Интернет Windows Android

Приспосабливаем Sandboxie для анализа подозрительных файлов. Использование программы Sandboxie Как запустить файл в песочнице windows 7

То мы решили кратенько затронуть эту тему.

По сути "песочница" представляет собой изолированную программную среду с жестко ограниченными ресурсами для выполнения в рамках этой среды программного кода (говоря просто, - запуска программ). В некотором роде "песочница" это такая себе урезанная , предназначенная для изоляции сомнительных процессов в целях безопасности.

Некоторая часть хороших антивирусов и фаерволлов (правда, как правило, в платном своём варианте) используют этот метод без Вашего ведома, некоторые позволяют управлять этим функционалом (т.к всё таки он создает излишнее ресурсопотребление), но так же существуют и программы, которые позволяют реализовывать подобный функционал.

Об одной из таковых мы сегодня и поговорим.

К сожалению, она условно-бесплатная, но тот же бесплатный период поможет Вам познакомится с этим типом инструментов поближе, что, возможно, в дальнейшем таки подтолкнет Вас к более подробному изучению , которая, в большинстве своём, существует в бесплатном виде и предоставляет больше возможностей.

Скачать Sandboxie можно с или, допустим, . Установка практически элементарна, не считая момента, когда потребуется установка драйвера (см.скриншот ниже).

На данном этапе лучше отключить любые элементы защиты (т.е те же антивирусы и фаерволлы), иначе, если этот шаг не удастся, а компьютер повиснет, перезагрузится или уйдет в , то может потребоваться загрузиться в безопасном режиме и удалить программу без возможности дальнейшего использования.

После установки, собственно, программу необходимо запустить. Вполне возможно, что Вы столкнетесь с уведомлением, которое показано выше. Ничего страшного в нём нет, просто нажмите "ОК ".

Далее Вам предложат пройти краткий курс по работе с программой, точнее немного расскажут о том как оно работает. Пройдите все шесть этапов, желательно, внимательно читая написанное в предоставленной Вам инструкции.

Если говорить кратко, то по сути, Вы можете запустить любую программу в рамках изолированной среды. В инструкции, если Вы её таки читали, достаточно хорошо приведена метафора на тему того, что по сути, песочница представляет собой кусок прозрачной бумаги, помещенной между программой и компьютером и удаление содержимого песочницы чем-то похоже на отбрасывание использованного листа бумаги и его содержимого, с, что логично, последующей заменой на новый.

Как настроить и использовать программу-песочницу

Теперь давайте попробуем понять как с этим работать. Для начала Вы можете попробовать запустить, скажем, браузер, в "песочнице". Чтобы это сделать, собственно, либо воспользуйтесь ярлыком, который появился у Вас на рабочем столе, либо используйте в главном окне программы, элементы меню: "DefaultBox - Запустить в песочнице - Запустить Web-браузер ", либо, если Вы хотите запустить браузер, который не установлен в системе как браузер по умолчанию, то используйте пункт "Запустить любую программу " и укажите путь к браузеру (или программе).

После этого, собственно, браузер будет запущен в "песочнице" и Вы увидите его процессы в окне Sandboxie . С этого момента всё происходящее происходит в, как уже неоднократно говорилось, изолированной среде и, допустим, вирус, использующий кеш браузера как элемент для проникновения в систему, собственно, не сможет толком ничего сделать, т.к по завершению работы с изолированной средой.. Вы можете её очистить, выкинув, как говорилось в метафоре, исписанный лист и перейдя к новому (при этом никак не трогая целостность компьютера как такового).

Для очистки содержимого песочницы (если оно Вам не нужно), в главном окне программе или в трее (это где часы и прочие иконки) используйте пункт "DefaultBox - Удалить содержимое ".

Внимание ! Удалится лишь та часть , что писалась и работала в изолированной среде, т.е, допустим, сам браузер, удалён с компьютера не будет, а вот перенесенная в него.. ммм.. условно говоря, копия процесса, созданный кеш, сохраненные данные (вроде скаченных/созданных файлов) и тп, будут удалены, если Вы их не сохраните.

Чтобы глубже понять принцип работы, попробуйте несколько раз позапускать браузер и другой софт в песочнице, скачивая различные файлы и удаляя/сохраняя содержимое по завершению работы с этой самой песочницей, а потом, допустим, запуская тот же браузер или программу уже непосредственно на компьютере. Поверьте, Вы поймете суть на практике лучше, чем её можно объяснить словами.

