[00:01] Alles Gute an Ja.de, souvY
[10:43] Post by HansBerner @ 100.000 Beiträge Projekt
[20:00] Lottoziehung in 02d 00:00h
[00:00] Songs gespielt gestern: 0
[00:01] Alles Gute an Golner1, inzua, Sailfast
[20:00] Lottoziehung in 01d 00:00h
Trackmania Minecraft Andere Spiele
Antwort
Themen-Optionen
#1
Alt 05.03.07, 03:02:22
Sandboxie - Anwendungen Einsperren
Lord_Pinhead
Benutzerbild von Lord_Pinhead
B.O.F.H.
Registriert seit: 03.08.02
Alter: 41
Geschlecht: ♂
Beiträge: 4.966

Silberne Postauszeichnung Bronzener Topposter Blecherner Postaward Core-Award 

Kunden - Die ewige Geschichte
Wer Kunden einen Rechner baut, weiß das Sie nicht wirklich damit umgehen können. Das größte Einfallstor ist ja immernoch der Browser und der Mailer. Um mehr Sicherheit zu haben kann man sich sehr einfach behelfen: Programme in Jails bzw. Sandboxen stecken. Im Unixumfeld schon gang und gebe, in Windows immernoch Stiefmütterlich behandelt. Sandboxie ändert das jetzt. Das Programm ist einfach einzurichten, Browser und Mailprogramme werden sogar von selbst erkannt. Diese können dann in einer Virtuellen Umgebung, eine Sandbox, abgespielt werden, alle änderungen werden auf einem Virtuellen Laufwerk umgesetzt, aber es ist 100% transparent. Wenn ich ein Download mit dem Firefox auf den Desktop mache, wird er nicht dort landen, sondern in einem speziellen Ordner in:

Code:
\dokumente und einstellungen\<profil>\anwendungsdaten\sandboxie\harddisk1\
Das macht es unmöglich in das echte System zu schreiben. Versucht eine Webseite jetzt ein Virus in c:\windows bzw. in %systemroot% zu schreiben, landet er nicht dort, sondern in:

Code:
\dokumente und einstellungen\<profil>\anwendungsdaten\sandboxie\harddisk1\windows\virus.exe
der Ausbruch aus dieser Umgebung mit den Mitteln die man mittels Javascript und Flash zur Verfügung hat, sind mehr als begrenzt, man kann so gut wie niemals ein Shellcode (das ist Hexadezimaler Programmcode der vom Betriebssystem ausgeführt wird) ausnutzen und damit das System schädigen, es ist ja abgesondert. Selbst die JPEG Lücke des IE ist somit entschäft. Problematisch werden Updates der Programme, diese sollten nicht in der Sandbox gemacht werden, den alles was runtergeladen wird, wird nur in der V Umgebung runtergeladen, dabei wird die Ordnerstruktur von selbst erstellt, Ihr seht damit was versucht wurde runterzuziehen. Wenn man vor hat Seiten zu besuchen, die nicht gerade Vertrauenswürdig sind (z.b. Keksseiten), sollte man auf diese Technik zurückgreifen, das leeren des kompletten Sandbox Ordners ist einfacher als das System auseinanderzureisen weil sich was eingeschlichen hat

Wer wie ich fast alles auf dem Desktop ablegt beim Downloaden, der sollte sich auf seinem "echten" Desktop eine Verknüpfung machen zum "Virtuellen Desktop", das erleichtert alles etwas.

Unterschiede zu Vista
Im gegensatz zu Vistas Ansatz alles zu virtuallisieren, und dabei soviele Fehler zu machen das ein Ausbruch möglich ist, ist Sandboxie viel kleiner und einfach, was die Fehleranfälligkeit auf nahezu null senkt. Für den normalen Anwender reicht eigentlich die freie Version, nach 30 Tagen kommt zwar eine Meldung, aber die kann man wegklicken. Die Extra Features sind nicht schlecht, wer also das Projekt unterstützen will sollte sich überlegen die 25 Dollar zu zahlen, es ist ja auch nicht gerade viel und es lohnt sich.

Was kann ich alles laufen lassen?
Vom Browser über Mailer, Messanger oder P2P Programme kann man alles in solche Gefängnisse sperren. Also damit sind die automatischen ICQ Viren auch entschärft und man muss keine Angst mehr haben.

