Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Sandboxie Free, zur Browser Selbstreinigung
subset
Beitrag 17.05.2008, 23:23
Beitrag #201



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.902
Mitglied seit: 05.11.2007
Wohnort: Österreich
Mitglieds-Nr.: 6.548

Betriebssystem:
Linux, Windows
Virenscanner:
Sandboxie
Firewall:
Privatefirewall



Sandboxie, Englisch, Freeware
http://www.sandboxie.com/

Einleitung

Sandboxie ist den meisten wahrscheinlich schon länger bekannt, für alle übrigen deswegen nur eine kurze Erklärung:
Eine Anwendung wird über Sandboxie gestartet und alle Veränderungen am System finden danach nur noch in der Sandbox statt, einem vom Rest des eigentlichen Systems isolierten Bereich.
Alle übrigen Anwendungen können von Außen ganz normal auf die Sandbox zugreifen, sie ist einfach ein Ordner im Hautverzeichnis vom Systemlaufwerk.
Von der Sandbox nach Außen gelangt normal jedoch nichts, denn Sandboxie kopiert alle benötigten Daten in die Sandbox hinein.

Als Beispiel ein Browser der über Sandboxie gestartet wurde:
Ein Schadprogramm gelangt in das Browser Cache (nicht wirklich, da es in der Sandbox ist) und will die x.exe verändern.
Sandboxie kopiert die x.exe in die Sandbox und das Schadprogramm verändert die x.exe (wieder nicht wirklich, da das nur in der Sandbox stattfindet).
Das Schadprogramm ist scheinbar erfolgreich, aber in Wirklichkeit überhaupt nicht.
Weder befindet sich im echten Browser Cache ein Schadprogramm noch wurde die echte x.exe verändert.
Beides fand nur in der Sandbox statt, hatte also keine Auswirkungen auf das echte System und nach dem Leeren der Sandbox sind das Schadprogramm und die veränderte x.exe gelöscht.

Wo liegen nun die Unterschiede zwischen Sandboxie und GeSWall?
- GeSWall verfolgt quasi alle Dateien über alle Festplatten und isoliert jede Einzelne, sichtbar am roten Rahmen.
Am Speicherort der Dateien werden keinerlei Veränderungen vorgenommen, alles landet auf dem gleichen Platz wie ohne GeSWall.
Der Vorteil: alles ist an seinem Platz, nichts geht verloren.
- Sandboxie hingegen kopiert alle erforderlichen Dateien vom echten System in die „Scheinwelt“ der Sandbox.
Das System selbst bleibt unverändert, alle Veränderungen durch das Programm, das in der Sandbox läuft, finden nur in der Sandbox statt, ob Virenbefall oder Browserupdate.
Löscht man die Sandbox, gehen alle diese Veränderungen mit verloren.
Der Vorteil: nichts wird am eigentlichen System verändert, alles geht mit dem Leeren der Sandbox verloren.

Das Konfigurationsbeispiel (Browser Selbstreinigung) habe ich nach diesen Anforderungen erstellt:
Sicher im Internet surfen ohne Notwendigkeit eines Web AV Hemmschuhes und mit der Gewissheit, dass nach dem Beenden des Browser der ganze Mist gelöscht wird.
Außerdem soll die Sandbox möglichst dicht gehalten werden.
Ich habe nur wenige Ausnahmen für Downloads und Browser Addons erstellt und den Zugriff auf sensible Daten geblockt und den Zugriff auf das Internet streng limitiert.
Als Browser habe ich Firefox gewählt.

Die Installation

Die Installationsdatei ist nur 373 KB groß, ein Autostart (sbiectrl.exe), ein Service (sbiesvc.exe) und ein Treiber (sbiedrv.sys) werden installiert.

Der Resourcenverbrauch mit und ohne aktive Sandbox Anwendung.

Angehängte Datei  11Performance.png ( 9.56KB ) Anzahl der Downloads: 272


Sandboxie erzeugt einen Link für den Standardbrowser auf dem Desktop.
Man braucht diesen nur Doppelklicken und der Browser wird automatisch in der Sandbox gestartet.

