Сервер в кармане, или просто о сложном!

главная - Программное обеспечение - Разное - Sandboxie - песочница для безопасной работы в интернете

Sandboxie - песочница для безопасной работы в интернете

Песочницы часто используют для запуска непротестированного кода, непроверенного кода из неизвестных источников, а также для запуска и обнаружения вирусов.

Песочница обычно предоставляет собой жёстко контролируемый набор ресурсов для исполнения гостевой программы — например, место на диске или в памяти. Доступ к сети, возможность сообщаться с главной операционной системой или считывать информацию с устройств ввода обычно либо частично эмулируют, либо сильно ограничивают.

Чаще всего термин песочница (sandbox) используется в мире Unix, где достаточно давно рекомендуется помещать в изолированное окружение критичные сервисы, такие как веб-сервер, named и пр.

Для Windows есть Sandboxie, бесплатная программа для запуска любых программ в изолированном окружении.

Среди возможностей программы:

  • Поддержка Windows 7
  • Поддержка русского языка
  • Интуитивный интерфейс
  • Возможность создания ярлыков для запуска броузера по-умолчанию (или почтовика по-умолчанию). Эта возможность очень удобна. Нет необходимости менять ярлык, если вдруг вы стали использовать не IE 8, а Opera 10.10. Ярлык при этом не меняется. Также если вы вдруг поменяли Outlook Express на The Bat!, вым не придется менять ярлыки.

Пример работы броузера (на личном опыте): предположим, вы хотите скачать файл "file.zip" с сайта. Все как обычно, щалкаете по ссылке, скачать, выбираете директорию, файл скачан... Подождите секунду, не жмите "Готово" на окне сообщения о скачанном файле. Программа Sandboxie выдаст сообщение, что есть скачанный файл, и он находится в изолированном окружении, хотя вы сами только недавно указали путь "c:\downloads\file.zip"! Попробуйте найти этот файл через "Мой компьютер" или неважно что еще. Фиг, файла нет! И вот тут еще раз просмотрите сообщение программы Sandboxie появившееся сразу после того, как броузер скачал файл:

Sandboxie - песочница в работе

До тех пор, пока вы не подтвердите, что файл можно "отдать" в основную систему, скачанный вами файл будет изолирован и недоступен из главной системы.

По такоему же принципу блокируются изменения в реестре и пр. активность приложений. В тоже время для каждой программы можно задать настройки, что блокировать, а что - нет. Например, для броузера можно поковырятся с настройками сохранения избранного и пр.

Лучше указать опцию, при которой программы, запущенные в песочнице, подсвечены рамкой:

Sandboxie - песочница - настройки

песочница Sandboxie - настройки - выделение цветом

Попробуйте эту программу обязательно. Вам понравится, а если нет, то сохраните ссылку на сайт программы в своем избранном - наверняка через годик вы еще раз откроете для себя эту замечательную программу!

Официальный сайт программы: www.sandboxie.com.