

Kako prenesti

Sandboxie lahko prenesete na: https://www.sandboxie.com/. Kliknite povezavo »Kliknite tukaj«. Aplikacija je shareware, po tridesetih dneh delovanja vas bo pozvala, da preklopite na plačljivo različico uporabe. Kljub temu bo večina funkcij aplikacije na voljo brezplačno. Onemogočena bo samo funkcija večkratne izolacije. Sandboxie za Windows 7 in starejše različice lahko prenesete na: https://www.sandboxie.com/AllVersions.

Za delo v sistemu Windows 10 prenesite različico peskovnika Sandboxie, ki ni nižja od v5.

Sandboxie za Windows 10

Namestitveno “exe” datoteko zaženemo tako, da nanjo dvokliknemo z levim gumbom miške. Začela se bo namestitev. Če želite prenesti Sandboxie v ruščini, izberite ustrezen element v oknu, ki se prikaže.
Namestitev je preprosta in ne bo povzročala težav niti začetnikom. Aplikacija bo na voljo v meniju »Start« - »Programi«. Nahaja se tudi v sistemski vrstici.
Na “Namizje” bo dodana bližnjica, s klikom nanjo se odpre privzeti brskalnik.

nastavitve

Drugi način

Z desno miškino tipko kliknite bližnjico do aplikacije in nato »Zaženi«.
Aplikacija bo delovala v izoliranem okolju. Ko premaknete kazalec, se prikaže barvni okvir.

Poglejmo praktičen primer

Obnovitev

Med delovanjem se datoteke shranjujejo v imenike. Niso vidni, dokler aplikaciji ne dovolite, da jih premakne. To je "obnova". O tem, kako ga nastaviti, smo razpravljali nekoliko višje v članku. Kako okrevati?

Takojšnje okrevanje

Priporočam uporabo te metode, saj se funkcija samodejno pokliče med ustvarjanjem datotek. Po shranjevanju se prikaže okno »Takojšnja obnovitev«.

Ali obstaja analog Sandboxie? Druga možnost je, da si ogledate programe, kot sta Shadow User in Shadow Defender. Če pa potrebujete programsko opremo za nadzor aplikacij, potem ne vidim smisla, da bi jo zamenjali.

Zaključek

Uporabite Sandboxie za izvajanje programov v izoliranem okolju brez škode za sistem in za varno brskanje po internetu. Za razliko od običajnega zagona programa aplikacija porabi več sistemskih virov. Zato prenos traja dlje, vendar je varnost vredna tega. Sistem ne bo vseboval nevarnih komponent, ki bi lahko škodovale delovanju. Uporabite Sandboxie za testiranje in zagon vprašljivih aplikacij.

Zmotno je verjeti, da je vgrajena zaščita operacijski sistem, bo protivirusni program ali požarni zid popolnoma zaščitil pred zlonamerna programska oprema. Vendar škoda morda ni tako očitna kot v primeru virusov: več aplikacij se lahko upočasni Windows delovanje, vodijo do različnih vrst anomalij. Sčasoma so posledice nenadzorovanih procesov s strani "amaterja" programsko opremo se počutijo in odstranitev, brisanje registrskih ključev in druge metode čiščenja ne pomagajo več.

V takšnih situacijah lahko igrajo odlično vlogo peskovniki, ki so predmet tega pregleda. Načelo delovanja peskovnikov je delno primerljivo z virtualni stroji(Oracle VM VirtualBox itd., VMware Virtualization). Zahvaljujoč virtualizaciji se vsi procesi, ki jih sproži program, izvajajo v peskovniku – izoliranem okolju s strogim nadzorom sistemskih virov.

Ta metoda izolacije kode se precej aktivno uporablja v protivirusni programski opremi (KIS 2013, avast!), v programih kot npr. Google Chrome(Flash teče v peskovniku). Vendar pa ne gre sklepati, da so peskovniki popolno jamstvo za varnost. To je le eno od učinkovitih dodatnih sredstev za zaščito OS ( datotečni sistem, register) pred zunanjimi vplivi.

Na strani je že objavljen pregled programa za ustvarjanje virtualnega okolja. Danes bomo obravnavali druge aplikacije v širšem smislu: to niso le namizne rešitve, ampak tudi storitve v oblaku, ki izboljšajo ne le varnost, ampak tudi anonimnost, kar omogoča zagon iz izmenljivega medija iz drugega računalnika.

peskovnik

Razvijalec Ronen Tzur primerja delovanje programa Sandboxie z nevidno plastjo, ki se nanese na vrh papirja: nanjo je mogoče uporabiti kateri koli napis; Ko zaščito odstranite, bo list ostal nedotaknjen.