Angehängte Datei  12DefaultBrowser.png ( 7.67KB ) Anzahl der Downloads: 64


Die Konfiguration

Vor dem ersten Start sollte man die Sandbox einrichten.
Dazu wählt man im Hauptfenster die „Sandbox Settings“

Angehängte Datei  13SBSettings.png ( 8.72KB ) Anzahl der Downloads: 227


In den Settings kann man dann die Vorgaben (Desktop, Eigene Dateien) löschen und sein persönliches Download Verzeichnis hinzufügen.

Angehängte Datei  14Recovery.png ( 16.44KB ) Anzahl der Downloads: 368


Wenn man will, dass Downloads sofort im Originalverzeichnis landen, sollte man diese Option aktivieren.

Angehängte Datei  15Immediate.png ( 13.59KB ) Anzahl der Downloads: 337


Nach dem Herunterladen einer Datei öffnet sich dieses Fenster und man muss das Retten des Downloads mit „Recover“ genehmigen.
So werden ungewollte Downloads in dieses Verzeichnis verhindert (Drive-by-Download).

Angehängte Datei  16Recover.png ( 6.87KB ) Anzahl der Downloads: 262


Bei der nächsten Einstellung wird die Sandbox nach dem Beenden des Browsers automatisch gelöscht.
Ich bevorzuge diese Einstellung, da damit alle Surfspuren automatisch beseitigt werden.
Der Nachteil ist eine leichte Verzögerung bei jedem Browserstart, da alle erforderlichen Dateien jedes Mal erst in die Sandbox kopiert werden müssen.
Es spricht aber auch nichts dagegen, diese Einstellung nicht zu aktivieren, also die Sandbox beim Beenden des Browsers nicht zu löschen.
Auf die übrigen Einstellungen hat das keinen Einfluss.

Angehängte Datei  17DeleteSB.png ( 13.76KB ) Anzahl der Downloads: 253


Die nächste Einstellung betrifft den Internetzugang von Programmen die in der Sandbox laufen.
Hier habe ich nur Firefox ausgewählt, um sicherzustellen, dass sonst keine Programme aus der Sandbox heraus nach Hause telefonieren dürfen.

Angehängte Datei  18InetAccess.png ( 15.21KB ) Anzahl der Downloads: 336


Den direkten Zugriff auf Dateien aus der Sandbox heraus habe ich wieder auf Firefox beschränkt und nur auf für mich wichtige Dateien.
Für die NoScript Regeln:
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
Für die Lesezeichen:
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
Für die Sitzungswiederherstellung:
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
Für Adblock Plus Regeln:
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini

Angehängte Datei  19FileAccess.png ( 16.5KB ) Anzahl der Downloads: 330


Firefox oder Addons updaten, neue Addons oder Themes installieren usw. funktioniert mit diesen Einstellungen nicht, aber das will ich mit dem Browser in der Sandbox auch gar nicht.
Dazu starte ich den Browser nur für das Update normal.
Hier geht mir die Sicherheit vor dem Komfort.

Aber wer will kann auch die vorgefertigten Profile aktivieren.

Angehängte Datei  20Browser.png ( 16.69KB ) Anzahl der Downloads: 269


Oder wie oben einfach den direkten Zugriff von Firefox (mit OpenFilePath=firefox.exe,) auf relevante Dateien erlauben.
Für die Profilordner und das Programmverzeichnis sind das diese Pfade:
C:\Programme\Mozilla Firefox
C:\Dokumente und Einstellungen\*\Anwendungsdaten\Mozilla
C:\Dokumente und Einstellungen\*\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox
Natürlich öffnet man dadurch die Sandbox weiter als mit den von mir bevorzugten Einstellungen.

Die nächsten Einstellungen betreffen Bereiche, auf die auch aus der Sandbox heraus nicht zugegriffen werden darf.

Angehängte Datei  21Blocked.png ( 16.69KB ) Anzahl der Downloads: 317


Das sind meine übrigen Sicherheitsprogramme und Ordner bzw. Partitionen mit privaten Daten.

C:\Programme\Returnil
C:\Programme\Tall Emu\Online Armor
C:\Programme\Avira
C:\RETURNIL
%Local Settings%\Anwendungsdaten\Thunderbird
%AppData%\Thunderbird
%Personal% (Eigene Dateien)
D:
S:

Und zusätzlich habe ich noch den Windows und Programme Ordner als Read only Ordner eingefügt.

