Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Sandboxie Free, zur Browser Selbstreinigung
subset
Beitrag 17.05.2008, 23:23
Beitrag #301



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.902
Mitglied seit: 05.11.2007
Wohnort: Österreich
Mitglieds-Nr.: 6.548

Betriebssystem:
Linux, Windows
Virenscanner:
Sandboxie
Firewall:
Privatefirewall



Sandboxie, Englisch, Freeware
http://www.sandboxie.com/

Einleitung

Sandboxie ist den meisten wahrscheinlich schon länger bekannt, für alle übrigen deswegen nur eine kurze Erklärung:
Eine Anwendung wird über Sandboxie gestartet und alle Veränderungen am System finden danach nur noch in der Sandbox statt, einem vom Rest des eigentlichen Systems isolierten Bereich.
Alle übrigen Anwendungen können von Außen ganz normal auf die Sandbox zugreifen, sie ist einfach ein Ordner im Hautverzeichnis vom Systemlaufwerk.
Von der Sandbox nach Außen gelangt normal jedoch nichts, denn Sandboxie kopiert alle benötigten Daten in die Sandbox hinein.

Als Beispiel ein Browser der über Sandboxie gestartet wurde:
Ein Schadprogramm gelangt in das Browser Cache (nicht wirklich, da es in der Sandbox ist) und will die x.exe verändern.
Sandboxie kopiert die x.exe in die Sandbox und das Schadprogramm verändert die x.exe (wieder nicht wirklich, da das nur in der Sandbox stattfindet).
Das Schadprogramm ist scheinbar erfolgreich, aber in Wirklichkeit überhaupt nicht.
Weder befindet sich im echten Browser Cache ein Schadprogramm noch wurde die echte x.exe verändert.
Beides fand nur in der Sandbox statt, hatte also keine Auswirkungen auf das echte System und nach dem Leeren der Sandbox sind das Schadprogramm und die veränderte x.exe gelöscht.

Wo liegen nun die Unterschiede zwischen Sandboxie und GeSWall?
- GeSWall verfolgt quasi alle Dateien über alle Festplatten und isoliert jede Einzelne, sichtbar am roten Rahmen.
Am Speicherort der Dateien werden keinerlei Veränderungen vorgenommen, alles landet auf dem gleichen Platz wie ohne GeSWall.
Der Vorteil: alles ist an seinem Platz, nichts geht verloren.
- Sandboxie hingegen kopiert alle erforderlichen Dateien vom echten System in die „Scheinwelt“ der Sandbox.
Das System selbst bleibt unverändert, alle Veränderungen durch das Programm, das in der Sandbox läuft, finden nur in der Sandbox statt, ob Virenbefall oder Browserupdate.
Löscht man die Sandbox, gehen alle diese Veränderungen mit verloren.
Der Vorteil: nichts wird am eigentlichen System verändert, alles geht mit dem Leeren der Sandbox verloren.

Das Konfigurationsbeispiel (Browser Selbstreinigung) habe ich nach diesen Anforderungen erstellt:
Sicher im Internet surfen ohne Notwendigkeit eines Web AV Hemmschuhes und mit der Gewissheit, dass nach dem Beenden des Browser der ganze Mist gelöscht wird.
Außerdem soll die Sandbox möglichst dicht gehalten werden.
Ich habe nur wenige Ausnahmen für Downloads und Browser Addons erstellt und den Zugriff auf sensible Daten geblockt und den Zugriff auf das Internet streng limitiert.
Als Browser habe ich Firefox gewählt.

Die Installation

Die Installationsdatei ist nur 373 KB groß, ein Autostart (sbiectrl.exe), ein Service (sbiesvc.exe) und ein Treiber (sbiedrv.sys) werden installiert.

Der Resourcenverbrauch mit und ohne aktive Sandbox Anwendung.

Angehängte Datei  11Performance.png ( 9.56KB ) Anzahl der Downloads: 272


Sandboxie erzeugt einen Link für den Standardbrowser auf dem Desktop.
Man braucht diesen nur Doppelklicken und der Browser wird automatisch in der Sandbox gestartet.

Angehängte Datei  12DefaultBrowser.png ( 7.67KB ) Anzahl der Downloads: 64


Die Konfiguration

Vor dem ersten Start sollte man die Sandbox einrichten.
Dazu wählt man im Hauptfenster die „Sandbox Settings“

Angehängte Datei  13SBSettings.png ( 8.72KB ) Anzahl der Downloads: 227


In den Settings kann man dann die Vorgaben (Desktop, Eigene Dateien) löschen und sein persönliches Download Verzeichnis hinzufügen.

Angehängte Datei  14Recovery.png ( 16.44KB ) Anzahl der Downloads: 368


Wenn man will, dass Downloads sofort im Originalverzeichnis landen, sollte man diese Option aktivieren.

Angehängte Datei  15Immediate.png ( 13.59KB ) Anzahl der Downloads: 337


Nach dem Herunterladen einer Datei öffnet sich dieses Fenster und man muss das Retten des Downloads mit „Recover“ genehmigen.
So werden ungewollte Downloads in dieses Verzeichnis verhindert (Drive-by-Download).

Angehängte Datei  16Recover.png ( 6.87KB ) Anzahl der Downloads: 262


Bei der nächsten Einstellung wird die Sandbox nach dem Beenden des Browsers automatisch gelöscht.
Ich bevorzuge diese Einstellung, da damit alle Surfspuren automatisch beseitigt werden.
Der Nachteil ist eine leichte Verzögerung bei jedem Browserstart, da alle erforderlichen Dateien jedes Mal erst in die Sandbox kopiert werden müssen.
Es spricht aber auch nichts dagegen, diese Einstellung nicht zu aktivieren, also die Sandbox beim Beenden des Browsers nicht zu löschen.
Auf die übrigen Einstellungen hat das keinen Einfluss.

Angehängte Datei  17DeleteSB.png ( 13.76KB ) Anzahl der Downloads: 253


Die nächste Einstellung betrifft den Internetzugang von Programmen die in der Sandbox laufen.
Hier habe ich nur Firefox ausgewählt, um sicherzustellen, dass sonst keine Programme aus der Sandbox heraus nach Hause telefonieren dürfen.

Angehängte Datei  18InetAccess.png ( 15.21KB ) Anzahl der Downloads: 336


Den direkten Zugriff auf Dateien aus der Sandbox heraus habe ich wieder auf Firefox beschränkt und nur auf für mich wichtige Dateien.
Für die NoScript Regeln:
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
Für die Lesezeichen:
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
Für die Sitzungswiederherstellung:
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
Für Adblock Plus Regeln:
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini

Angehängte Datei  19FileAccess.png ( 16.5KB ) Anzahl der Downloads: 330


Firefox oder Addons updaten, neue Addons oder Themes installieren usw. funktioniert mit diesen Einstellungen nicht, aber das will ich mit dem Browser in der Sandbox auch gar nicht.
Dazu starte ich den Browser nur für das Update normal.
Hier geht mir die Sicherheit vor dem Komfort.

Aber wer will kann auch die vorgefertigten Profile aktivieren.

Angehängte Datei  20Browser.png ( 16.69KB ) Anzahl der Downloads: 269


Oder wie oben einfach den direkten Zugriff von Firefox (mit OpenFilePath=firefox.exe,) auf relevante Dateien erlauben.
Für die Profilordner und das Programmverzeichnis sind das diese Pfade:
C:\Programme\Mozilla Firefox
C:\Dokumente und Einstellungen\*\Anwendungsdaten\Mozilla
C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox
Natürlich öffnet man dadurch die Sandbox weiter als mit den von mir bevorzugten Einstellungen.

Die nächsten Einstellungen betreffen Bereiche, auf die auch aus der Sandbox heraus nicht zugegriffen werden darf.

Angehängte Datei  21Blocked.png ( 16.69KB ) Anzahl der Downloads: 317


Das sind meine übrigen Sicherheitsprogramme und Ordner bzw. Partitionen mit privaten Daten.

C:\Programme\Returnil
C:\Programme\Tall Emu\Online Armor
C:\Programme\Avira
C:\RETURNIL
%Local Settings%\Anwendungsdaten\Thunderbird
%AppData%\Thunderbird
%Personal% (Eigene Dateien)
D:
S:

Und zusätzlich habe ich noch den Windows und Programme Ordner als Read only Ordner eingefügt.

Angehängte Datei  22Read.png ( 14.47KB ) Anzahl der Downloads: 219


C:\Programme funktioniert aber nur, wenn man den Browser aus der Sandbox heraus nicht updaten will.

Resümee

Mit diesen Einstellungen hat man ein System der Selbstreinigung für den Firefox Browser.
Ob gut oder schlecht, alles wird entsorgt.
Ähnlich lassen sich auch andere Browser für Sandboxie konfigurieren.

MfG


--------------------
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- subset   Sandboxie Free   17.05.2008, 23:23
- - Solaris   @Aasblume Die Browsing Protection der FSIS 2010 fu...   22.03.2010, 18:35
- - Aasblume   @Solaris ....und wieder um eine Erfahrung reicher ...   22.03.2010, 19:45
- - Solaris   Tzuk sammelt Vorschläge und bewertet nach Prioritä...   22.03.2010, 19:49
- - Aasblume   Selbst Norman IS und ZoneAlarm IS müßen dann ja in...   22.03.2010, 19:56
- - Clinton   Version 3.45.04 BETA erschienen: http://www.sandbo...   28.03.2010, 08:15
- - Peter 123   Hurra! Ich habe gerade Firefox in der Versio...   28.03.2010, 20:53
- - Zentrum   Gibt es eine kostenlose Sandbox, wo man Programme ...   31.03.2010, 05:31
|- - Clinton   ZITAT(Zentrum @ 31.03.2010, 06:30) Gibt e...   31.03.2010, 11:11
|- - Peter 123   ZITAT(Zentrum @ 31.03.2010, 06:30) Gibt e...   31.03.2010, 13:48
- - Peter 123   Auf meinem Rechner hat sich heute das Update von N...   01.04.2010, 14:07
- - Visitor   Mittlerweile ist Sandboxie ver. 3.45.05 Beta da. D...   01.04.2010, 19:54
|- - Peter 123   ZITAT(Visitor @ 01.04.2010, 20:53) Mittle...   01.04.2010, 22:04
- - Julian   Beta. Haste vergessen.   01.04.2010, 20:45
- - Visitor   Hast natürlich recht, habe es gleich editiert.   01.04.2010, 20:52
- - Peter 123   Vielleicht weiß dazu jemand einen Rat: Ich habe h...   03.04.2010, 18:38
- - subset   Für den Start der java.exe ist wahrscheinlich der ...   03.04.2010, 19:32
- - Peter 123   ZITAT(subset @ 03.04.2010, 20:31) Für den...   03.04.2010, 21:20
- - subset   Neben dem Add-On ist bei Plugins beim Firefox auch...   03.04.2010, 22:31
- - Julian   IMO können Java-Applets (und "Next-Gen-Blah...   03.04.2010, 22:57
- - Peter 123   ZITAT(Julian @ 03.04.2010, 23:56) Ich hab...   04.04.2010, 00:43
- - biri37   Hallo Ich wollte Sandboxie free auch mal probiere...   06.04.2010, 15:27
- - Peter 123   @ biri37: Im Sandboxie-Forum wurde von einem ähnl...   06.04.2010, 16:20
|- - biri37   ZITAT(Peter 123 @ 06.04.2010, 16:19) @ bi...   06.04.2010, 16:46
|- - Peter 123   ZITAT(biri37 @ 06.04.2010, 17:45) Das es ...   06.04.2010, 20:13
|- - biri37   ZITAT(Peter 123 @ 06.04.2010, 20:12) Komi...   06.04.2010, 20:25
|- - Peter 123   ZITAT(biri37 @ 06.04.2010, 21:24) Viellei...   06.04.2010, 20:53
|- - biri37   ZITAT(Peter 123 @ 06.04.2010, 20:52) Wenn...   06.04.2010, 21:23
- - Peter 123   Für das von mir geschilderte Problem mit Java in F...   13.04.2010, 15:48
- - subset   Windows XP Benutzer haben nach einem heutigen Sich...   13.04.2010, 21:29
|- - Peter 123   Danke für diese wichtige Information! Da werde...   14.04.2010, 00:13