Кстати говоря, по нажатию на правую кнопку мышки на процессе в списке процессов окна Sandboxie Вы можете управлять доступом к разного рода ресурсам компьютера в в обход песочницы, выбрав пункт "Доступ к ресурсам ".

Грубо говоря, если Вы хотите рискнуть и дать, например, тому же Google Chrome, прямой доступ к какой-либо папке на компьютере, то Вы можете сделать это на соответствующей вкладке (Доступ к файлам - Прямой/полный доступ ) с использованием кнопки "Добавить ".

Логично, что песочница предназначена не только и не столько для работы с браузером и хождению по разного рода сомнительным сайтам, но и для запуска приложений, которые кажутся Вам подозрительными (особенно, например, на работе (где зачастую ), запускают сомнительные файлы из почты или флешек) и/или, не должны иметь доступа к основным ресурсам компьютера и/или оставлять там лишних следов.

Кстати говоря, последнее может быть хорошим элементом для защиты , т.е для запуска какого-либо приложения, данные которого, должны быть начисто изолированы и удалены по завершению работы.

Конечно данные из песочницы не обязательно удалять по завершению и работать с некоторыми программами только в изолированной среде (прогресс запоминается и существует возможность быстрого восстановления), но делать это или нет, - дело Ваше.

При попытке запуска некоторых программ Вы можете столкнуться с вышепоказанной проблемой. Не стоит её пугаться, достаточно, для начала, просто нажать в "ОК ", а, в дальнейшем, открыть настройки песочницы методом "DefaultBox - Настройки песочницы " и на вкладке "Перенос файлов " задать чуть больший размер для опции переноса файлов.

О других настройках мы сейчас говорить не будем, но, если они Вам интересны, то Вы легко можете разобраться с ними самостоятельно, благо всё на русском языке, предельно понятно и доступно.. Ну, а если возникнут вопросы, то Вы можете задать их в комментариях к этой записи.

На сим, пожалуй, можно переходить к послесловию.

Послесловие

Ах да, чуть не забыли, само собой, что песочница потребляет повышенное количество ресурсов машины, т.к откусывает (виртуализирует) часть мощностей, что, естественно, создаёт нагрузку, отличную от запуска напрямую. Но, логично, что безопасность и/или конфиденциальность может того стоит.

Кстати говоря, использование песочниц, chroot или виртуализации, частично относится к методологиии безантивирусной безопасности, которой мы .

На сим, пожалуй, всё. Как и всегда, если есть какие-то вопросы, мысли, дополнения и всё такое прочее, то добро пожаловать в комментарии к этой записи.

Некоторым пользователям порой приходится иметь дело с софтом сомнительного происхождения – например, в целях тестирования. Лучшим вариантом в таких случаях будет завести отдельный компьютер или виртуальную машину для этого, однако подобное не всегда возможно. Но решение есть — нужно просто воспользоваться программой-«песочницей», к числу которых относится и Sandboxie.

Приложение позволяет запускать в «песочнице» исполняемые файлы (в том числе инсталляторы программ), работать с веб-браузером и файлами, настраивать их поведение в тех или иных случаях.

Запуск веб-браузера

Основная причина, по которой пользователей интересует подобный Сэндбокси софт – безопасная работа в интернете. Рассматриваемая программа позволяет достичь этой цели.

Запуск программ

Следующий сценарий использования среды «песочницы» – запуск софта.

Работа с файлами

В «песочнице» рассматриваемой среды можно также открывать разнообразные файлы, например, архивы сомнительного происхождения. Алгоритм действий точно такой же, как с программами (технически сначала открывается софт для просмотра целевого документа), поэтому для открытия файлов в «песочнице» подойдёт и предыдущая инструкция.

Управление средой

Разработчики предоставили пользователями также и инструменты управления средой, в которой запускаются программы и открываются файлы. Они имеют очевидное название «Управление Sandboxie» .


Установка параметров Sandboxie

Песочницу можно настроить «под себя» для более комфортного использования.


Решения некоторых проблем

Увы, но порой при использовании «песочницы» возникают неполадки. Рассмотрим наиболее частые, и подскажем варианты их устранения.

Ошибка «SBIE2204 Cannot start sandboxed service RpcSs»
Подобная проблема характерна для версий Sandboxie 5.0 и старше, которые установлены на Windows 10. Причина – несовместимость среды с возможностями этой операционной системы, поэтому единственное решение заключается в установке актуальных обновлений программы.