Angehängte Datei  22Read.png ( 14.47KB ) Anzahl der Downloads: 219


C:\Programme funktioniert aber nur, wenn man den Browser aus der Sandbox heraus nicht updaten will.

Resümee

Mit diesen Einstellungen hat man ein System der Selbstreinigung für den Firefox Browser.
Ob gut oder schlecht, alles wird entsorgt.
Ähnlich lassen sich auch andere Browser für Sandboxie konfigurieren.

MfG


--------------------
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- subset   Sandboxie Free   17.05.2008, 23:23
- - Nightwatch   Neue Version verfügbar! Change-Log: Version 3...   30.05.2009, 17:33
- - Julian   Zur Zeit läuft die Beta von Version 3.39: http://w...   09.08.2009, 15:37
|- - Solution-Design   ZITAT(Julian @ 09.08.2009, 16:36) Übrigen...   09.08.2009, 17:53
- - Julian   Ja, ich würd auch als kleine Softwareschmiede vers...   09.08.2009, 18:16
- - Habakuck   Ich finde das zeigt mal wieder das PrevX einen gut...   09.08.2009, 19:45
- - Julian   Steht doch alles im Thread Patchguard schützt den...   09.08.2009, 20:24
- - Habakuck   Ja, gelesen habe ich schon... Nur iwie raffe ich...   09.08.2009, 23:39
|- - subset   ZITAT(Habakuck @ 10.08.2009, 00:38) Nur i...   10.08.2009, 00:36
- - Julian   Ich krieg schon fast wieder einen Rappel, wie dies...   10.08.2009, 18:25
- - Julian   tzuk hat angekündigt, die Löcher zu stopfen   12.08.2009, 16:33
- - Peter 123   Julian, damit scheint sich deine eingehende Überpr...   14.08.2009, 16:31
- - Julian   Im Grunde war es ja nichts schlimmes, Sandboxie sc...   14.08.2009, 16:41
- - Metabolit   Hat jemand ne Ahnung, ob es für Windows 7 64-Bit e...   16.08.2009, 13:20
- - Julian   Bezüglich Patchguard hat sich wohl nichts veränder...   16.08.2009, 13:21
- - Metabolit   @Julian Danke - / Schade   16.08.2009, 13:23
- - Julian   Betaversion 3.39.06 behebt die von mir geschildert...   17.08.2009, 17:05
|- - subset   ZITAT(Julian @ 17.08.2009, 18:04) Allerdi...   17.08.2009, 19:06
- - Julian   Wer irgendwelche Probleme (mit der letzten Beta) h...   07.09.2009, 18:49
- - Firefox 1947   Hi@all... Lese gerade hier --- http://www.sandbox...   07.09.2009, 19:58
- - rolarocka   Also bei mir klemmt unter Win7 nichts. Wann die fi...   07.09.2009, 20:39
- - subset   Die wichtigste Neuerung: der Sandboxie Ordner ist ...   07.09.2009, 21:12
|- - Julian   ZITAT(subset @ 07.09.2009, 22:11) Die wic...   07.09.2009, 21:31
- - subset   Das sollte sie auch schon vorher nicht können... ...   07.09.2009, 21:43
|- - Julian   ZITAT(subset @ 07.09.2009, 22:42) Das sol...   08.09.2009, 15:42
- - Peter 123   Ich habe eine Frage an die Benutzer/innen von Sand...   25.01.2010, 11:43
- - SebastianLE   @Peter: Um ein genaues Urteil zu fällen sind mir z...   25.01.2010, 13:10
|- - Peter 123   ZITAT(SebastianLE @ 25.01.2010, 13:09) Zu...   25.01.2010, 14:58
|- - SebastianLE   ZITAT(Peter 123 @ 25.01.2010, 14:57) Also...   25.01.2010, 15:15
|- - Peter 123   Ja, genau so ist es! Ich habe das Szenario so...   25.01.2010, 16:06
- - Habakuck   Wie kann ich das Sandboxie Control Fenster immer i...   27.01.2010, 14:06
- - Habakuck   Ich frage das mal hier weil es wie ich finde am be...   27.01.2010, 16:30
|- - Peter 123   ZITAT(Habakuck @ 27.01.2010, 16:29) Gibt ...   27.01.2010, 18:43
- - Habakuck   Sau cool! Danke Peter! Nur bringt das e...   28.01.2010, 19:36
|- - Julian   ZITAT(Habakuck @ 28.01.2010, 19:35) Also ...   28.01.2010, 20:06
- - Peter 123   Hmmm, ich glaube es ist ein Denkfehler, Habakuck. ...   28.01.2010, 20:06
|- - Julian   ZITAT(Peter 123 @ 28.01.2010, 20:05) Das ...   28.01.2010, 20:25
|- - SebastianLE   ZITAT(Peter 123 @ 28.01.2010, 20:05) Also...   28.01.2010, 20:30
|- - Peter 123   ZITAT(SebastianLE @ 28.01.2010, 20:29) M....   28.01.2010, 20:43
- - Solaris   Hi Ich habe im letzten Spätsommer einige Keylog...   28.01.2010, 20:33
|- - Julian   ZITAT(Solaris @ 28.01.2010, 20:32) Ich ha...   28.01.2010, 20:51
|- - SebastianLE   ZITAT(Julian @ 28.01.2010, 20:50) Edit: N...   28.01.2010, 21:43
|- - Peter 123   ZITAT(SebastianLE @ 28.01.2010, 21:42) Un...   28.01.2010, 22:01
- - Solaris   ZITAT(Peter 123 @ 28.01.2010, 20:42) Nur ...   28.01.2010, 21:06
|- - Peter 123   ZITAT(Solaris @ 28.01.2010, 21:05) Wenn D...   28.01.2010, 21:15
|- - Julian   ZITAT(Solaris @ 28.01.2010, 21:05) Wenn D...   28.01.2010, 21:26
- - Solaris   Ich habe mal ein wenig rumgespielt und mir den Zem...   28.01.2010, 21:36
- - Firefox 1947   Hallo... Ich benutze eine separate Sandbox nur fü...   28.01.2010, 22:19
|- - Peter 123   ZITAT(Firefox 1947 @ 28.01.2010, 22:18) I...   28.01.2010, 22:43
|- - subset   ZITAT(Firefox 1947 @ 28.01.2010, 22:18) I...   28.01.2010, 23:23
|- - Peter 123   ZITAT(subset @ 28.01.2010, 23:22) Kurzum,...   28.01.2010, 23:39
- - Solaris   ZITAT(Peter 123 @ 28.01.2010, 22:00) Die ...   28.01.2010, 22:30
- - Solaris   ZITAT(Peter 123 @ 28.01.2010, 22:42) Aber...   28.01.2010, 22:45
|- - Peter 123   ZITAT(Solaris @ 28.01.2010, 22:44) Was is...   28.01.2010, 22:58
- - Habakuck   O.k. ihr bestätigt mir das was ich auch angenommen...   28.01.2010, 22:47
|- - SebastianLE   ZITAT(Habakuck @ 28.01.2010, 22:46) Die P...   28.01.2010, 23:05
|- - Habakuck   ZITAT(SebastianLE @ 28.01.2010, 23:04) So...   29.01.2010, 09:02
- - Solaris   ZITAT(Peter 123 @ 28.01.2010, 22:57) Da k...   28.01.2010, 23:02
|- - Peter 123   ZITAT(Solaris @ 28.01.2010, 23:01) Nein, ...   28.01.2010, 23:04
|- - subset   ZITAT(Solaris @ 28.01.2010, 23:01) Dann e...   28.01.2010, 23:12
- - Solaris   @Peter Nehmen wir mal an, Du bekommst einen infizi...   28.01.2010, 23:10
- - Solaris   @Subset Hi Ja, genau das meinte ich! Gruß, ...   28.01.2010, 23:12
- - Peter 123   Danke für das Beispiel, Solaris. Jetzt durchschaue...   28.01.2010, 23:19
- - Solaris   Ich habe eine Frage an alle Sandboxie-Nutzer: Nut...   29.01.2010, 20:15
|- - subset   ZITAT(Solaris @ 29.01.2010, 20:14) Soweit...   29.01.2010, 20:52
- - Solaris   Super, danke Dir @subset! Das klärt alles auf....   29.01.2010, 20:55
|- - SebastianLE   ZITAT(Solaris @ 29.01.2010, 20:54) Btw.: ...   29.01.2010, 21:12
- - Solaris   @SebastianLE Vielen Dank für die Aufklärung. Bin m...   29.01.2010, 21:14
- - SebastianLE   SANDBOXIE 3-44 wurde veröffentlicht. Changelog...   03.02.2010, 19:11
- - ahora2010   danke gerade installiert, die free reicht mir ja   03.02.2010, 19:35
- - Julian   Läuft äußerst gut und scheint in der Praxis extrem...   03.02.2010, 19:49
- - flachbrot   Mal eine Frage an die SB Profis Wenn ich Outlook...   03.02.2010, 20:26
|- - subset   ZITAT(flachbrot @ 03.02.2010, 20:25) Wenn...   03.02.2010, 20:31
|- - flachbrot   ZITAT(subset @ 03.02.2010, 20:30) Hast du...   03.02.2010, 20:48
|- - subset   ZITAT(flachbrot @ 03.02.2010, 20:47) Lieg...   03.02.2010, 21:21
- - flachbrot   Hat leider keinen positiven Effekt gebracht... Ic...   03.02.2010, 21:39
|- - subset   ZITAT(flachbrot @ 03.02.2010, 21:38) ...   03.02.2010, 21:57
- - flachbrot   japp...die Programme die Du in Deiner Anleitung mi...   03.02.2010, 22:09
- - subset   Naja, logisch, dass dann die Setup.exe nicht start...   03.02.2010, 22:17
|- - flachbrot   ZITAT(subset @ 03.02.2010, 22:16) Naja, l...   03.02.2010, 22:20
- - Julian   Nicht nur Outlook.exe rausnehmen, sondern alle. ...   03.02.2010, 22:30
- - flachbrot   okay..erledigt hilft aber trotzdem nicht wirklich ...   03.02.2010, 22:42
|- - subset   ZITAT(flachbrot @ 03.02.2010, 22:41) Nun ...   03.02.2010, 23:07
- - flachbrot   Nein..leider auch kein Erfolg ! Ich dachte er...   03.02.2010, 23:30
|- - subset   ZITAT(flachbrot @ 03.02.2010, 23:29) Nein...   04.02.2010, 17:25
- - SebastianLE   @flachbrot: Geht es unter einem Adminkonto?   04.02.2010, 18:17
|- - flachbrot   ZITAT(SebastianLE @ 04.02.2010, 18:16) @f...   04.02.2010, 20:48
- - flachbrot   FEHLALARM -----> zu früh gefreut Mal funkt...   05.02.2010, 06:12
- - Peter 123   Obwohl es den meisten Benützer/innen von Sandboxie...   06.02.2010, 01:00
- - scu   Gibt es von Sonar eigentlich auch mehr Infos als n...   06.02.2010, 02:00
|- - Peter 123   ZITAT(scu @ 06.02.2010, 01:59) Gibt es vo...   06.02.2010, 05:42
- - scu   Dem Otto Normalverbraucher reicht das als Info wah...   06.02.2010, 11:01
|- - subset   ZITAT(scu @ 06.02.2010, 11:00) Dem Otto N...   06.02.2010, 13:46
- - Ironhide   An alle Sandboxie Profis, Ist dieser befehl C:...   09.02.2010, 23:12
|- - subset   ZITAT(Ironhide @ 09.02.2010, 23:11) Ist d...   10.02.2010, 00:47
- - Ironhide   Vielen lieben Dank subset   10.02.2010, 00:52
- - markusg   gibt es irgendwelche unterschiede von sandboxie 32...   07.03.2010, 14:39
- - Julian   Sicherer als es momentan ist, geht es wohl nicht: ...   07.03.2010, 16:05
- - korn2008   Sandboxie 3.45.01 beta http://www.sandboxie.com/S...   12.03.2010, 19:57
- - Julian   Mittlerweile 3.45.03. Läuft absolut unauffällig un...   19.03.2010, 19:00
- - Aasblume   Mir ist da was aufgefallen, und da mir absolut das...   22.03.2010, 17:05
10 Seiten V  < 1 2 3 4 5 > » 


Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 30.06.2024, 02:12
Impressum