- - Seeadler   Ja, Problem ist behoben! Super schnelles Fix...   14.04.2010, 12:09
- - @ndreas   17 April 2010 * Windows Update KB979683 cause...   17.04.2010, 16:10
|- - Peter 123   ZITAT(@ndreas @ 17.04.2010, 17:09) * Wind...   17.04.2010, 16:28
|- - Peter 123   ZITAT(Peter 123 @ 17.04.2010, 17:27) Die ...   18.04.2010, 16:09
- - Peter 123   Es gibt ein neues (englischsprachiges) Forum zu Si...   04.05.2010, 22:50
|- - Habakuck   ZITAT(Peter 123 @ 04.05.2010, 23:49) Es g...   05.05.2010, 11:42
- - ABE   SuRun hat unter Windows 7 absolut keinen Sinn, da ...   05.05.2010, 11:54
- - Habakuck   ZITATHabe mich persönlich nie besonders damit befa...   05.05.2010, 12:05
- - flachbrot   Hallo... mal ne doofe Frage... ich nutze SB unte...   10.06.2010, 14:54
- - Solaris   ZITAT(flachbrot @ 10.06.2010, 15:53) Mach...   10.06.2010, 15:03
- - Solaris   Hi! Ich habe mal eine Frage an die Sandboxie-...   16.06.2010, 20:33
|- - SebastianLE   ZITAT(Solaris @ 16.06.2010, 21:32) ..., o...   16.06.2010, 21:08
- - flachbrot   einfach nochmals unter dem Gästekonto installieren...   16.06.2010, 20:39
- - Solaris   Danke Euch beiden LG   16.06.2010, 21:35
- - Peter 123   Firefox hat sich in seiner neuesten Version (3.6.4...   23.06.2010, 02:48
|- - Firefox 1947   [quote name='Peter 123' date='23.06.20...   23.06.2010, 12:24
|- - Peter 123   ZITAT(Firefox 1947 @ 23.06.2010, 13:23) B...   23.06.2010, 14:56
- - claudia   DefenseWall v2.56 ist davon auch betroffen!   23.06.2010, 09:46
- - Firefox 1947   Hi... Screenshot 1 ist zutreffend, alle Programme...   24.06.2010, 09:30
- - Peter 123   Im Sandboxie-Forum wird berichtet, dass man für da...   24.06.2010, 21:21
- - Julian   IMO bringt es nicht sonderlich mehr Sicherheit, de...   24.06.2010, 21:29
|- - Peter 123   ZITAT(Julian @ 24.06.2010, 22:28) IMO bri...   24.06.2010, 21:38
- - Peter 123   In Wilders Security Forums wird aktuell von einem ...   01.07.2010, 08:15
|- - SebastianLE   ZITAT(Peter 123 @ 01.07.2010, 09:14) Und ...   03.07.2010, 17:36
- - SebastianLE   Update: Sandboxie v3.46 - Download - Changelog: ...   04.07.2010, 13:08
|- - Julian   ZITAT(SebastianLE @ 04.07.2010, 14:07) [*...   04.07.2010, 13:13
|- - Peter 123   Mit Sandboxie 3.46 gibt es auch die Möglichkeit, d...   07.07.2010, 10:14
- - Clinton   Hatte gerade eine Meldung von Sandboxie das die ne...   04.07.2010, 17:51
|- - Peter 123   ZITAT(Clinton @ 04.07.2010, 18:50) Hatte ...   05.07.2010, 21:29
- - Clap   Hallo, ich kann auf meinem 64 bit Win7 keine Date...   05.07.2010, 10:45
- - Peter 123   Was mir bei Sandboxie in letzter Zeit leider verme...   08.07.2010, 15:17
|- - Freeman76   ZITAT(Peter 123 @ 08.07.2010, 16:16) Mitt...   08.07.2010, 18:41
|- - Peter 123   ZITAT(Freeman76 @ 08.07.2010, 19:40) War ...   08.07.2010, 18:51
- - Timok   @Peter 123 OK es spielt sich zwar in der Sandboxi...   09.07.2010, 08:36
|- - Peter 123   ZITAT(Timok @ 09.07.2010, 09:35) OK es sp...   09.07.2010, 11:37
- - Freeman76   Ah, deshalb geht es bei mir nicht mit den PDF´s im...   09.07.2010, 12:46
- - Timok   @Freeman76 Mir ging es wie dir bis ich mir durc...   09.07.2010, 16:14