Ошибка «SBIE2310 Буфер имени достиг переполнения»
Эта проблема тоже касается несовместимости, но на этот раз с какой-то конкретной программой. Чаще всего виновниками выступают антивирусы с возможностями «песочницы» или аналогичное ПО. Метод устранения ошибки тоже очевиден – отключить либо деинсталлировать приложение, которое конфликтует с Sandboxie.

Ошибка «SBIE2211 Sandboxed service failed to start: *имя приложения или файла*»
Такой сбой чаще всего возникает у пользователей Windows 7. Проблема заключается в системе User Account Control, которая мешает работе либо установке файла, требующего администраторских полномочий для запуска. Решение простое – в окне выбора «песочницы» при открытии такого ПО или документа отметьте опцию «Запустить как UAC Administrator» .

Заключение

На этом наше руководство по использованию программы Sandboxie подходит к концу. Напоследок напоминаем – среда-«песочница» не панацея в отношении компьютерной безопасности, поэтому если приходится иметь дело с подозрительным софтом, лучше использовать виртуальную машину.

Sandboxie позволяет осуществлять оперативный контроль за работой приложений, установленных на компьютере, а также является инструментом проактивной защиты. Чтобы полностью удалить Sandboxie с любого устройства, нужно воспользоваться любым из доступных методов деинсталляции.

О программе

Разработчиком является Ronen Tzur, приложение относится к категории условно-бесплатных. По состоянию на январь 2019 г. есть две версии программного решения:

  • 26 Stable;
  • 27.3 Beta.

Сандбокси имеет простой и интуитивно-понятный интерфейс как на английском, так и на русском языке. Установка возможна на компьютеры с операционной системой Windows, начиная с 7 версии и выше. Подходит как для 32-битных, так и для 64-битных ОС. В утилите есть так называемая «Песочница» — инструмент, который позволяет значительно увеличить уровень защищенности ПК перед внешними угрозами: «угонщиками» браузеров, троянами, фишинговым ПО и прочими программами из категории «Badware».

Работа в Сандбокси

Для установки потребуется выполнить простые шаги:


Теперь можно приступать к работе в утилите, например, загрузить из Интернета любое ПО и проверить скачиваемую пакетную установку на наличие вирусов и стороннего софта. Для сканирования любого «exe» понадобится выполнить следующие действия:


Кроме проверки ПО на наличие вирусов, можно запускать любые приложения на компьютере, а также браузеры, такие как Google Chrome, Opera, Mozilla Firefox, Internet Explorer и Yandex.Browser. Для этого достаточно выполнить простые действия:


Таким образом, при помощи данного софта можно запускать любые программы на компьютере в изолированной виртуальной среде и контролировать запускаемые процессы. При этом «Песочница» не сможет записывать данные в реестр, получать доступ к системным данным, влиять на работоспособность ПК и т.д.

Деинсталляция

Перед тем как приступить к деинсталляции «Песочницы», потребуется почистить остаточные файлы, которые появляются в процессе эксплуатации софта и засоряют ПК. Впоследствии при деинсталляции ПО пользователю не придется удалять их вручную. Чтобы почистить «мусор», необходимо:


Стандартная деинсталляция

Удалить Sandboxie с компьютера полностью при помощи установщика «SandboxieInstall.exe»:

  1. Проверить, чтобы программа была закрыта: перейти в «Диспетчер устройств», нажав на комбинацию Ctrl + Alt + Delete, либо тапнув на сочетание Win + R и введя в окне «Выполнить» команду «taskmgr».
  2. В «Task Manager» отыскать в закладке «Процессы» исполняемый exe-файл с именем удаляемой утилиты, щелкнуть по нему левой кнопкой мыши, в нижней части экрана вызвать опцию «Снять задачу».
  3. Перейти в окно «Автозагрузка» и проверить, чтобы деинсталлируемое ПО имело статус «Отключено», и, соответственно, отсутствовало в списке autostart. Для этого – тапнуть по объекту правой клавишей мышки и нажать на «Отключить». Если появляется опция контекстного меню «Включить», то все нормально, можно приступать к следующему шагу.
  4. Зажать комбинацию Win + R и вбить код «msconfig», после чего нажать на «ОК».
  5. В «Конфигурации системы» зайти в меню «Загрузка» и установить галочку в поле напротив опции «Безопасный режим». Обязательно кликнуть «Применить» для того, чтобы внесенные изменения вступили в силу, «ОК».
  6. Пользователям ОС Виндовс 7 версии также потребуется перейти во вкладку «Автозагрузка» и исключить ПО из списка autostart: щелкнуть по имени файла в списке автозапускаемых приложений правой клавишей мышки и выбрать функцию «Отключить».
  7. Перезагрузить компьютер: вход будет выполнен в защищенном режиме.
  8. Запустить установочный файл «SandboxieInstall.exe» — «Далее». В списке опций выбрать «Удалить приложение» (название функции может отличаться в зависимости от версии инсталлятора).
  9. Запустится автоматический процесс удаления компонентов программы с ПК, после которого рекомендуется дополнительно почистить компьютер от остаточных файлов.
  10. В первую очередь нужно зайти в «C:\ProgramFiles\», найти директорию «Sanboxie» — щелкнуть по найденной папке левой клавишей мыши и зажать Shift + Delete для деинсталляции объекта без перемещения в «Корзину».
  11. Теперь нужно зажать комбинацию Win + E и из окна «Проводника» перейти в «Этот компьютер» — «Локальный диск С», выбрать директорию «Пользователи», зайти в папку текущего юзера, который устанавливал утилиту к себе на компьютер, выбрать скрытую папку «AppData».
  12. Если указанная директория не отображается, то нужно кликнуть на инструмент «Вид», расположенный в верхней части «Проводника», и выбрать «Параметры».
  13. Откроется окошко «Параметры папок», зайти на вторую закладку с именем «Вид», проскролить в самый низ экрана до раздела «Скрытые файлы и папки» и отметить галочкой поле «Показывать скрытые файлы…». Кликнуть на «Применить» и закрыть «Параметры папок».
  14. Зайти в AppData: в указанной директории находятся фолдеры с именем «Local», «LocalLow» и «Roaming» — проверить, чтобы в данных папках не было файлов с названием «Sandboxie». При обнаружении таких объектов – выделить их и удалить при помощи команды Shift + Delete.
  15. Вернуться на локальный диск «C» и проверить скрытый фолдер «ProgramData» — в нем не должно присутствовать файлов, имеющих отношение к удаленной программе.
  16. Теперь нужно зайти в окошко «Registry Editor». Сделать это можно при помощи меню «PowerShell (администратор)» — щелкнуть правой клавишей мышки по кнопке «Start» и перейти в соответствующую консоль.
  17. Сохранить текущее состояние реестра при помощи опции «Экспорт…», которая находится в меню «Файл». Указать имя сохраняемого reg-файла и фолдер. Диапазон экспорта указать – «Весь реестр». В будущем можно будет восстановить registry из указанного файла (в случае возникновения проблем после ручной очистки реестра).
  18. В окне консоли вбить кодовую фразу «regedit» без кавычек, «Enter».
  19. Откроется инструмент «Редактор реестра» — зажать комбинацию Ctrl + F, в строке поиска ввести наименование удаленной «песочницы», после чего нажать на «Найти далее».
  20. Спустя пару секунд на мониторе отобразится первый ключ реестра, который остался после удаленного приложения. Щелкнуть по объекту левой клавишей мыши дважды и проверить ячейку «Значение» — в ней должна быть отсылка к «Песочнице».
  21. Для очистки реестра от найденного файла или папки нужно щелкнуть по объекту правой кнопкой мышки и инициировать деинсталляцию при помощи опции «Удалить». Подтвердить свое действие, нажатием на «Да». Перейти к следующей записи, нажав на «F3».
  22. Повторять операцию поиска и удаления ключей до тех пор, пока на экране не отобразится надпись «Поиск в реестре завершен».
  23. Перезагрузить компьютер.

Также для удаления Sandboxie с компьютера можно воспользоваться одной из доступных утилит-деинсталляторов. Конкретно для данного приложения лучше всего подходит CCleaner, RevoUninstaller, а также инструмент для комплексной очистки реестра Reg Organizer.

Рассмотрим механизм деинсталляции в каждой из указанных программ.

CCleaner

Для деинсталляции при помощи данной бесплатного софта необходимо выполнить следующие действия:


Revo Uninstaller

Для удаления «Песочницы» в Revo Uninstaller потребуется выполнить следующие манипуляции:


Reg Organizer

После удаления программ потребуется оптимизировать реестр. Лучше всего с подобной задачей справляется утилита Reg Organizer, загрузить которую можно с официального сайта. Для того чтобы оптимизировать registry, потребуется:


Если вы хорошо знакомы с функционалом и особенностями установленной на вашем компьютере , то наверняка вам известно для чего необходим такой замечательный инструмент как Sandbox. Как правило, этот модуль входит в состав наиболее известных антивирусников, к примеру таких как Avast.

Sandbox или как еще говорят песочница – это программный модуль позволяющий запускать любое приложение в условиях строго изолируемой среды.

Главная задача Sandbox состоит в обеспечении максимальной безопасности компьютера при запуске потенциально опасных приложений или при посещении заражённых веб-сайтов.

Надо сказать, этот метод не лишен недостатков – например, при работе модуля песочницы того же Avast некоторые приложения, запущенные в безопасном режиме могут работать некорректно, а в отдельных случаях даже приводить к зависанию антивирусной программы.

Кроме того это не слишком удобно, особенно когда необходимо быстро переключиться с одного режима на другой. Тем, кого такое положение не устраивает, можно порекомендовать более простое и быстрое решение – утилита Sandboxie - программа песочница.

Это маленькая, удобная программка с русскоязычным интерфейсом позволяет создавать виртуальные области, в которых вы можете запускать практически любое приложение.

При этом результаты всех запускаемых в Sandboxie программ будут сохраняться в отдельных, специально предназначенных папках, совершенно не влияя на работу операционной системы в целом, таким образов предохраняя её от возможных повреждений вирусами или изменений конфигурации.

Также Sandboxie можно использовать и как средство анонимного сёрфинга в интернет в том смысле, что после закрытия браузера на компьютере пользователя не останется никаких следов посещения сайтов.


Работать в Sandboxie достаточно просто. При установке утилита может предложить вам настроить совместимость работы с некоторыми программами.

Все остальные настройки, кроме возможности интегрировать Sandboxie в контекстное меню Проводника можно оставить без изменения.

Кстати, кроме глобальных настроек, имеется также возможность изменять параметры самой песочницы. Также как и общие, эти настройки рекомендуется оставить по умолчанию.

Программа песочница Sandboxie, поддерживает создание нескольких отдельных песочниц, причем в каждой из них можно запускать несколько приложений.

Работающие в одной песочнице программы беспрепятственно могут обмениваться данными, а вот приложения из разных виртуальных областей будут изолированы друг от друга, так же как и от операционной системы в целом. По умолчанию утилита использует одну песочницу под названием "DefaultBox ".

Давайте для примера откроем в Sandboxie какое-нибудь приложение, допустим обыкновенный Блокнот. Возможно, текстовый редактор и не наилучший пример для демонстрации, но в данный момент особого значения это не имеет.

Идем в меню «Песочница » → «DefaultBox » → «Запустить в песочнице » → «…любую программу ». После этого откроется небольшое прямоугольное окошко, в котором вы можете ввести имя программы, в нашем случае это notepad.exe или выполнить обзор, указав путь к открываемому приложению с рабочего стола. Выполнять запуск можно также и через меню Пуск.

Что интересно, Sandboxie позволяет запускать с разными профилями даже такие приложения, которые в обычных условиях не позволяют создавать копии в памяти.

Обратите внимание, что работающие в песочнице программы имеют несколько изменённые заголовки рабочих окон, а также при наведении указателя мыши на верхнюю часть окна вся область границ будет подсвечена жёлтым цветом. Ничего в этом страшного нет, не пугайтесь, так и должно быть.

Итак, давайте скопируем и вставим в Блокнот какой-нибудь отрезок текста и попробуем сохранить файл. Первоначально Sandboxie предложит вам сохранить документ в директорию самой программы, но давайте проигнорируем это предложение и сохраним его на жёсткий диск D.

Однако если вы после этого захотите просмотреть этот файл и зайдете на диск D, то там его не окажется. Точнее он будет скрыт, и чтобы восстановить его следует открыть в меню «Вид » раздел «Файлы и папки », найти в раскрывающемся списке нужный файл и в контекстном меню выбрать необходимое действие.

Вот в принципе и вся работа этой замечательной утилиты. Всё очень просто. Список всех запущенных в Sandboxie приложений можно просматривать в рабочем окне утилиты.

В дополнительные возможности Sandboxie входят настройки учетных записей пользователей, автоматическое завершение программ, определение режима любого работающего в Windows приложения, а также некоторые другие опции.

Утилита Sandboxie имеет маленький вес, потребляет минимум системных ресурсов и совершенно не мешает работе других приложений, сворачиваясь при необходимости в системный трей.

Запускать Sandboxie лучше всего через меню Пуск, так как созданный при инсталляции значок на рабочем столе будет открывать не саму программу, а браузер Internet Explorer.
В дополнение, небольшое видео как скачать и установить sandboxie: