Tutorial zu Sandboxie von opensky.cc
Ich möchte hier noch einmal ein Tutorial von opensky.cc vorstellen welches sich mit Verfeinerung von Sandboxie beschäftigt.
Quelle: opensky.cc
http://forum.opensky.cc/viewtopic.php?t=188
In der auf Sandboxie basierende All-in-One-Sicherheits-Loesung laufen folgende Progs in Sandboxen:
Browser FIREFOX, OPERA, Internet-Explorer
- cSpace, ein stark verschluesselter Messenger zum Chatten, Dateiaustausch und auf VNC basierendem RemoteDesktop,
- Gpg4win fuer verschluesseltes eMail, WinPT: Ein Schlüsselmanager und Helfer bei vielen anderen Verschlüsselungs-Fragen, GPGol: Ein Plugin für Microsoft Outlook 2003 (EMail-Verschlüsselung), GPGee: Ein Plugin für den Microsoft Explorer (Datei-Verschlüsselung), Sylpheed-Claws: Ein komplettes EMail-Programm inklusive Plugin für GnuPG
- RetroShare, ein anonymisierender, abhoersicherer FileShare-Klient
Das verhindert das Beschreiben der HardDisks und eine Komprimitierung des Betriebssystems durch MalWare. Ein Weiterausbau ist moeglich. Es handelt sich noch NICHT um ein Abwehrkozept gegen gezielte Angriffe, wie zB. durch einen "Bundestrojaner" oder eine "Online-Durchsuchung" - dafuer ist ein weiteres Tutorial in Vorbereitung, das auf dem Konzept "LINUX-OS laeuft als Gast in einer Virtual Machine auf WINDOWS" beruht. Es ist jedoch imo geeignet, den Eintrittspreis fuer Angreifer bereits recht hoch zu schrauben - Disuasion ist unsere Devise! Ueberhaupt bin ich der Meinung, dass fuer den Durchschnitts-User die Wahrscheinlichkeit von (eigen-)staatlichen Angriffen aeusserst gering ist. Hingegen nehmen die Angriffe von halbstaatlichen Cracker-Organisationen rasant zu - vor allem aus CHINA. Ziel dieser schon sehr professionellen Wirtschaftsspionage sind vor allem KMUs und Freiberufler. Fuer sie ist ein weitergehender Schutz als der bisher uebliche unumgaenglich!!
NB. Ich erstelle dieses Posting und das erwaehnete Tutorial mit Firefox, der in Sandboxie laeuft. Alle Funktionen der Webseite wie Login, Editieren etc. laufen bisher voellig normal.
Das in Arbeit befindliche Tutorial findet sich in unserem Entwickler-Forum, die Illustrationen dazu sind auch schon hochgeladen. Wuerde mich freuen, wenn sich viele Mitglieder beteiligen wuerden, vor allem auch mit konstruktiver Kritik-zB: Wer findet Fehlueberlegungen/Sicherheitsluecken? Hat jemand Verbesserungsvorschlaege, etc.?
2b. Zensur + Ueberwachung austricksen - auf Sandboxie basierende All in One-Loesung 1