Ich werd im laufe der Woche noch ein paar weitere Programme und Firefox Plug-ins Posten die das Surfen sicherer machen, ist ja mal wieder stark gefragt. Natürlich neben Linux

Links:

Homepage: http://www.sandboxie.com/
Anleitung in Deutsch: http://virus-protect.org/artikel/tools/sandboxie.html
Löcher im IE: http://www.eggdrop.ch/noie/holes.html

Bewertung zu diesem Post
ze stimmt zu: Das klingt nuetzlich

show_config
-------
"Aber es gibt ja kRaSSe SuppOrtEr die MeinEn Alter, dass Sie KrAss MOd sind UnD feTT in Der SchOOl ruLLoern WeiL isch KRaSS der MOD bin - unD wEnn dEin PosTcoUnt sUcKt, alDer, dAnn hAlTs Maul, k?" - Verständliche und klar formulierte Aussage eines Hip-Hoppers
#2
Alt 05.03.07, 08:01:40
Perry Dhalgren
Benutzerbild von Perry Dhalgren
Core Member
Registriert seit: 12.06.05
Style: Retro
Alter: 60
Geschlecht: ♂
Beiträge: 2.715

Silberne Postauszeichnung Bronzener Topposter Blecherner Postaward Core-Award 

Klingt sehr interessant, für Windowsnutzer vielleicht mal endlich eine Möglichkeit, Viren und Würmern ein Schnippchen zu schlagen.

Nur kann ich den Browser denn auch OHNE Sandbox noch laufen lassen (um z.B. noch Updates für die Browser usw. upzudaten)?

Ich werde mir das mal anschauen.

Perry

Bürger der City of Xebecs Demise (Level 11, 700.000 Exp. 108 HP) Amiga-Version

"Mein Name ist Bund, Eswehr Bund. Ich nehme meinen Martin gerüttelt, nicht geschürt!"
#3
Alt 05.03.07, 15:29:51
Lord_Pinhead
Benutzerbild von Lord_Pinhead
B.O.F.H.
Registriert seit: 03.08.02
Alter: 41
Geschlecht: ♂
Beiträge: 4.966

Silberne Postauszeichnung Bronzener Topposter Blecherner Postaward Core-Award 

Ja kannst du. Über einen eigenen Desktoplink kannst du den Firefox oder IE in der Sandbox starten und über den normalen Link kannst du Ihn völlig normal starten. Sandboxie startet seine eigene Umgebung und lädt dann darin das Programm rein. Die Programme können auch gestartet werden ohne das man Sandboxie benötigt.

show_config
-------
"Aber es gibt ja kRaSSe SuppOrtEr die MeinEn Alter, dass Sie KrAss MOd sind UnD feTT in Der SchOOl ruLLoern WeiL isch KRaSS der MOD bin - unD wEnn dEin PosTcoUnt sUcKt, alDer, dAnn hAlTs Maul, k?" - Verständliche und klar formulierte Aussage eines Hip-Hoppers
#4
Alt 06.03.07, 07:50:23
Perry Dhalgren
Benutzerbild von Perry Dhalgren
Core Member
Registriert seit: 12.06.05
Style: Retro
Alter: 60
Geschlecht: ♂
Beiträge: 2.715

Silberne Postauszeichnung Bronzener Topposter Blecherner Postaward Core-Award 

Klingt recht gut. Ich werde es mal installieren und ausprobieren. Falls das Ding wirklich wasserdicht ist, wäre das eine Alternative, um ungehemmt zu surfen

BTW, kann ich dann heruntergeladene Daten einfach durch Kopieren vom Downloadplatz in meine normale Umgebung bekommen? Konnte da irgendwie nichts entdecken auf der Homepage...

Perry

Bürger der City of Xebecs Demise (Level 11, 700.000 Exp. 108 HP) Amiga-Version

"Mein Name ist Bund, Eswehr Bund. Ich nehme meinen Martin gerüttelt, nicht geschürt!"
#5
Alt 06.03.07, 09:48:25
Timmy
Senior Member
Registriert seit: 22.04.06
Alter: 34
Geschlecht: ♂
Beiträge: 599
IRC Zeilen: 0
Timmy eine Nachricht über ICQ schicken
Mmmh, wär echt mal ein Test wert. Denk mal ich werds mir auch runterladen, vielleicht bekomm ich dann nicht mehr bei jedem Test tausende Warnungen.
#6
Alt 06.03.07, 14:04:45
DyCE
Benutzerbild von DyCE
Registered Users
Registriert seit: 29.03.02
Style: Retro
Alter: 38
Geschlecht: ♂
Beiträge: 1.907

Bronzener Topposter Blecherner Postaward 

Hört sich echt interessant an
Wie siehts denn aus mit Programmen und Musik die man dann in diesen Sandboxie-Ordner runtergeladen hat, muss ich diese zum Ausführen erst wieder in einen nicht virtuellen Ordner/Laufwerk kopieren oder kann ich die ganz normal aus diesem Ordner schon installieren bzw. abspielen?

