Sandboxie:用沙盤為系統上防護

使用 Facebook 留言

331ebd9c5fae545581df78528b7db3a8?size=48&default=wavatar
1.  PCABC (發表於 2010年4月08日 13:08)
電腦王裡不是都換上Win7了嗎
醬子這篇文章打出來
根本就不知道哪個系統可以用嘛
可不可以標一下
Abc7dc9687c643abead5603e23171c72?size=48&default=wavatar
9.  tony (發表於 2010年4月09日 10:57)
沙盤我覺得也滿好的呀~
沙盤推演,也滿符合sandbox的感覺。

不過比較常見的好像是沙箱吧!
無痕
10.  無痕 (發表於 2010年4月15日 23:09)
沙盤,這是引自 "沙盤推演" 這句話呀。
以前帶兵打戰時,要做軍事推演、模擬敵人場上的狀況,就會用一個沙子鋪在上面的盤子在上面進行推演預估,所以沙盤這個稱呼是滿恰當的。

請見兩篇:
1.用搜尋找關鍵字:http://toaw.org/bbs/viewthread.php?tid=264
2.最後一段:http://paper.udn.com/udnpaper/POG0013/136814/web/

但我對沙盤是直接聯想成「血滴子」沙盤 = 殺盤也
A5c39fcd13f9a23805505461d3ade5d8?size=48&default=wavatar
11.  liishygo (發表於 2010年4月15日 23:25)
我一看標題以為作者打錯字,原來軟體的畫面中,就是用「沙盤」兩個字啊。取在上面亂搞都可以復原的意思,蠻貼切的。
Ede068fc6be6fe8deb75f2574363d2ae?size=48&default=wavatar
12.  asdtel (發表於 2010年4月26日 10:54)
想請教,使用sandboxie後,沙盒內的東西其實都存放在c:/sandboxie內,經掃毒程式掃描,仍可掃描出病毒,則沙盒的安全性如何呢?還是,c:/sandboxie沙盤內的檔案若中毒並不會跑出來?還請賜教?且個人曾測試過安裝試用版(時間限制)軟體,在移除沙盤後重新安裝,仍失效,則與沙盒的用意似不通吧!再說,若遇軟體安裝需重新開機者,sandboxie可以使用嗎?
janus
13.  janus (發表於 2010年4月26日 11:44)

sandboxie並不是防毒軟體,防毒軟體將東西放在隔離資料夾還會設有保護,但sandboxie則不會。如果你事前中了毒,使用了sandboxie,也不會幫你防毒或是刪毒。因此,如果你將一個病毒程式放在這個資料夾,或是你透過其他軟體,下載到了病毒,放在這個資料夾,他是不會刪除的。你必須要自己在使用的過程中,觀察警覺到這支程式是有問題的,如果你發覺有問題,在使用後不進行沙盤的復原,然後持續回到WINDOWS下使用的話,這個病毒就有危險。

反過來說,如果你在沙盤下,這個病毒當然依然會執行,只是如果這個病毒的行為是要修改某個系統檔案,則sandboxie會把這個系統檔案複製到暫存資料夾,然後在暫存資料夾修改,並不會修改到系統檔案。所謂sandboxie的安全性,指的就是這個。

還是強調一點,sandboxie並不是防毒軟體,主要就是針對我們用來測試軟體的安全性、觀察安裝之後是否會有問題而使用,但是這些需要使用者自己來觀察。有些病毒的行為是潛伏的,你可能無法一下看穿,那麼雖然在sandboxie下使用看來安全,但是事後還是有危險。

至於你後面的兩個問題也是一樣。下載了試用版軟體,試用版軟體有幾種不同的記錄試用時間的方式,常常是幾種方法一起並行的。你在沙盤中使用這個軟體,這些檔案依然記錄在沙盤的隔離資料夾中。如果你移除掉沙盤,不選擇復原的話,這些影響是可能仍然存在的。

遇到軟體安裝需要重新開機,沙盤應該是沒有作用的。如果你是病毒要重新開機,那麼在重新開機的過程中砍了哪些檔案、殺了什麼系統,在WINDOWS沒啟動前,沙盤也沒有啟動,在進入系統前發生的事沙盤是無能為力的。

如果是針對你上述的使用需求,一般來說,虛擬系統這一類的軟體比較像是你期待的功能。


Ede068fc6be6fe8deb75f2574363d2ae?size=48&default=wavatar
14.  asdtel (發表於 2010年4月26日 14:49)
感謝janus君的釋疑,余係據龍騰下載網站介紹而使用:「系統的防護罩:Sandboxie沙盒影子系統(讓軟體試用期無限延伸)
星期五, 十月 10th, 2008, 11:48 上午Brown
首頁>系統工具>虛擬系統>系統的防護罩:Sandboxie沙盒影子系統(讓軟體試用期無限延伸)

防毒軟體真的能確保系統的安全嗎?所謂「道高一尺,魔高一丈」,所有防毒的措施,幾乎都是在有「電腦」受害之後,才能採取防護的措施,就像人體必須先受病毒的感染,才能產生抗體的道理是一樣的。雖然新一代的防毒軟體具備智能檢測病毒變體的功能,但是如果能將病毒完全隔離在系統之外,應該才是最根本的防禦之道。

Sandboxie沙盒影子系統會在硬碟上建立一個與系統完全隔離的虛擬區域,讓您可以安心的執行程式、瀏覽網頁或下載檔案,如果此時受到病毒感染或是間諜程式入侵,都會被Sandboxie所包覆,只要將沙盤移除,這些問題也就隨之灰非湮滅。

在某些書籍上還有看到Sandboxie可以讓軟體的試用期無限延伸,只要將有時間或使用次數限制的軟體透過Sandboxie安裝,到期後之要將沙盒清除,再重裝一變就行了,您不妨試試。」
janus
15.  janus (發表於 2010年4月26日 16:07)
他講的某些方面來說,倒是也沒錯,只是說法稍微誇張了點。目的應該是要鼓勵用戶使用,也無可厚非。
至於試用軟體這件事,我是完全不建議啊,因為使用時軟體是載入不到5MB的保護區中,現在很少有軟體這麼小了。而且Sandboxie使用起來也一定會耗資源,反而讓軟體本身變慢。還是讓Sandboxie保持他的設計本來就是為了測試的目的性比較好。

發表回應

謹慎發言,尊重彼此。按此展開留言規則