Obstajajo 4 glavni načini za uporabo peskovnikov v Sandboxie:

  • Zaščiteno brskanje po internetu
  • Izboljšana zasebnost
  • Varna e-poštna korespondenca
  • Ohranjanje OS v izvirnem stanju

Zadnja točka pomeni, da lahko v peskovniku namestite in zaženete katero koli odjemalsko aplikacijo - brskalnike, IM messengerje, igre - brez vpliva na sistem. Sandboxie nadzoruje dostop do datotek, diskovnih naprav, registrskih ključev, procesov, gonilnikov, vrat in drugih potencialno nezaščitenih virov.

Prvič, SandboxIE je uporaben, ker uporabniku omogoča prilagodljivo konfiguriranje peskovnikov in privilegijev z lupino Sandboxie Control. Tukaj so prek kontekstnega in glavnega menija na voljo osnovne operacije:

  • Zagon in zaustavitev programov pod nadzorom Sandboxie
  • Ogled datotek znotraj peskovnika
  • Obnovitev potrebnih datotek iz peskovnika
  • Brisanje vseh delovnih ali izbranih datotek
  • Ustvarjanje, brisanje in konfiguriranje peskovnikov

Če želite zagnati program v peskovniku, preprosto povlecite izvedljivo datoteko v nadzorno okno Sandboxie, v privzeto ustvarjen peskovnik. Obstajajo tudi drugi načini - na primer meni Windows Explorer ali območje za obvestila. Okno programa, ki se izvaja v emuliranem okolju, bo imelo rumen okvir in oznako (#) v naslovni vrstici.

Če morate pri delu z izoliranim programom rezultate shraniti na disk, je naveden kateri koli želeni vir - datoteke bodo postavljene v mapo peskovnika, medtem ko ne bo na navedenem naslovu, zunaj peskovnika. Za "pravi" prenos datotek iz peskovnika uporabite možnost obnovitve. Obstajata dve vrsti - hitra ali takojšnja, v obeh primerih morate pred zagonom programa v peskovniku konfigurirati mape za obnovitev (»Nastavitve peskovnika - Obnovitev«).

Podrobnejše nastavitve dostopa se nahajajo v razdelkih »Omejitve« in »Dostop do virov«. Morda bodo potrebni, če aplikacija ne more delovati brez določenih privilegijev (določenih sistemska knjižnica, voznik itd.). V »Omejitve« je v zvezi s programi ali skupinami konfiguriran dostop do interneta, strojne opreme, predmetov IPC in dostop na nizki ravni. V »Dostop do virov« - ustrezne nastavitve za datoteke, imenike, register in druge sistemske vire.

Tudi v nastavitvah Sandboxie je pomemben razdelek »Aplikacije«, kjer so zbrane skupine programov, ki imajo dostop do določenih virov. Na začetku so vsi elementi seznama deaktivirani; če želite uporabiti spremembe za določeno aplikacijo, jo morate označiti na seznamu in klikniti gumb »Dodaj«.

Tako lahko ustvarite peskovnike z različnimi parametri. Konfiguracijo obstoječega peskovnika lahko klonirate; za to morate pri ustvarjanju novega iz spustnega seznama izbrati okolje, iz katerega želite prenesti nastavitve.

Povzetek

Z aplikacijo Sandboxie lahko ustvarite virtualna okolja poljubne konfiguracije, brez omejitev za uporabnika. Sandboxie ponuja veliko število nastavitev za posamezne aplikacije in peskovnike.

[+] Prilagodljiva konfiguracija vsakega peskovnika
[+] Ustvarjanje pravil za skupino programov
[−] Distribucij ni mogoče ustvariti
[−] Pomanjkanje čarovnika za namestitev

Evalaze

Simbolično je, da Evalaze izhaja iz programa Thinstall 2007, naprej ta trenutek Podjetje VMware.

Evalaze med peskovniškimi programi ni tako znan kot Sandboxie, vendar jih ima številne zanimive lastnosti, kar jo loči od številnih podobnih rešitev. Zahvaljujoč virtualizaciji je mogoče aplikacije zagnati v samostojnem okolju iz katerega koli računalnika, ne glede na razpoložljivost gonilnikov, knjižnic ali novejših različic aplikacije, ki se zaganja. Ne zahteva nobenega prednastavitev, niti dodatno konfiguracijske datoteke ali knjižnice ali registrske ključe.

Evalaze ne zahteva namestitve, eno opozorilo: potrebovali boste Microsoft . NET Framework različica 2.0 ali novejša. IN brezplačna različica, kot tudi v profesionalni izdaji sta na voljo čarovnik za nastavitev virtualizacije in neomejeno število virtualnih aplikacij. Preizkusno različico lahko prenesete s spletnega mesta razvijalcev samo na zahtevo (glejte e-pošto razvijalcev na spletnem mestu).

Nastalo konfiguracijo lahko shranite v projekt. Od začetka do konca postopek nastavitve virtualne aplikacije traja dlje kot recimo Sandboxie, a je bolj dosleden in razumljiv.

Opozoriti je treba na dvoje dodatne lastnosti Evalaze, ki bo verjetno zanimiv za razvijalce in preizkuševalce programske opreme: deluje z virtualnim datotečnim sistemom in virtualnim registrom. Ta avtonomna okolja Evalaze lahko po lastni presoji urejate z dodajanjem datotek, imenikov, ključev, potrebnih za delovanje določenega virtualnega programa.

Povezave lahko konfigurirate tudi takoj v Evalaze: ob zagonu bo virtualna aplikacija takoj ustvarila potrebne povezave z datotekami v OS.

Povzetek

Program, s katerim lahko ustvarite samostojne aplikacije, ki so priročne za uporabo v najrazličnejših situacijah, kar na splošno olajša selitev, združljivost in varnost. Žal je brezplačna različica praktično neuporabna, zanimiva je le za zelo površno preučevanje funkcij Evalaze.

[−] Nizko funkcionalna preizkusna različica
[−] Visoka cena Pro različice
[+] Obstaja čarovnik za nastavitev
[+] Virtualni datotečni sistem in register

Enigma Virtual Box

Enigma Virtual Box je zasnovan za izvajanje aplikacij v izoliranem virtualnem okolju. Seznam podprtih formatov vključuje dll, ocx (knjižnice), avi, mp3 (večpredstavnost), txt, doc (dokumenti) itd.

Enigma Virtual Box modelira virtualno okolje okoli aplikacije na naslednji način. Preden se aplikacija zažene, se sproži nalagalnik Virtual Box, ki prebere podatke, ki so potrebni za delovanje programa: knjižnice in druge komponente – in jih aplikaciji posreduje namesto sistemskih. Posledično program deluje avtonomno glede na OS.

Konfiguracija peskovnikov Sandboxie ali Evalaze praviloma traja približno 5 minut, Virtual Box na prvi pogled tudi ne zahteva dolgotrajne nastavitve. V dokumentaciji je uporaba programa dejansko zajeta v enem stavku.

Obstajajo samo 4 zavihki - "Datoteke", "Register", "Vsebniki" in pravzaprav "Možnosti". Izbrati morate izvršljivo datoteko, določiti lokacijo končnega rezultata in začeti obdelavo. Kasneje pa se izkaže, da je treba virtualno okolje ustvariti neodvisno. Temu so namenjeni trije sosednji razdelki »Datoteke«, »Register« in »Vsebniki«, kjer se ročno dodajajo potrebni podatki. Nato lahko kliknete obdelavo, zaženete izhodno datoteko in preverite funkcionalnost programa.

Povzetek

Tako Enigma Virtual Box ne analizira OS pred in po namestitvi aplikacije, kot je to v primeru Evalaze. Poudarek je preusmerjen na razvoj - zato je Virtual Box bolj uporaben za testiranje, preverjanje združljivosti in ustvarjanje umetnih pogojev za izvajanje programa. Virtualizacija neznanih aplikacij bo povzročila težave, saj bo uporabnik prisiljen samostojno določiti vse programske povezave.

[−] Pomanjkanje priročnih nastavitev
[+] Vire, ki jih uporablja program, je mogoče določiti neodvisno

Cameyo

Cameyo ponuja virtualizacijo aplikacij na treh področjih: poslovno, razvojno in osebno uporabo. V slednjem primeru lahko peskovnik uporabite za shranjevanje operacijskega sistema v »čistem« stanju, shranjevanje in izvajanje aplikacij na izmenljivi mediji in v storitvah v oblaku. Poleg tega je na portalu cameyo.com objavljenih nekaj sto že konfiguriranih virtualnih aplikacij, kar prav tako prihrani čas uporabnika.

Koraki za ustvarjanje virtualne aplikacije so podobni Enigma Virtual Box: najprej se ustvari posnetek sistema pred namestitvijo, nato pa po njej. Spremembe med temi stanji se upoštevajo pri ustvarjanju peskovnika. Za razliko od Virtual Boxa pa se Cameyo sinhronizira z oddaljenim strežnikom in na njem objavi aplikacijo shranjevanje v oblaku. Zahvaljujoč temu se lahko aplikacije izvajajo na katerem koli računalniku z odobrenim dostopom do računa.

Preko knjižnice lahko prenesete priljubljene sistemske aplikacije (javne virtualne aplikacije) za kasnejši zagon: arhivatorje, brskalnike, predvajalnike in celo protivirusne programe. Ob zagonu morate izbrati izvršljivo datoteko in navesti, ali je stabilna ali ne (kar očitno nekako upoštevajo moderatorji galerije Cameyo).

Druga zanimiva možnost je ustvarjanje virtualne aplikacije prek . Namestitveni program lahko prenesete iz svojega računalnika ali pa podate URL datoteke.

Postopek pretvorbe naj bi trajal od 10 do 20 minut, pogosto pa je čakalna doba nekajkrat krajša. Po zaključku se po e-pošti pošlje obvestilo s povezavo do objavljenega paketa.

E-poštno obvestilo o ustvarjanju distribucije

Pri vseh ugodnostih v oblaku je treba upoštevati dve stvari: pomembne točke. Prvič: vsak program se sčasoma posodablja, knjižnica pa vsebuje precej zastarele kopije. Drugi vidik: aplikacije, ki jih dodajo uporabniki, so lahko v nasprotju z licenco določenega programa. To je treba razumeti in upoštevati pri ustvarjanju distribucij po meri. In tretjič, nihče ne more zagotoviti, da virtualne aplikacije, objavljene v galeriji, ni spremenil napadalec.

Če govorimo o varnosti, ima Cameyo 4 načine delovanja aplikacije:

  • Podatkovni način: program lahko shranjuje datoteke v mapo Dokumenti in na namizje
  • Izolirano: v datotečni sistem in register ni mogoče pisati
  • Popoln dostop: brezplačen dostop do datotečnega sistema in registra
  • Prilagoditi ta aplikacija: sprememba zagonskega menija, izbira mesta za shranjevanje programa itd.

Povzetek

Priročna storitev v oblaku, s katero se lahko povežete na katerem koli računalniku, kar vam omogoča hitro ustvarjanje prenosnih aplikacij. Nastavitev peskovnikov je minimalna, pri preverjanju virusov in varnosti na splošno ni vse pregledno - vendar lahko v tej situaciji prednosti nadomestijo slabosti.

[+] Omrežna sinhronizacija
[+] Dostop do aplikacij po meri
[+] Izdelava virtualnih aplikacij na spletu
[−] Pomanjkanje nastavitev peskovnika

Spoon.net

Spoon Tools je nabor orodij za ustvarjanje virtualnih aplikacij. Poleg profesionalnega okolja si spoon.net zasluži pozornost kot storitev v oblaku, ki se integrira z namizjem in vam omogoča hitro ustvarjanje peskovnikov.

Za integracijo z namizjem se morate registrirati na strežniku spoon.net in namestiti poseben pripomoček. Po registraciji ima uporabnik možnost prenosa virtualnih aplikacij s strežnika prek priročne lupine.

Štiri funkcije, ki jih prinaša pripomoček:

  • Ustvarite peskovnike za datoteke in aplikacije
  • Čiščenje namizja z bližnjicami in meniji za hitri zagon
  • Varno preizkusite nove aplikacije, zaženite starejše različice prek novih
  • Razveljavitev sprememb, ki jih je naredil peskovnik

S kombinacijo je možen hiter dostop do gradnika spoon.net Tipke Alt+Zmaga. Lupina vključuje iskalno vrstico in tudi konzolo. Išče aplikacije na računalniku in v spletni storitvi.

Organizacija namizja je zelo priročna: potrebne datoteke lahko povlečete in spustite na virtualno namizje, ki bo sinhronizirano s spool.net. Nove peskovnike lahko ustvarite v samo dveh klikih.

Spoon se seveda glede postavljanja peskovnikov ne more kosati s Sandboxie ali Evalaze, ker ju v Spoonu enostavno ni. Ne morete nastaviti omejitev ali pretvoriti "običajne" aplikacije v virtualno. Za te namene je zasnovan kompleks Spoon Studio.

Povzetek

Spoon je "najbolj oblačna" lupina za delo z virtualnimi aplikacijami in hkrati najmanj prilagodljiva. Ta izdelek bo privlačen za uporabnike, ki jim ni toliko pomembna varnost z virtualizacijo, ampak bolj enostavna uporaba. potrebne programe povsod.

[+] Integracija widgeta z namizjem
[+] Hitro ustvarjanje peskovnikov
[−] Pomanjkanje nastavitev za omejevanje virtualnih programov

Vrteča miza

Program/storitevpeskovnikEvalazeEnigma Virtual BoxCameyoSpoon.net
RazvijalecSandboxie Holdings LLCDogel GmbHEkipa razvijalcev Enigma ProtectorCameyoSpoon.net
LicencaShareware (13 €+)Freeware/Shareware (69,95 €)Brezplačna programska opremaBrezplačna programska opremaBrezplačno (osnovni račun)
Dodajanje aplikacij v peskovnik+
Personalizacija (ustvarjanje bližnjic, integracija v menije)+ + + +
Namestitveni čarovnik+ + +
Ustvarjanje novih virtualnih aplikacij+ + +
Spletna sinhronizacija+ +
Nastavitev privilegijev peskovnika+ + + +
Analiza sprememb pri ustvarjanju peskovnika+ + +

Nekateri uporabniki imajo včasih opravka s programsko opremo dvomljivega izvora, na primer za namene testiranja. Najboljša možnost v takih primerih bi bila imeti ločen računalnik oz navidezni stroj za ta namen pa to ni vedno mogoče. Vendar obstaja rešitev - uporabiti morate samo program peskovnika, ki vključuje Sandboxie.

Aplikacija omogoča izvajanje v peskovniku izvršljive datoteke(vključno z namestitvenimi programi), delajo s spletnim brskalnikom in datotekami, konfigurirajo njihovo vedenje v določenih primerih.

Zagon spletnega brskalnika

Glavni razlog, zakaj uporabnike zanima taka programska oprema Sandboxy, je varno delo v internetu. Obravnavani program nam omogoča doseganje tega cilja.

Zagon programov

Naslednji scenarij za uporabo okolja peskovnika je zagon programske opreme.

Delo z datotekami

V »peskovniku« obravnavanega okolja lahko odprete tudi različne datoteke, na primer arhive dvomljivega izvora. Algoritem dejanj je popolnoma enak kot pri programih (tehnično se program najprej odpre za ogled ciljnega dokumenta), zato so prejšnja navodila primerna tudi za odpiranje datotek v peskovniku.

Upravljanje z okoljem

Razvijalci so uporabnikom zagotovili tudi orodja za upravljanje okolja, v katerem se zaganjajo programi in odpirajo datoteke. Imajo očitno ime "Upravljanje peskovnika".


Nastavitev možnosti Sandboxie

Peskovnik lahko prilagodite za bolj udobno uporabo.


Rešitve nekaterih težav

Na žalost se pri uporabi peskovnika včasih pojavijo težave. Oglejmo si najpogostejše in predlagamo možnosti za njihovo odpravo.

Napaka "SBIE2204 Ni mogoče zagnati storitve RpcSs v peskovniku"
Podobna težava je značilna za različice Sandboxie 5.0 in starejše, ki so nameščene na Windows 10. Razlog je nezdružljivost okolja z zmožnostmi tega operacijskega sistema, zato je edina rešitev namestitev najnovejših posodobitev programa.

Napaka "SBIE2310 Medpomnilnik imen je dosegel prekoračitev"
Ta problem se nanaša tudi na nekompatibilnost, vendar tokrat z nekaterimi poseben program. Najpogosteje so krivci antivirusi z zmožnostmi peskovnika ali podobna programska oprema. Metoda za odpravo napake je prav tako očitna - onemogočite ali odstranite aplikacijo, ki je v konfliktu s Sandboxie.

Napaka »Storitve v peskovniku SBIE2211 ni bilo mogoče zagnati: *ime aplikacije ali datoteke*«
Tovrstna okvara se najpogosteje pojavi pri Uporabniki sistema Windows 7. Težava je v sistemu za nadzor uporabniškega računa, ki moti delovanje ali namestitev datoteke, ki za delovanje zahteva skrbniške pravice. Rešitev je preprosta - v oknu za izbiro peskovnika, ko odprete takšno programsko opremo ali dokument, označite možnost "Zaženi kot skrbnik UAC".

Zaključek

S tem se zaključi naš vodnik za uporabo Sandboxie. Na koncu vas spomnimo, da okolje peskovnika ni zdravilo za računalniško varnost, zato je bolje uporabiti virtualni stroj, če imate opravka s sumljivo programsko opremo.

Če ste seznanjeni s funkcionalnostjo in funkcijami, nameščenimi v vašem računalniku, potem verjetno veste, zakaj potrebujete tako čudovito orodje, kot je peskovnik. Praviloma je ta modul vključen v najbolj znane protivirusne programe, na primer Avast.

Peskovnik, ali kot pravijo tudi peskovnik, je programski modul, ki omogoča zagon katere koli aplikacije v strogo izoliranem okolju.

Glavna naloga Sandboxa je zagotoviti maksimalno varnost računalnika pri zagonu potencialno nevarnih aplikacij ali obiskovanju okuženih spletnih mest.

Povedati je treba, da ta metoda ni brez pomanjkljivosti - na primer, ko se izvaja modul peskovnika Avast, nekatere aplikacije, ki se izvajajo v varnem načinu, morda ne bodo delovale pravilno in v nekaterih primerih celo povzročijo zamrznitev protivirusnega programa.

Poleg tega to ni zelo priročno, še posebej, če morate hitro preklopiti iz enega načina v drugega. Tistim, ki s tem stanjem niso zadovoljni, lahko priporočamo enostavnejšo in hitrejšo rešitev - pripomoček peskovnik- program za peskovnik.

Ta majhen, priročen program z vmesnikom v ruskem jeziku vam omogoča ustvarjanje virtualnih območij, v katerih lahko izvajate skoraj vse aplikacije.

V tem primeru bodo rezultati vseh programov, zagnanih v Sandboxieju, shranjeni v ločenih, posebej oblikovanih mapah, ne da bi to vplivalo na delovanje operacijskega sistema kot celote, s čimer bo zaščiten pred morebitnimi poškodbami zaradi virusov ali spremembami konfiguracije.

Sandboxie se lahko uporablja tudi kot sredstvo za anonimno brskanje po internetu v smislu, da po zaprtju brskalnika na uporabnikovem računalniku ne bo več sledi obiskanih spletnih mest.


Delo v Sandboxieju je povsem preprosto. Med namestitvijo vas lahko pripomoček pozove, da konfigurirate združljivost z določenimi programi.

Vse druge nastavitve, razen možnosti integracije Sandboxie v kontekstni meni Raziskovalca, lahko pustite nespremenjene.

Mimogrede, poleg globalnih nastavitev je mogoče spremeniti tudi parametre samega peskovnika. Tako kot pri splošnih je tudi te nastavitve priporočljivo pustiti privzete.

Program peskovnika Sandboxie podpira izdelavo več ločenih peskovnikov, v vsakem od njih pa lahko zaženete več aplikacij.

Programi, ki se izvajajo v istem peskovniku, lahko preprosto izmenjujejo podatke, vendar bodo aplikacije iz različnih virtualnih območij izolirane druga od druge, pa tudi od operacijskega sistema kot celote. Pripomoček privzeto uporablja en peskovnik, imenovan " Privzeto polje".

Na primer, odprimo neko aplikacijo v Sandboxieju, recimo navaden Notepad. mogoče, urejevalnik besedil in ne najboljši primer v demonstracijske namene, vendar to trenutno ni pomembno.

Pojdite v meni " Peskovnik» → « Privzeto polje» → « Zagon v peskovniku» → « ... katerikoli program" Po tem se odpre majhno pravokotno okno, v katerega lahko vnesete ime programa, v našem primeru je to notepad.exe, ali pobrskate tako, da določite pot do aplikacije, ki jo odprete z namizja. Zaženete ga lahko tudi prek menija Start.

Zanimivo je, da vam Sandboxie omogoča zagon celo aplikacij z različnimi profili, ki vam običajno ne omogočajo ustvarjanja kopij v pomnilniku.

Upoštevajte, da imajo programi, ki se izvajajo v peskovniku, nekoliko spremenjene glave delovnih oken in tudi, ko miškin kazalec premaknete nad zgornji del okno, bo celotno robno območje označeno z rumeno. V tem ni nič strašnega, ne bodite prestrašeni, tako mora biti.

Torej, kopirajmo in prilepimo nekaj besedila v Beležnico in poskusimo shraniti datoteko. Sprva vas bo Sandboxie pozval, da shranite dokument v imenik programa, vendar prezrimo ta predlog in ga shranimo v HDD D.

Vendar, če si želite nato ogledati to datoteko in iti na pogon D, je tam ne bo. Natančneje, skrit bo, in če ga želite obnoviti, ga odprite v meniju " Pogled" odsek " Datoteke in mape«, poiščite na spustnem seznamu zahtevana datoteka in v kontekstnem meniju izberite želeno dejanje.

To je v bistvu celotno delo tega čudovitega pripomočka. Vse je zelo preprosto. Seznam vseh aplikacij, ki se izvajajo v Sandboxie, si lahko ogledate v delovnem oknu pripomočka.

Dodatne funkcije Sandboxie vključujejo nastavitev uporabniških računov, samodejno zaustavitev programov, določanje načina vsakogar, ki dela v Windows aplikacije, pa tudi nekatere druge možnosti.

Pripomoček Sandboxie je lahek, porabi najmanj sistemskih virov in sploh ne moti delovanja drugih aplikacij, po potrebi se zruši v sistemski pladenj.

Najbolje je, da Sandboxie zaženete prek menija Start, saj ikona na namizju, ustvarjena med namestitvijo, ne odpre samega programa, ampak brskalnik internet Explorer.
Poleg tega kratek video o prenosu in namestitvi peskovnika:

Neskončno lahko gledate ogenj, vodo in aktivnost programov, izoliranih v peskovniku. Zahvaljujoč virtualizaciji lahko z enim klikom pošljete rezultate te dejavnosti – pogosto nevarne – v pozabo.

Vendar se virtualizacija uporablja tudi v raziskovalne namene: želeli ste na primer nadzorovati vpliv sveže prevedenega programa na sistem ali zagnati dva različne različice aplikacije hkrati. Ali ustvarite samostojno aplikacijo, ki ne bo pustila sledi v sistemu. Obstaja veliko možnosti za uporabo peskovnika. Ni program tisti, ki narekuje svoje pogoje v sistemu, ampak vi, ki mu kažete pot in razdeljujete sredstva.

Če niste zadovoljni s počasnostjo procesa, lahko z orodjem ThinApp Converter vključite virtualizacijo. Namestitveni programi bodo ustvarjeni na podlagi konfiguracije, ki jo določite.

Na splošno razvijalci svetujejo, da vse te priprave naredite v sterilnih pogojih, na svežem OS, tako da se upoštevajo vse nianse namestitve. Za te namene lahko uporabite virtualni stroj, vendar bo to seveda pustilo pečat na hitrosti dela. VMware ThinApp že precej močno nalaga sistemske vire in ne samo v načinu skeniranja. Vendar, kot pravijo, počasi, a zanesljivo.

BufferZone

  • Spletna stran: www.trustware.com
  • razvijalec: Trustware
  • Licenca: brezplačna programska oprema

BufferZone nadzoruje internetno in programsko dejavnost aplikacij z uporabo navideznega območja, ki se približuje požarnim zidom. Z drugimi besedami, uporablja virtualizacijo, ki jo urejajo pravila. BufferZone zlahka deluje v povezavi z brskalniki, takojšnjimi sporočili, e-pošto in odjemalci P2P.

V času pisanja so razvijalci opozorili na možne težave pri delu z operacijskim sistemom Windows 8. Program lahko ubije sistem, nato pa ga bo treba odstraniti prek varni način. To je posledica gonilnikov BufferZone, ki pridejo v resen konflikt z OS.

Kaj sodi pod radar BufferZone, lahko spremljate v glavnem razdelku Povzetek. Število omejenih aplikacij določite sami: temu je namenjen seznam Programi za izvajanje znotraj BufferZone. Že vključuje potencialno nevarne aplikacije, kot so brskalniki in poštni odjemalci. Okrog zajetega okna aplikacije se prikaže rdeča obroba, ki vam daje zaupanje pri varnem brskanju. Če želite teči izven območja - ni problema, nadzor lahko obidete prek kontekstnega menija.

Poleg virtualne cone obstaja nekaj takega kot zasebno območje. Dodate lahko spletna mesta, kjer se zahteva stroga zaupnost. Takoj je treba opozoriti, da funkcija deluje samo v retro različicah Internet Explorerja. Sodobnejši brskalniki imajo vgrajene funkcije anonimnosti.

Razdelek Politika konfigurira pravilnike v zvezi z namestitvenimi programi in posodobitvami ter programi, ki se zaženejo iz naprav in omrežnih virov. Glejte tudi v razdelku Konfiguracije dodatne možnosti varnostno politiko (Advanced Policy). Obstaja šest stopenj nadzora, odvisno od tega, kateri odnos BufferZone do programov se spremeni: brez zaščite (1), samodejno (2) in polavtomatsko (3), obvestila o zagonu vseh (4) in nepodpisanih programov (5), največja zaščita (6) .

Kot lahko vidite, je vrednost BufferZone v popolnem nadzoru interneta. Če potrebujete bolj prilagodljiva pravila, vam bo pomagal kateri koli požarni zid. Tudi BufferZone ga ima, vendar bolj za predstavo: omogoča blokiranje aplikacij, omrežnih naslovov in vrat. S praktičnega vidika ni zelo priročno za aktivno dostopanje do nastavitev.

Evalaze

  • Spletna stran: www.evalaze.de/en/evalaze-oxide/
  • razvijalec: Dögel GmbH
  • Licenca: avtocesta / komercialna (2142 evrov)

Glavna značilnost Evalaze je prilagodljivost virtualiziranih aplikacij: zagnati jih je mogoče z izmenljivega medija ali iz omrežnega okolja. Program omogoča ustvarjanje popolnoma avtonomnih distribucij, ki delujejo v emuliranem datotečnem sistemu in okolju registra.

Glavna značilnost Evalaze je njegov priročen čarovnik, ki je razumljiv brez branja priročnika. Najprej naredite sliko OS pred namestitvijo programa, nato ga namestite, naredite testni zagon in konfigurirate. Nato po čarovniku Evalaze analizirate spremembe. Zelo podoben principu delovanja odstranjevalcev (na primer Soft Organizer).

Virtualizirane aplikacije lahko delujejo v dveh načinih: v prvem primeru so operacije pisanja preusmerjene v peskovnik, v drugem pa lahko program piše in bere datoteke v realnem sistemu. Ali bo program izbrisal sledi svojih dejavnosti ali ne, je odvisno od vas, na voljo vam je možnost Delete Old Sandbox Automatic.

Številne zanimive funkcije so na voljo samo v komercialni različici Evalaze. Med njimi so urejanje elementov okolja (kot so datoteke in registrski ključi), uvažanje projektov in nastavitev načina branja. Je pa licenca več kot dva tisoč evrov, kar, se strinjam, nekoliko presega psihološko cenovno mejo. Podobno previsoki ceni je na voljo tudi uporaba spletne virtualizacijske storitve. V tolažbo so na spletni strani razvijalca pripravili virtualne vzorčne aplikacije.

Cameyo

  • Spletna stran: www.cameyo.com
  • razvijalec: Cameyo
  • Licenca: brezplačna programska oprema

Hiter pogled na Cameyo nakazuje, da so funkcije podobne Evalaze, v treh klikih pa lahko ustvarite distribucijo z virtualizirano aplikacijo. Pakirnik naredi posnetek sistema, ga primerja s spremembami po namestitvi programske opreme in ustvari ekosistem za zagon.

Najpomembnejša razlika od Evalaze je, da je program popolnoma brezplačen in ne blokira nobenih možnosti. Nastavitve so priročno koncentrirane: preklop metode virtualizacije s shranjevanjem na disk ali v pomnilnik, izbira izolacijskega načina: shranjevanje dokumentov v določene imenike, prepoved pisanja ali popoln dostop. Poleg tega lahko navidezno okolje konfigurirate z urejevalnikom datotek in registrskih ključev. Vsaka mapa ima tudi eno od treh stopenj izolacije, ki jih je mogoče enostavno preglasiti.

Način čiščenja peskovnika lahko določite po izhodu iz samostojne aplikacije: odstranitev sledi, brez čiščenja in pisanje sprememb registra v datoteko. Na voljo sta tudi integracija z Raziskovalcem in možnost povezave do določenih vrst datotek v sistemu, kar ni na voljo niti pri plačljivih kolegih Cameyo.

Vendar najbolj zanimiv ni lokalni del Cameyo, ampak spletni pakirnik in javne virtualne aplikacije. Dovolj je, da določite URL ali naložite namestitveni program MSI ali EXE na strežnik, pri čemer navedete bitno globino sistema, in prejeli boste samostojen paket. Od zdaj naprej je na voljo pod streho vašega oblaka.

Povzetek

peskovnik volja optimalna izbira za poskuse v peskovniku. Program je med naštetimi orodji najbolj informativen, ima funkcijo spremljanja. Širok nabor nastavitev in dobre zmogljivosti za upravljanje skupine aplikacij.

Nima nobenega edinstvene lastnosti, a zelo preprosto in brez težav. Zanimiv podatek: članek je bil napisan znotraj tega »peskovnika«, zaradi neljube napake pa so vse spremembe šle v »senco« (beri: astralno ravnino). Če ne bi bilo Dropboxa, bi bilo na tej strani objavljeno čisto drugo besedilo – najverjetneje drugega avtorja.

Evalaze ne ponuja integriranega pristopa k virtualizaciji, ampak individualnega: nadzirate zagon določene aplikacije z ustvarjanjem umetnih življenjskih pogojev za to. Tu so prednosti in slabosti. Vendar pa bodo glede na poenostavljeno naravo brezplačne različice Evalaze njene prednosti zbledele v vaših očeh.

Cameyo ima določen okus "oblaka": aplikacijo je mogoče prenesti s spletnega mesta, naložiti na bliskovni pogon ali Dropbox - to je v mnogih primerih priročno. Res je, da spominja na asociacije na hitro hrano: ne morete jamčiti za kakovost in skladnost vsebine z opisom.

Če pa raje kuhate po receptu, VMware ThinApp- vaša možnost. To je rešitev za strokovnjake, ki skrbijo za vsako podrobnost. Nabor edinstvenih funkcij dopolnjujejo zmogljivosti konzole. Aplikacije lahko pretvorite iz ukazna vrstica, z uporabo konfiguracij, skriptov - v posameznem in paketnem načinu.

BufferZone je peskovnik s funkcijo požarnega zidu. Ta hibrid še zdaleč ni popoln in nastavitve so posodobljene, vendar se BufferZone lahko uporablja za nadzor internetne dejavnosti in aplikacij, zaščito pred virusi in drugimi grožnjami.