- - Freeman76   Danke für die Links, werde ich mal durchforsten.   09.07.2010, 18:08
- - subset   Ab der nächsten Version wird es für die Vollversio...   06.08.2010, 23:04
- - Timok   @subset ein verständlicher Gedankengang von Tzur ...   07.08.2010, 08:26
|- - SebastianLE   ZITAT(Timok @ 07.08.2010, 09:25) ein vers...   07.08.2010, 11:34
|- - subset   ZITAT(Timok @ 07.08.2010, 08:25) ...und h...   07.08.2010, 13:24
|- - Timok   ZITAT(subset @ 07.08.2010, 13:23) Tzur wi...   07.08.2010, 15:59
- - Solaris   Ich kann Tzuks Entscheidung auch nachvollziehen un...   07.08.2010, 11:59
- - Gdatafreak   Die Patarie wird immer weg finden leider, nur die ...   07.08.2010, 16:20
|- - SebastianLE   ZITAT(Gdatafreak @ 07.08.2010, 17:19) Die...   07.08.2010, 16:48
- - Solution-Design   http://www.sandboxie.com/index.php?RegisterSandbox...   07.08.2010, 16:30
- - Timok   @SebastianLE Da ich keine Werbung für Warez Seite...   08.08.2010, 09:42
|- - SebastianLE   Schon klar. Ich will/wollte auch keineswegs als je...   08.08.2010, 09:59
|- - Timok   ZITAT(SebastianLE @ 08.08.2010, 09:58) Un...   08.08.2010, 12:28
- - Gdatafreak   Sandboxie Version 3.48 steht ab sofort zum Downloa...   09.08.2010, 14:07
- - Clinton   Das es jetzt das Ding mit der Lizenzüberprüfung gi...   09.08.2010, 14:46
|- - subset   ZITAT(Clinton @ 09.08.2010, 14:45) Warum ...   09.08.2010, 15:39
- - Peter 123   Es ist zum Verrückt-Werden mit dem Umstieg auf ein...   09.08.2010, 14:50
|- - SebastianLE   ZITAT(Peter 123 @ 09.08.2010, 15:49) Beim...   09.08.2010, 15:06
- - Clinton   Ich hatte mal in einer früheren Version ein ähnlic...   09.08.2010, 15:01
- - Robo88   Schau bitte ob der Desktop Ordner hier eingetragen...   09.08.2010, 15:28
- - Peter 123   Vielen Dank für eure Hinweise. @ Clinton: Ich bin...   09.08.2010, 15:38
|- - SebastianLE   ZITAT(Peter 123 @ 09.08.2010, 16:37) @ Se...   09.08.2010, 15:51
- - markusg   ich hatte das prob auch, dass dateien beim downloa...   09.08.2010, 15:45
|- - Peter 123   ZITAT(markusg @ 09.08.2010, 16:44) ich ha...   09.08.2010, 16:26
- - SebastianLE   Ich sehe jetzt nichts auffälliges... 1.) Hast du d...   09.08.2010, 18:49
|- - Peter 123   Danke, Sebastian. 1. und 2. kann ich schon beantw...   09.08.2010, 19:00
|- - Peter 123   ZITAT(SebastianLE @ 09.08.2010, 19:48) Wi...   09.08.2010, 23:47
- - a0041939   Hallo, entschuldigt bitte, wenn ich hier kurz ei...   10.08.2010, 07:54
|- - Peter 123   Hallo, Markus, danke für deinen Erfahrungsbericht...   10.08.2010, 14:06
|- - SebastianLE   ZITAT(Peter 123 @ 10.08.2010, 15:05) Wenn...   10.08.2010, 14:11
|- - Peter 123   ZITAT(SebastianLE @ 10.08.2010, 15:10) Ic...   10.08.2010, 14:17
- - a0041939   Hallo, ich lese zwar schon seit über fünf Jahren...   10.08.2010, 15:06
- - Peter 123   ZITAT(a0041939 @ 10.08.2010, 16:05) Von d...   10.08.2010, 15:50
10 Seiten V  « < 2 3 4 5 6 > » 


Closed TopicStart new topic
2 Besucher lesen dieses Thema (Gäste: 2 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 12.07.2024, 03:15
Impressum