Песочница в IE: Блокируем вредоносное ПО

Находиться в Интернете небезопасно. Даже сайты с честной репутацией, например, The New York Times может неумышленно стать вредоносным ПО. Если вы вовремя не ставите все обновления всем программам, то вы потенциально рискуете. Вредоносное ПО как раз и использует известные ошибки популярных пргорамм с целью попасть на Ваш компьютер.

Компания Microsoft, когда создавала Windows, подумала об автоматическом обновлении, поэтому хакеры чаще атакуют популярные пакеты программ, в которых отсутствует возможность автоматического обновления, например, Adobe Acrobat Reader или Flash player plug-in. В такой ситуации остается расчитывать на антивирус, который не всегда сможет распознать новое вредоносное ПО.

Итог: простой просмотр веб-страницы может заразить Ваш компьютер.

Sandboxie – великолепная программа, которая строит виртуальную песочницу безопасности вокруг вашего веб-браузера, которая предотвращает Ваш компьютер от заражения.

Когда Вы запускаете программу в песочнице, браузер реально работает в некотором ограниченном виртуальном пространстве. Изначально программа Sandboxie была разработана под Internet Explorer. Сейчас в Sandboxie может быть помещена любая программа, работающая под Windows.

  • Программы, запущенные в песочнице видят все (по умолчанию) на компьютере, но они не смогут сделать «постоянные» изменения.
  • Когда программы, запущенные в песочнице, стараются создать новый файл, то Sandboxie вмешивается и создает этот файл в определенном месте. Запущенная программа не подозревает подмены.



Если какое-нибудь вредоносное ПО установилось на Ваш компьютер, то оно не покинет пределы песочницы. Само же вредоносное ПО будет думать, что оно находится, например, в папке «C:\Program Files», а на самом деле в «C:\Sandbox\youruserid\DefaultBox\drive\C\Program Files».

Очистка песочницы приведет к удалению вредоносного ПО.


Sandboxie

Верхняя часть картинки показывает жесткий диск без песочницы, а нижняя часть – с песочницей. Как видно из рисунка, все изменения контролируются.

Sandboxie можно настроить так, чтобы все изменения, внесенные любой программой, удалялись с Вашего компьютера, как только последняя программа перестает работать (покидает песочницу).

Ознакомиться с программой можно тут

4 Comments

  1. Андрей wrote
    at 11:08 - 8th October 2009 Permalink

    :clapping: Sandboxie – забавная и “легкая” программа не то что WMWare :du:

  2. Sergey wrote
    at 21:24 - 10th October 2009 Permalink

    А как же скаченные в браузере файлы? Тоже потеряются при очистки песочницы? А как на счет производительности браузера под Sandboxie? Будут ли работать правила файрвола для программ запущенных из-под Sandboxie? И последнее – это платная программа?

  3. Родин А. В. wrote
    at 22:50 - 10th October 2009 Permalink

    1. Да, все файлы браузера также помещаются в песочницуи соответственно потеряются :biggrin: Что вообщем хорошо.
    2. Да, файервол работает как всегда.
    3. Бесплатная.

  4. Max wrote
    at 21:06 - 16th June 2010 Permalink

    2 Sergey, для скачиваемых файлов можно настроить отдельную папку, к которой будет прямой доступ. Производительность почти не теряется. Правила фаерволла работают для конкретного исполняемого файла “запесоченной” программы, который в свою очередь все также светится, как отдельный процесс, так что правила работать будут.

Комментировать

Адрес Вашего email никогда не будет опубликован. Обязательные для заполнения поля отмечены звездочкой *

:alien: :alien: :alien: :alien: :alien: :alien: :alien: :alien: :alien: :alien: :alien:
:alien: :alien: :alien: :alien: :alien: :alien: :alien: :alien: :alien: :alien: :alien: