Environnements de pré-exécution sandbox fermés. Bacs à sable antivirus. Introduction

Le soi-disant bac à sable est une fonctionnalité relativement nouvelle dans les packages shareware Antivirus Avast! Pro et Avast ! la sécurité sur Internet. Il s'agit d'un modèle de sécurité spécial grâce auquel l'utilisateur peut visiter des sites Web et exécuter diverses applications tout en étant dans un environnement sécurisé. Cette fonction aide à éviter les virus si vous passez accidentellement à potentiellement . S'il rencontre une ressource malveillante, le navigateur sera automatiquement placé dans un bac à sable, empêchant ainsi l'infection de l'ordinateur.
DANS versions gratuites Antivirus Avast ! Il n'y a pas de bac à sable.

Nouvelle fonctionnalité Vous pouvez également le lancer vous-même lorsque vous activez des programmes tiers qui vous semblent suspects ou peu fiables. Exécutez simplement le programme dans le bac à sable et vous saurez s'il constitue réellement une menace ou si vos craintes sont infondées. Lors de la vérification du programme, votre système sera protégé par Avast. Le bac à sable est souvent utilisé lors de la vérification des logiciels téléchargés sur Internet.

Comment utiliser le bac à sable

Afin de lancer une application douteuse ou d'accéder à Internet via un bac à sable, cliquez sur la requête « exécuter un processus virtualisé ». Après cela, accédez au programme dont vous avez besoin sur votre ordinateur. Le navigateur ou l'application se lancera dans une nouvelle fenêtre spéciale, encadrée par un cadre rouge, indiquant que le programme a été lancé avec succès depuis le bac à sable.
Dans l'onglet « Paramètres avancés », vous pouvez attribuer des applications qui n'ont pas besoin d'être virtualisées, ainsi que celles qui doivent toujours être lancées depuis le bac à sable.

Une caractéristique du bac à sable est la possibilité de l'intégrer dans le menu contextuel. Se connecter cette option, dans la fenêtre « Options », cochez la case à côté de « Intégrer dans le menu contextuel du clic droit ». L'option peut être mise à la disposition de tous les utilisateurs et des utilisateurs disposant de droits d'administrateur. Avec son aide, vous pouvez exécuter n'importe quelle application dans le bac à sable en cliquant simplement sur le raccourci clic-droit souris et en sélectionnant la commande « exécuter depuis ».

Veuillez noter que si vous cliquez avec le bouton droit sur une application en mode sandbox, le menu contextuel vous pouvez choisir de l'exécuter une fois en dehors du bac à sable ou d'en supprimer l'application.

Internet et Technologies informatiques complètement capturé monde moderne. Aujourd’hui, presque tout le monde dispose d’un appareil électronique avec lequel il peut trouver des informations à tout moment et en tout lieu. information nécessaire sur Internet ou discutez avec des amis. Mais il ne faut pas oublier que derrière tout cela se cache parfois menace cachée– virus et fichiers malveillants créés et lancés dans réseau mondial pour infecter les données des utilisateurs. En plus antivirus standards Les programmes Sandbox ont été créés pour les empêcher d'accéder à votre ordinateur.

Objectif et principe du programme

Les programmes Sandbox sont conçus pour assurer la sécurité de votre ordinateur lorsque vous surfez sur Internet ou exécutez divers programmes. Parler davantage dans un langage simple, on peut dire que ce programme est une sorte d'espace virtuel limité dans lequel s'effectuent toutes les actions de l'utilisateur. Un programme lancé pendant l'exécution du bac à sable ne s'exécute que dans cet environnement et, si virus malveillant, puis son accès à fichiers système bloqué.

Avantages du bac à sable

Le premier avantage de cette application peut peut-être être tiré du paragraphe ci-dessus : elle limite l'accès fichiers malveillants dans le système. Même si des virus, par exemple des chevaux de Troie ou des vers, ont été détectés lors de la navigation sur Internet, mais qu'à ce moment-là l'utilisateur travaillait avec le bac à sable activé, les virus ne pénétreront nulle part ailleurs et lorsque le bac à sable sera nettoyé, ils le feront. être complètement supprimé de l'ordinateur sans laisser de trace. De plus, ces programmes contribuent à accélérer votre ordinateur. Étant donné que la plupart des activités du bac à sable impliquent de travailler dans des navigateurs, il faut le lancer à chaque fois ( Google Chrome, Opera, Mozilla Firefox), l'utilisateur verra un écran absolument propre et comme neuf navigateur installé, qui n'a généralement pas de ralentisseur - "cache".

Inconvénients du bac à sable

Il y en a aussi, et le plus important est de supprimer les données personnelles, qu'il s'agisse de favoris, de pages enregistrées lors de la navigation sur Internet ou encore d'historique. Le programme n'est pas configuré pour reconnaître exactement ce qui est nocif pour l'appareil, donc une fois nettoyé, absolument toutes les données en sont définitivement supprimées. L'utilisateur doit en tenir compte et, si nécessaire, synchroniser les favoris nécessaires ou utiliser applications spéciales, conçu pour sauvegarder ces données.

Sur actuellement Il existe de nombreux noms de programmes similaires, parmi les plus connus figurent Sandboxie, Internet Comodo Sécurité, etc. Chacun choisit celui qui lui convient le mieux et le plus compréhensible. Dans tous les cas, vous ne devez pas oublier les inconvénients de ces programmes et les utiliser avec précaution.

Avast est l'un des programmes antivirus. L'installation et l'enregistrement sont aussi simples que possible. Il existe des versions pour PC et appareils mobiles. Dans ce cas, une licence pour la première année d'utilisation peut être obtenue tout à fait gratuitement. Avast propose différents options additionelles protection. La possibilité d'ajouter des exceptions est également implémentée ici.

Tu auras besoin de

Instructions

À l'intérieur de l'écran système de fichiers Cliquez sur le bouton « Paramètres », puis sélectionnez l'onglet « Exceptions ». En cliquant sur "Parcourir", vous verrez le contenu disque dur. Sélectionnez les exceptions en cochant dossiers requis ou des fichiers double-cliquez et en cliquant sur OK. Confirmez votre choix dans la fenêtre suivante en cliquant à nouveau sur OK.

Bonjour à tous, aujourd'hui, je veux parler d'un programme très utile de nos jours : Sandboxie. Sandboxie est un bac à sable informatique qui vous permet de protéger votre ordinateur contre les infections virales et de permettre une navigation Internet relaxante. Le programme a plusieurs autres fonctionnalités utiles dont je vous parlerai plus tard.

Comment fonctionne Sandboxie ?

C'est très simple, le programme crée un environnement dédié dans Windows conçu pour démarrage en toute sécurité applications sur le PC, et bloquent également l'accès au système pour les logiciels malveillants. Certains antivirus ont des fonctionnalités similaires, comme TS 360, Comodo Internet Security et Avast ! Pro. Bac à sable activé ce moment est l'un des plus les meilleurs outils pour lutter contre les virus.

En exécutant n'importe quel programme en mode sandbox, vous localisez toutes les fonctionnalités du programme dans le sandbox ; le programme ou le virus ne peut avoir aucun impact sur votre système d'exploitation. Ainsi, dans le bac à sable, vous pouvez exécuter et tester n'importe quoi sans endommager le système d'exploitation. Si vous exécutez votre navigateur dans un bac à sable, vous pouvez surfer sur Internet sans risquer d'infecter votre navigateur ou votre ordinateur.

Les principaux domaines d'utilisation du bac à sable Sandboxie sont :

  • Rechercher des programmes dangereux et inconnus
  • Suivi des actions du programme
  • Surfer sur Internet en toute sécurité

Pour plus d'informations sur les capacités du bac à sable, voir ma critique vidéo :


Que peut faire d'autre Sandboxie ?

Le programme peut également lancer plusieurs fenêtres de programme, par exemple, vous pouvez lancer 2 fenêtres Skype ou plus, dans mode normal Vous ne pouvez ouvrir qu'une seule fenêtre de programme. Certains lancent plusieurs fenêtres de jeux en ligne via le sandbox).

Le programme vous permet également d'utiliser des programmes d'essai pour toujours. Par exemple, vous pouvez utiliser n'importe quel programme dont la durée est limitée. utilisation gratuite. Chaque fois que vous exécutez le programme dans le bac à sable, vous pouvez réinitialiser la version d'évaluation du programme).

Si vous connaissez d'autres méthodes d'utilisation du bac à sable, écrivez-en dans les commentaires et j'ajouterai ces informations à l'article principal.

Sandboxie est un programme qui vous permet d'exécuter des applications de manière sécurisée environnement virtuel(bac à sable) et mettre en œuvre controle totalà leur travail.

Comment fonctionne Sandboxie

Le bac à sable crée une coque protégée spéciale. Tout programme lancé via Sandboxie n'aura pas accès aux fichiers système. Registre Windows, et ne pourra en aucun cas influencer ses performances, car fonctionne dans un environnement isolé.

L'exécution d'applications dans un bac à sable vous permet de protéger le système contre les virus et divers objets malveillants, isolant complètement Windows de toute influence indésirable.

De plus, Sandboxie rend la navigation sur le Web plus sûre. En exécutant n'importe quel navigateur (, etc.) dans un bac à sable, vous n'avez pas à vous soucier des virus et autres logiciels malveillants provenant d'Internet qui pénètrent dans votre ordinateur.

Sandboxie protège également contre mises à jour indésirables, sait suivre par email, identifiant les virus, chevaux de Troie, logiciels espions et autres objets malveillants.

Limites de la version gratuite

Remarque : Sandboxie est un programme shareware. Vous pouvez travailler avec lui gratuitement uniquement sous réserve d'un usage domestique et non commercial.

  1. Un seul bac à sable peut être exécuté à la fois ;
  2. 30 jours après l'installation, vous serez invité à effectuer une mise à niveau vers version payante(il n'est pas nécessaire de mettre à jour, le programme restera pleinement fonctionnel à tout moment, à l'exception du point 1.).

La version payante n'a pas les restrictions ci-dessus.

Télécharger Sandboxie

Disponible en téléchargement sur notre site Internet dernière version Bacs à sable Sandboxie pour Windows 32 et 64 bits en russe.

Téléchargez Sandboxie gratuitement, sans inscription.

Sandboxie est un programme qui permet d'exécuter des applications dans un environnement virtuel protégé (sandbox).

Version : Sandboxie 5.28

Taille : 5,93 Mo

Système d'exploitation : Windows 10, 8.1, 8, 7, XP

langue russe

Statut du programme : Shareware

Développeur : Ronen Tzur

Site officiel:

Quoi de neuf dans la version : Liste des changements

Lors de la publication de la dernière partie de la série d'articles « Mensonges, grands mensonges et antivirus », il est devenu clair que le public de Habra est catastrophiquement inculte dans le domaine des bacs à sable antivirus, de ce qu'ils sont et de leur fonctionnement. Ce qui est drôle dans cette situation, c’est qu’il n’existe quasiment aucune source d’information fiable sur Internet. ce problème. Juste un tas d’enveloppes marketoïdes et de textes de je ne comprends pas qui dans le style « une grand-mère a dit, écoutez ici ». Je vais devoir combler les lacunes.

Définitions.

Alors, bac à sable. Le terme lui-même ne vient pas du bac à sable des enfants, comme certains pourraient le penser, mais de celui utilisé par les pompiers. Il s'agit d'un réservoir de sable dans lequel vous pouvez travailler en toute sécurité avec des objets inflammables ou y jeter quelque chose qui brûle déjà sans craindre de mettre le feu à autre chose. Reflétant l'analogie de cette structure technique avec le composant logiciel, nous pouvons définir un bac à sable logiciel comme « un environnement d'exécution isolé avec des droits contrôlés ». C’est exactement ainsi que fonctionne, par exemple, le bac à sable d’une machine Java. Et tout autre bac à sable aussi, quel que soit son objectif.

Passons aux bacs à sable antivirus, dont l'essence est de protéger les principaux système de travail du contenu potentiellement dangereux, il y a trois modèles de base Isoler l'espace sandbox du reste du système.

1. Isolation basée sur une virtualisation complète. Utilisez n'importe quel machine virtuelle en tant que couche de protection sur le système d'exploitation invité, où sont installés le navigateur et d'autres programmes potentiellement dangereux par lesquels l'utilisateur peut être infecté, fournit suffisamment haut niveau protection du système de travail principal.

Les inconvénients de cette approche, outre la taille monstrueuse de la distribution et la consommation élevée de ressources, résident dans l'inconvénient d'échanger des données entre le système principal et le bac à sable. De plus, vous devez constamment rétablir l'état du système de fichiers et du registre à leur état d'origine pour supprimer l'infection du bac à sable. Si cela n'est pas fait, par exemple, les agents spambot continueront leur travail à l'intérieur du bac à sable comme si de rien n'était. Le bac à sable n'a rien pour les bloquer. De plus, on ne sait pas quoi faire avec les supports de stockage portables (lecteurs flash, par exemple) ou les jeux téléchargés sur Internet, qui peuvent contenir des signets malveillants.

Un exemple d’approche est Invincea.

2. Isolation basée sur la virtualisation partielle du système de fichiers et du registre. Il n'est pas du tout nécessaire d'emporter le moteur de la machine virtuelle avec vous ; vous pouvez transférer les objets du système de fichiers et du registre en double vers les processus du bac à sable, en plaçant les applications sur la machine de travail de l'utilisateur dans le bac à sable. Une tentative de modification de ces objets ne changera que leurs copies à l'intérieur du bac à sable ; les données réelles ne seront pas affectées. Le contrôle des droits ne permet pas d'attaquer le système principal depuis l'intérieur du sandbox via les interfaces du système d'exploitation.

Les inconvénients de cette approche sont également évidents : l'échange de données entre l'environnement virtuel et réel est difficile, un nettoyage constant des conteneurs de virtualisation est nécessaire pour ramener le bac à sable à son état d'origine non infecté. En outre, des pannes ou un contournement de ce type de bacs à sable et la diffusion de codes de programmes malveillants dans le système principal non protégé sont possibles.

Exemple d'approche - SandboxIE, BufferZone, ZoneAlarm ForceField, environnement Sandbox Kaspersky Internet Sécurité, bac à sable Comodo Internet Security, bac à sable Avast Internet Security.

3. Isolement basé sur des règles. Toutes les tentatives de modification des objets du système de fichiers et du registre ne sont pas virtualisées, mais sont considérées du point de vue d'un ensemble de règles internes de l'outil de protection. Plus un tel ensemble est complet et précis, plus le programme offre une protection contre l'infection du système principal. Autrement dit, cette approche représente un compromis entre la commodité de l'échange de données entre les processus à l'intérieur du bac à sable et système réel et le niveau de protection contre les modifications malveillantes. Le contrôle des droits ne permet pas d'attaquer le système principal depuis l'intérieur du sandbox via les interfaces du système d'exploitation.

Les avantages de cette approche incluent également l'absence de nécessité de restaurer constamment le système de fichiers et le registre à leur état d'origine.

Les inconvénients de cette approche sont la complexité logicielle liée à la mise en œuvre de l'ensemble de règles le plus précis et le plus complet, et la possibilité de n'annuler que partiellement les modifications dans le bac à sable. Comme tout bac à sable fonctionnant sur la base d'un système fonctionnel, une panne ou un contournement de l'environnement protégé et la libération de code malveillant dans l'environnement d'exécution principal non protégé sont possibles.

Un exemple d'approche est DefenseWall, politique de restriction des logiciels Windows, compte utilisateur limité + ACL.

Il existe également des approches mixtes pour isoler les processus sandbox du reste du système, basées à la fois sur des règles et sur la virtualisation. Ils héritent des avantages et des inconvénients des deux méthodes. De plus, les inconvénients prédominent en raison des particularités de la perception psychologique des utilisateurs.

Exemples d'approche - GeSWall, utilisateur Windows Contrôle des comptes(UAC).

Méthodes de prise de décision concernant le placement sous protection.

Passons aux méthodes permettant de décider s'il convient de placer les processus sous protection sandbox. Il y en a trois de base :

1. Basé sur des règles. Autrement dit, le module de prise de décision examine la base interne de règles de lancement de certaines applications ou potentiellement fichiers dangereux et, en fonction de cela, lance des processus dans le bac à sable ou en dehors de celui-ci, sur le système principal.

Les avantages de cette approche sont le plus haut niveau de protection. Fermé car malveillant fichiers de programme, provenant d'endroits potentiellement dangereux via le bac à sable, et des fichiers non exécutables contenant des scripts malveillants.

Inconvénients - il peut y avoir des problèmes lors de l'installation de programmes provenant du bac à sable (bien que les listes blanches facilitent grandement cette tâche), la nécessité de lancer manuellement des processus dans la zone principale de confiance pour mettre à jour les programmes qui ne sont mis à jour qu'en eux-mêmes (par exemple, Mozilla FireFox, UTorrent ou Opera).

Des exemples de programmes avec cette approche sont DefenseWall, SandboxIE, BufferZone, GeSWall.

2. Basé sur les droits des utilisateurs. C’est ainsi que fonctionnent le compte d’utilisateur limité Windows et la protection basée sur SRP et ACL. Lorsqu'un nouvel utilisateur est créé, il se voit accorder des droits d'accès à certaines ressources, ainsi que des restrictions d'accès à d'autres. Si nécessaire, des programmes pour travailler avec des substances interdites utilisateur donné ressources, vous devez soit vous reconnecter au système sous un utilisateur disposant d'un ensemble de droits appropriés et exécuter le programme, soit l'exécuter seul sous un tel utilisateur, sans vous reconnecter à l'utilisateur principal (Fast User Switch).

Les avantages de cette approche sont un niveau relativement bon de sécurité globale du système.

Inconvénients : gestion de la sécurité non triviale, possibilité d'infection via des ressources autorisées à modifier, puisque le module de prise de décision ne suit pas ces changements.

3. Basé sur des approches heuristiques. Dans ce cas, le module de prise de décision « regarde » fichier exécutable et essaie de deviner, sur la base de données indirectes, s'il faut l'exécuter sur le système principal ou dans le bac à sable. Exemples – Kaspersky Internet Security HIPS, bac à sable Comodo Internet Security.

Les avantages de cette approche sont qu’elle est plus transparente pour l’utilisateur qu’une approche basée sur des règles. Plus facile à maintenir et à mettre en œuvre pour l’entreprise manufacturière.

Inconvénients : l'infériorité d'une telle protection. Outre le fait que l'heuristique du module de décision peut « manquer » sur le module exécutable, de telles solutions démontrent une résistance quasi nulle aux fichiers non exécutables contenant des scripts malveillants. Eh bien, plus quelques problèmes supplémentaires (par exemple, avec l'installation d'extensions malveillantes depuis le navigateur lui-même, depuis le corps de l'exploit).

Par ailleurs, je voudrais attirer l'attention sur la méthode d'utilisation du bac à sable comme moyen heuristique, c'est-à-dire exécuter un programme pendant une certaine période de temps, suivi d'une analyse des actions et d'une prise de décision générale concernant la malveillance - cette approche ne peut pas être qualifiée de bac à sable antivirus à part entière. Eh bien, de quel type de bac à sable antivirus s'agit-il, qui n'est installé que pendant une courte période avec la possibilité de le supprimer complètement ?

Modes d'utilisation des bacs à sable antivirus.

Il n’y en a que deux principaux.

1. Mode de protection toujours actif. Lorsqu’un processus qui pourrait constituer une menace pour le système principal démarre, il est automatiquement placé dans un bac à sable.

2. Mode de protection manuel. L'utilisateur décide indépendamment de lancer telle ou telle application dans le bac à sable.

Les bacs à sable dont le mode de fonctionnement principal est « protection permanente » peuvent également avoir mode manuel lancement. Et vice versa.

Les sandbox avec isolation basée sur des règles utilisent généralement le mode de protection persistant car la communication entre le système hôte et les processus au sein du sandbox est totalement transparente.

Les bacs à sable heuristiques se caractérisent également par l'utilisation d'un mode de protection constant, puisque l'échange de données entre le système principal et les processus à l'intérieur du bac à sable est absolument insignifiant ou s'y réduit.

Les bacs à sable non heuristiques avec une isolation basée sur une virtualisation partielle sont caractérisés par un mode de protection manuel. Cela est dû à un échange de données difficile entre les processus à l'intérieur du bac à sable et le système de travail principal.

Exemples:

1. DefenseWall (un bac à sable avec une isolation basée sur des règles) a un mode de fonctionnement principal « basé sur des règles ». Cependant, le lancement manuel d'applications à l'intérieur et à l'extérieur du bac à sable est présent.

2. SandboxIE (sandbox et isolation basée sur une virtualisation partielle) a un mode de fonctionnement principal « manuel ». Mais lors de l'achat d'une licence, vous pouvez activer le mode « constante sur les règles ».

3. Le sandbox Comodo Internet Security (bac à sable avec isolation basée sur la virtualisation partielle) a un mode de fonctionnement principal « heuristique constante ». Cependant, le lancement manuel d'applications à l'intérieur du bac à sable, ainsi qu'à l'extérieur de celui-ci, est présent.

Ce sont essentiellement les choses de base que tout professionnel qui se respecte devrait savoir sur les sandbox antivirus. Chaque programme séparé vos propres fonctionnalités de mise en œuvre, que vous devrez vous-même trouver, comprendre et évaluer les avantages et les inconvénients qu'elles apportent.

Bac à sable 5.28

Sandbox Sandboxie télécharger en russe pour Windows 7

Programme gratuit Bac à sable est conçu pour exécuter des applications en toute sécurité dans un bac à sable, c'est-à-dire un environnement virtuel protégé. Cela permet de tout contrôler processus en cours d'exécution. Un bac à sable est nécessaire lorsque vous devez exécuter des programmes inconnus ou manifestement dangereux, éliminant ainsi le risque d'infecter votre PC et de perturber ses performances. vous pouvez le faire gratuitement, il y a un lien en bas de la page où vous pouvez facilement le faire.

Sandbox augmente la sécurité du système d'exploitation Windows, offre une protection contre les logiciels malveillants lors de la navigation sur le Web, lors de l'installation programmes inconnus. Sandboxie a la capacité de protéger contre les mises à jour indésirables, de surveiller les e-mails et d'utiliser son propre piège contre les chevaux de Troie, les virus et les logiciels espions qui peuvent être cachés dans les e-mails entrants.

Les avantages du bac à sable sont :

  • fonctionnalités de protection avancées : désormais, les fichiers temporairement enregistrés lors de la navigation sur les pages ne pourront plus causer de dommages système opérateur, ils peuvent être facilement supprimés sans endommager le PC ;
  • assurer la sécurité du courrier : virus introduits dans le courrier avec des lettres, malware, les chevaux de Troie ne constituent pas une menace, puisque l'utilitaire les suit et les bloque efficacement à l'aide de ses propres systèmes.

Le bac à sable fonctionne très simplement : aucun programme qui y est exécuté n'a accès aux données du système, au registre, ne peut apporter de modifications, perturber indirectement ou directement le fonctionnement du système d'exploitation. L'exécution d'un programme inconnu ou potentiellement dangereux dans un bac à sable contribue à assurer la sécurité de votre PC. juste assez télécharger le bac à sable Sandboxie, attribuez-le à tout un groupe de programmes, en définissant leur accès à différentes ressources en fonction de l'objectif.

Grâce à Sandboxie, vous pouvez surfer sur le Web en toute sécurité sans craindre les virus lorsque vous visitez diverses pages. L'avantage est que les réglages et les modifications ne doivent être effectués qu'une seule fois, pour pouvoir être utilisés ultérieurement. Cela rend le travail avec l'utilitaire plus pratique et plus simple.

Sandboxie téléchargement gratuit

Téléchargez gratuitement le bac à sable Sandboxie en russe pour Windows 7, 8 et Windows 10. Notre site Web surveille toutes les mises à jour logicielles pour garantir que vous disposez de la dernière version de Sandboxie.