Ru-Board.club
← Вернуться в раздел «Программы»

» Sandboxie

Автор: Gideon Vi
Дата сообщения: 01.07.2010 15:08
gjf, Вы, я вижу, курируете тему по вирусам. Какое мнение лучших собаководах о сабже? Попадались ли зловреды, проходившие через песочницу?
Автор: gjf
Дата сообщения: 01.07.2010 15:26
Gideon Vi
Нет. Попадались, которые на ней не запускались, потому что не было возможности поставить дров.

Пинчи пароли тырят, но их у меня в кеше нет - а потому то, что летит к автору бандеролью - мне безразлично.
Автор: ndch
Дата сообщения: 01.07.2010 15:41
gjf
Есть рекомендуемый к использованию менеджер паролей ?
Автор: gjf
Дата сообщения: 01.07.2010 15:48
ndch
А при чём здесь эта тема?
Если вопрос лично ко мне - я ими не пользуюсь, всё держу в голове.
Автор: ndch
Дата сообщения: 02.07.2010 12:18
gjf

Цитата:
при чём здесь эта тема?


Цитата:
пинчи пароли тырят, но их у меня в кеше нет - а потому то, что летит к автору бандеролью - мне безразлично.


Как бы пояснение для пользователей которые не хотят особо заморачиваться на безопасность, и хотят "одним глазком" посмотреть порнушку, скачать бесплатно "что-то", но при этом боятся за свои пароли.

Sandboxie - очень неплохое решение для "блондинок" без антивирусов.
Есть конечно куча оговорок и ограничений, но Sandboxie часто помогает.
Автор: gjf
Дата сообщения: 02.07.2010 12:32
ndch

Цитата:
Как бы пояснение для пользователей которые не хотят особо заморачиваться на безопасность, и хотят "одним глазком" посмотреть порнушку, скачать бесплатно "что-то", но при этом боятся за свои пароли.

Да, по отношению к винлокерам сабж эффективен на 100%.
Автор: 4il
Дата сообщения: 04.07.2010 13:41
Sandboxie version 3.46
[more]
The complete set of changes to Sandboxie since version 3.442 covers over 100 issues.
-Support for Synaptics trackpad scrolling and Logitech SetPoint mouse horizontal scrolling.
-The Run Sandboxed dialog box expands vertically to accomodate a longer list of sandboxes, and includes a new Run Outside Sandbox option to bypass Forced Programs.
-Messages SBIE1307 and SBIE1309 issued less frequently.
-Improvements to the stability, robustness and performance of Sandboxie.
-Improved support for 32-bit and 64-bit Windows Vista and Windows 7. Support for 64-bit Windows should now be on par with 32-bit Windows.
-Improved support for Microsoft products: Windows Media Player 11, Windows Office 2010, Windows Live Mail.
-Improved support for third-party security software: McAfee SiteAdvisor, avast! Antivirus, AVG Anti-Virus, Blink -Internet Security (64-bit), Kasperksy Internet Security, Online Armor, Panda Cloud Antivirus.
-Improved support for third-party applications: EMClient, Internet Download Manager, JetStart, LastPass, -Linkman, NVDA, ShortKeys Lite, VirtuaWin, WinAmp, Xobni Plus, Zotero
[/more]
Автор: Chauvinist
Дата сообщения: 05.07.2010 01:48
kovleon

Цитата:
Может кто-то знает как подружить этого зверя с KeyboardNinja или с PuntoSwitcher?


KeyboardNinja работает, потому что добавляется автоматом в совместимость программ. А PuntoSwitcher в песочнице не переключает. Как это исправить?
Автор: gjf
Дата сообщения: 05.07.2010 10:45
Chauvinist

Цитата:
PuntoSwitcher в песочнице не переключает

Никак. Песочница так и работает: даёт видимость воздействия на систему, но при этом система (в данном случае - раскладка клавиатуры) остаётся неизменной.
Вот только вопрос: а зачем?
Автор: Chauvinist
Дата сообщения: 05.07.2010 15:31
gjf

Обновился и столкнулся с проблемой, порой в полях ввода, к примеру в ответе на форуме не могу переместить курсор вниз с помощью "Enter". BlockFakeInput=n выставлено. Куда копать, с этим я просто не могу работать браузером в песочнице..


Цитата:
а зачем?


Что зачем? ) Punto работает если её загрузить в песочницу, но в этом случае начинает лагать при вводах вне песочнице. Мой вердикт - KeyboardNinja..
Автор: q3a
Дата сообщения: 06.07.2010 10:53

Цитата:
удалить пакет обновлений Windows Update KB932596

Кто-нибудь знает как удалить эту штуку? Дело в том,что этот KB932596 входит в SP2 в WinXP 64-bit и обычным способом из системы его выдрать я не знаю как.
Автор: ndch
Дата сообщения: 06.07.2010 15:25
q3a
Никто шапку править не хочет
http://www.sandboxie.com/index.php?NotesAbout64BitEdition
Starting with version 3.44, Sandboxie offers full support for 64-bit editions of Windows Vista with Service Pack 1, and Windows 7.
Автор: q3a
Дата сообщения: 06.07.2010 16:15
ndch, )) Да это всё известно.Во всех осях работает,а вот в WinXP 64-bit нет. И вот там-то и надо удалить этот пакет обновлений. Вопрос: как это сделать если он-пакет,интегрирован в сервиспак.
Автор: 4il
Дата сообщения: 06.07.2010 17:26
q3a
Сомневаюсь,что это возможно если оно ишло с системой..
Но попытай счастья сдесь..может помогут)
http://forum.ru-board.com/topic.cgi?forum=62&bm=1&topic=18246&start=1600#lt
Автор: ndch
Дата сообщения: 07.07.2010 08:48
q3a

Цитата:
WinXP 64-bit

Можно в двух словах зачем надо именно nt 5.2 x64 (а особенно WinXP ? ) + sandboxie ?
По делу:

В беспокоящем апдейте содержатся:
ntoskrnl.exe — однопроцессорное ядро Windows;
ntkrnlmp.exe — многопроцессорное ядро Windows
5.2.3790.2904

Соответственно берем из старого дистрибутива
Windows Server 2003 R2\AMD64\\NTKRNLMP.EX_
Windows Server 2003 R2\AMD64\\NTOSKRNL.EX_

На примере NTKRNLMP.EX_
expand NTKRNLMP.EX_ "%windir%\system32\krnl_old.exe"

В boot.ini добавить еще одну строчку с
/KERNEL=krnl_old.exe

т.е. получится приблизительно так:

[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows x64 " /noexecute=alwaysoff /fastdetect
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows x64 old kernel" /noexecute=alwaysoff /fastdetect /KERNEL=krnl_old.exe


Не пробовал, но может заработать.
Автор: q3a
Дата сообщения: 07.07.2010 10:27

Цитата:
в двух словах зачем
ndch , ну...ось как-бы имеется и не обсуждается)) Работает давно и стабильно.А вот потребность в песочнице возникла из-за одной онлайн-игрушки: требуется запускать несколько копий игры.Только так обходится защита разработчиков от этого))

Автор: Chauvinist
Дата сообщения: 05.08.2010 14:49
D какой ветке реестра Sandboxie прописывает "свой" реестр к примеру для песочницы DefaultBox ?
Автор: ndch
Дата сообщения: 06.08.2010 12:07
Chauvinist
C:\Sandbox\%USER%\%SANDBOX%\RegHive
Автор: nicknsk
Дата сообщения: 09.08.2010 13:05
Для работы PuntoSwitcher добавляем в настройках песочницы Resource Access:
1 IRP Access-Direct Access значение *\BaseNamedObjects*\PS_SHARED_DATA_32_64*
2 Window Access значение PuntoSwitcher31MainWindow
3 перезапускаем все проги песочницы
Проверено на FF 3.6.8, PS 3.1.1 сборка 72, SB 3.46
Автор: Betauser RC
Дата сообщения: 09.08.2010 13:07

Цитата:
Version 3.48 introduces new Product Keys to replace old Registration Keys, and requires periodic online activation of Product Key. Online Product Activation is not designed to circumvent the terms of the license, those terms remain the same as ever.
Автор: ndch
Дата сообщения: 09.08.2010 14:23
Betauser RC

Цитата:
Version 3.48 introduces new Product Keys to replace old Registration Keys, and requires periodic online activation of Product Key.

И что хорошего это даёт юзеру ?
Автор: Astra55
Дата сообщения: 09.08.2010 14:28
ndch

Цитата:
И что хорошего это даёт юзеру?

Как что? Полный абзац Кейгены накрылись медным тазом.
Автор: WatsonRus
Дата сообщения: 09.08.2010 15:54
Мне вот интересно - как быть тем легальным юзерам, компы которых вообще не подключены к сети?
Автор: Astra55
Дата сообщения: 09.08.2010 16:18
WatsonRus
А зачем им в таком разе Сандбокси?
Автор: WatsonRus
Дата сообщения: 09.08.2010 18:06
Astra55
Странная логика. А что, всякую хрень можно только браузером из сети подцепить? На автономном компе подозрительные проги (которые для антивирусов чисты, но все же вызывают некоторое подозрение) в песочнице запускать уже не нужно?

Сабж далеко не только для браузера сделан.
Автор: Astra55
Дата сообщения: 09.08.2010 18:22
WatsonRus
Для подозрительных софтов должно быть разумение юзера не запускать их вообще, раз квалификация не позволяет отделить овец от козлищ Кроме того, есть HIPS, который для оффлайновых юзеров должен быть программой номер 1. Антивирус не будет обновляться с достаточной частотой, не так ли? Мы же говорим об автономном компе. Я уже выкладывал более простое решение подобных проблем в виде виртуального менеджера. Он будет ничуть не хуже Сандбокси, особенно в сочетании с HIPSом. И напоследок вспомним о виртуальных машинах и "замораживателях" системы. Поэтому в оффлайне Сандбокси не нужен, тем более, с такими ограничениями, с которых начался этот разговор.
Автор: WatsonRus
Дата сообщения: 09.08.2010 18:30
Astra55
19:22 09-08-2010
Цитата:
Для подозрительных софтов должно быть разумение юзера не запускать их вообще, раз квалификация не позволяет отделить овец от козлищ

Есть проги, которые очень нужны, но в нормальной системе их запускать стремно.

А этот Pablo Commander - что-то как-то не доверяю я ему. Та самая прога неизвестного происхождения, на которую не ругаются антивири, и существующая в десятке вариантов, которые зачастую скомпилированы неизвестно кем. У меня минимум три сборки этого Pablo только отсюда, с РуБорда.

HIPS - конечно, тоже вариант. Но песочница проще, и пригодна не для столь "тяжелых" случаев.

Цитата:
Антивирус не будет обновляться с достаточной частотой, не так ли? Мы же говорим об автономном компе.

Почему же? Может быть комп в оффлайне, но антивирусные базы раз в день передаются на флешке. У моего знакомого так.

Насчет виртуалок и замораживателей - комп должен иметь достаточно мощности и места на диске, чтобы их все поднять. Это не всегда в наличии.

P.S: Я в курсе, что вы ярый противник сабжа и сторонник Pablo.
Автор: Astra55
Дата сообщения: 09.08.2010 19:20
WatsonRus

Цитата:
Есть проги, которые очень нужны, но в нормальной системе их запускать стремно

Пример приведите, я что-то таких не встречал. Тестовую систему под "заморозкой" может поставить любой и каждый, поэтому ссылки на бедность, слабость компа и прочая, не канают за отмазку.

Цитата:
А этот Pablo Commander - что-то как-то не доверяю я ему

Это всего лишь мнение, а не объективная реальность. Реальность познается только практикой, которую ничьим мнением не опровергнешь.

Цитата:
У меня минимум три сборки этого Pablo только отсюда, с РуБорда

Я не даю ссылок на чужие сборки. Нигде и никогда. Только на свои. Я не противник Сандбокси, но мне не нужна была эта софтина раньше, а теперь - тем более. Но ставил, запускал и работал с ней, что такое виртуализация во всех ее проявлениях, очень хорошо представляю.
И не пытайтесь увести в сторону предмет разговора - оффлайновый комп с платной, онлайноворегистрируемой Сандбокси, которая в этом случае нужна как мертвому припарка
Автор: franzykman
Дата сообщения: 09.08.2010 20:10
Мне так вообще эта прога не особо пригляделась )
Автор: WatsonRus
Дата сообщения: 09.08.2010 22:19
Astra55 20:20 09-08-2010
Цитата:
И не пытайтесь увести в сторону предмет разговора - оффлайновый комп с платной, онлайноворегистрируемой Сандбокси, которая в этом случае нужна как мертвому припарка

А никто никуда и не уводит. Насчет оффлайна - 3.46 и более старые никуда не делись. А новыми, думаю, займутся народные умельцы. Интересно стало, что делать легальному юзеру.

И насчет припарки - это чисто ваше ИМХО. Равно как и мое насчет Pablo.

Цитата:
Пример приведите, я что-то таких не встречал.

Те же стремные кейгены, например.

Добавлено:
Astra55 20:20 09-08-2010
Цитата:
Я не даю ссылок на чужие сборки. Нигде и никогда. Только на свои.

Кстати, а у Pablo есть что-то типа офсайта/форума? Ведь чтобы собрать сборку, нужно иметь какой-то исходный материал.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344

Предыдущая тема: Параметр запуска ACDSee


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.