[ http://mitglied.lycos.de/rudicarell666/rockdj.gif ]

Only housemusic








#7
Alt 06.03.07, 14:49:57
blue
Benutzerbild von blue
Big Daddy
Registriert seit: 02.02.03
Alter: 37
Geschlecht: ♂
Beiträge: 4.974
IRC Zeilen: 10670
Quizrunden gewonnen: 3

Spenden-Award Spenden-Award Silberne Postauszeichnung Bronzener Topposter Blecherner Postaward Core-Award 

blue eine Nachricht über ICQ schicken
Zitat von DyCE
Hört sich echt interessant an
Wie siehts denn aus mit Programmen und Musik die man dann in diesen Sandboxie-Ordner runtergeladen hat, muss ich diese zum Ausführen erst wieder in einen nicht virtuellen Ordner/Laufwerk kopieren oder kann ich die ganz normal aus diesem Ordner schon installieren bzw. abspielen?
Solltest diese ohne weiteres Abspielen können. Aber hey, wer hat schon Virenversäuchte Musik auf dem Rechner?
Es lohnt sich eigentlich nur für Mails und Downloads, bei denen man sich nicht sicher ist, ob es sich tatsächlich um Virenfreie Software handelt.

Es könnte da dann schon eher sein, dass sich ein Wurm an dein Media Player gehängt hat, den solltest du dann lieber innerhalb der virtuellen Umgebung starten, statt dort deine MP3s abzulegen

C++ ist böse
Die Unterschiede [der Programmiersprachen] sind enorm: Während Programme wie die Schreibsoftware Microsoft Word mit HTML programmiert wurden, greifen die Entwickler von Metzel-Games oft zu der Hacker-Programmiersprache C++. Wie gefährlich diese Sprache für Jugendliche ist, zeigte sich erst im September 2009, als der schülerVZ-Hacker Matthias L. vor seinem Selbstmord einen Abschiedsbrief verfaßte – in C++.
#8
Alt 06.03.07, 15:32:08
DyCE
Benutzerbild von DyCE
Registered Users
Registriert seit: 29.03.02
Style: Retro
Alter: 38
Geschlecht: ♂
Beiträge: 1.907

Bronzener Topposter Blecherner Postaward 

Ich mein, ich werde dann ja wohl standartmäßig mit einem sandboxed Browser surfen, ergo alle Downloads kommen in diesen virtuellen Ordner, das meine ich damit Hat man denn irgendwelche Geschwindigkeitseinbußen, wenn man Sandboxie nutzt?
Wenn ich zB. eine Demo im virtuellen Ordner habe und von dort aus installiere, wird sie dann normal installiert oder halt irgednwie abgeschirmt vom restlichen System?

[ http://mitglied.lycos.de/rudicarell666/rockdj.gif ]

Only housemusic








#9
Alt 06.03.07, 18:58:56
Zahl
Benutzerbild von Zahl
Senior Member Täglich verrückt!
Registriert seit: 29.01.03
Alter: 38
Geschlecht: ♂
Beiträge: 11.517
IRC Zeilen: 181177
Quizrunden gewonnen: 76

Goldener Topposter Silberne Postauszeichnung Bronzener Topposter Blecherner Postaward Core-Award 

Zahl eine Nachricht über ICQ schicken
Wirkt sich das ganze nur auf die HDD aus, oder auch auf die Registry?
Ich mein, wenn ich dann n Prog starte dass die die ganze registry leerräumt,
bringt mir das ganze ja auch nicht viel


風向轉變時,有人築牆,有人造風車
#10
Alt 06.03.07, 20:57:26
Lord_Pinhead
Benutzerbild von Lord_Pinhead
B.O.F.H.
Registriert seit: 03.08.02
Alter: 41
Geschlecht: ♂
Beiträge: 4.966

Silberne Postauszeichnung Bronzener Topposter Blecherner Postaward Core-Award 

@Zahl
Es kann nicht in die Registry geschrieben werden, BOH´s, Autorunveränderungen und Co, sind damit nicht möglich.

@Dyce
Du kannst alles in eine Sandbox stecken, ob es dir eine kleine Geschwindigkeitseinbuße beim Start wert ist, ist dir überlassen, ich lass es doch lieber nur bei Browser, Messengern und Mailprogrammen.

show_config
-------
"Aber es gibt ja kRaSSe SuppOrtEr die MeinEn Alter, dass Sie KrAss MOd sind UnD feTT in Der SchOOl ruLLoern WeiL isch KRaSS der MOD bin - unD wEnn dEin PosTcoUnt sUcKt, alDer, dAnn hAlTs Maul, k?" - Verständliche und klar formulierte Aussage eines Hip-Hoppers
Antwort
Lesezeichen
Facebook

Direkt antworten
Nachricht:
Benutzername: 
Email (nicht ausfüllen!): Sicherheitsgrafik
Optionen

« Vorheriges Thema | Nächstes Thema »

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu
Aktivität
Chat (20 Min)
0 Zeilen

Teamspeak 3

Alle Zeitangaben in WEZ +2. Es ist jetzt 22:42:46 Uhr.


Powered by vBulletin® Version 3.8.2 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS
Die Betreiber haften nicht für die Inhalte der User. Die Beiträge spiegeln ausschließlich persönliche Meinungen wider, und nicht die der Seitenbetreiber.