Sandboxie - wer benutzt es?

noway

Commodore
Registriert
Juni 2004
Beiträge
4.533
Hi!

Ich bin auf das Programm Sandboxie gestoßen. http://www.sandboxie.com/

Sandboxie leistet im Kleinen, was bspw. VMware Workstation und VirtualPC im Großen tun. Während bei den beiden letztgenannten Programmen ein komplettes Betriebssystem in eine Sandbox gepackt wird, ermöglicht Sandboxie es Ihnen einzelne Anwendungen gezielt in einer Sandbox laufen zu lassen. Eine Sandbox ist ein vom Betriebssystem abgeschotteter Teil auf der Festplatte. So können Sie bspw. den Internet Explorer in Sandboxie starten lassen und brauchen keine Angst mehr vor Spyware zu haben, da sich diese ausschließlich in der Sandbox und nicht im Betriebssystem einnisten würde. Sobald Sie Sandboxie beenden ist der Spuk vorbei, da niemals schreibend auf das eigentliche Betriebssystem oder die Registry zugegriffen wurde. Auf diese Art und Weise können Sie auch Ihr Mailprogramm sicher betreiben.

Wer benutzt es?! Ich finds doch recht interessant. So für den Browser wäre das eigentlich keine schlechte Idee, den da drin laufen zu lassen. Allerdings hört sich das alles irgendwie zu gut an.. ;)
Wie sieht es dann eigentlich mit Downloads aus? Die landen dann doch auch im Sandkasten oder?!

lg
 
Habe Sandboxie schon länger im Einsatz, zu surfen optimal.
Die Downloads landen zuerst in der Sandbox, du kannst dann im Tray auf Contents of Sandbox gehen, dann auf recover files, dann hast du den download auf deinem Desktop.

Des weiteren ist noch zu erwähnen, das alle Einstellungen die du in der Sandbox machst, also Lesezeichen anlegen, Browser updaten, Addons installieren usw., auf deinen normalen Browser nicht übernommen werden.

Das hat den Vorteil, selbst wenn du dir via Sicherheitslücke im Browser Schadcode einfängst, dein normales System nicht befallen wird.

Nach einer gewissen zeit sammelt sich aber eine große Datenmenge in der Sandbox an, diesen kannst du aber mit "Contents of Sandbox, Delete Contens löschen.
 
Habe es mal testweise installiert. Leider habe ich den Eindruck dass der Browser in der Sandbox doch deutlich langsamer und träger agiert als normalerweise. Ist das normal?
 
Ist mir nicht aufgefallen, das starten des Browsers in die Sandbox dauert länger.
Das surfen war bei mir nicht langsamer, selbst auf einen AMD XP2800+.

Hast du auch die neuste Version getestet ?
 
Habe Version 3.01, sollte die neuste sein denke ich. Mittlerweile ist es auch besser geworden, vielleicht war es nur ein etwas zähflüssiger Start.
 
Das hat den Vorteil, selbst wenn du dir via Sicherheitslücke im Browser Schadcode einfängst, dein normales System nicht befallen wird.
Was aber keine 100%ige Sicherheit ist, es gibt Malware, die Programme wie Sandboxie überlisten kann.

Ich habe Sandboxie auch mal ausprobiert, ist mir aber zu umständlich. XP und Opera mit allen Updates, sowie eine Router-Firewall (+ gesunder Menschenverstand) sind meiner Meinung nach sicher genug :)
 
Was aber keine 100%ige Sicherheit ist, es gibt Malware, die Programme wie Sandboxie überlisten kann.

100 % Sicherheit gibt es nirgendwo, 100 % sicher ist Internet aus !

Der Ausbruch aus einem virtuellen System ist bis jetzt noch keiner Malware gelungen, soweit mir bekannt. Außerdem ist es zu bezweifeln, das Malware auf den Ausbruch in Sandboxie optimiert wird. Die Verbreitung von Sandboxie ist einfach zu gering, das sich hier ein Optimierung von Malware lohnen würde.

XP und Opera mit allen Updates, sowie eine Router-Firewall (+ gesunder Menschenverstand) sind meiner Meinung nach sicher genug

Bei einem Einfall von Malware via Sicherheitslücke, würde der Schadcode mit den angemeldeten Rechten laufen, was für die meisten bedeuten würde, System zerlegt. (Unter XP nutzen die meisten leider immer noch ein Konto mit Administrator Rechten)
 
Zuletzt bearbeitet:
Hi!

Naja, ich denke ich werde es mal ausprobieren. Schaden kann es ja nicht. Zwar gibt es die totale Sicherheit nicht, aber ich arbeite eh schon als User. Das kombiniert mit dem Sandkasten sollte das surfen doch schon recht sicher machen. Klar, dass man p00rn und warez Seiten trotzdem meiden sollte und nicht auf alles klickt, was bei 3 nicht auf den Bäumen ist, ist trotzdem obligat.

lg
 
100 % Sicherheit gibt es nirgendwo, 100 % sicher ist Internet aus !
Stimmt, die Sicherste Firewall ist immernoch die Kneifzange, mit der man das Netzwerkkabel kappt :D

Außerdem ist es zu bezweifeln, das Malware auf den Ausbruch in Sandboxie optimiert wird.
Auch richtig.

Wenn man es nicht zu umständlich findet, kann man Sandboxie natürlich verwenden. Schaden tut's nicht :p
 
Imho gibt es keine Maleware die Sandboxie überlistet. Das System ist lupenrein - und wenn es auch so programmiert wurde wie beschrieben, dann wird auch zukünftig jede zufällig getroffene Maleware weiter im Sandkasten verweilen müssen.

Ich benutze es seit Monaten und bin voll zufrieden damit. Und sollte kein alternatives Programm rauskommen, welches ähnlich aufgebaut ist und zufällig über eine Skin-Engine verfügt, sowie detailiertere virtuelle Sandkästen, so werde ich auch dabei bleiben.

mfg,
Markus
 
Naja, ist halt genauso, wie mit eingeschränkten Rechten zu arbeiten... Das ist ja im Prinzip auch umständlich. Macht außer mir auch praktisch keiner, den ich kenne. Deswegen vertraue ich auch eigentlich keinen Daten von den Rechnern meiner Freunde. ;) Nein, Spaß beiseite. Aber es ist umständlicher, wenn man das Sys neu aufsetzen muss, weil man sich was eingefangen hat.

lg
 
Im Gegensatz zu Sandboxie, bringt das Arbeiten mit eingeschränkten Rechten absolut garnichts. So gut wie alle aktuellen Bedrohungen verschaffen sich selbst Adminrechte. Wieso auch nicht? Es geht recht einfach und man hat gleich mal 10% mehr Opfer.

mfg,
Markus
 
Aha, das ist mir aber neu... Hast du ne Quelle dafür? Wurde doch immer groß von der CT empfohlen. :freaky:

lg
 
So gut wie alle aktuellen Bedrohungen verschaffen sich selbst Adminrechte

Naja, so ist es nun auch wieder nicht, das sich alle gleich Admin Rechte verschaffen können, das arbeiten mit eingeschränkten Rechten ist auf jeden Fall zu empfehlen.
Höhere Rechte verschaffen, das können nur die wenigsten. Ein Konto mit eingeschränkten Rechten verschafft dir schon mal, ich würde sagen 99% Sicherheit.
 
Ich verwende Sandboxie schon länger.
Besonders interessant ist es, um z.B. neue Programme zu testen, ohne dabei Rückstände am System zu hinterlassen etc.
 
Höhere Rechte verschaffen, das können nur die wenigsten
Leider gehört dieses nette Feature inzwischen zur Standartausstattung jeder neuen Bedrohung.
In meinem Freundeskreis habe ich das mit den Adminrechten einmal umgehend getestet. Ca. 10 Personen waren über einen Monat nur mit eingeschränkten Rechten im Netz. Im Endeffekt waren alle Rechner wieder kompromittiert, wie gehabt. Trotz eingeschränkten Rechten und aktuellen Updates. Insofern ist es relativ einfach, sich Adminrechte zu verschaffen.

Vielleicht war dieser Tip zu WinME-Zeiten(Achtung, Escape!) einmal Gold wert, heutzutage bekommst du dafür keinen Cent mehr.

mfg,
Markus
 
N a t ür l i c h ist eine 100%ige Sicherheit möglich: Man möge mal nur mit einer Linuxoncd (z.B. Knoppix) booten. Da die Festplatte nicht gemountet werden, kommen Viren über den RAM nicht hinaus. Ob es komfortabel ist, steht auf einem anderen Blatt... Ich schätze die Sandbox als extrem sicher ein, bedarf es doch immens Aufwand diese zu knacken, und da konzentrieren sich die Hacker eh nicht. Halt so sicher eben wie ein junger Mensch eben den nächsten Tag erleben wird, also 99,99% halt.
 
Die Sandbox beruht auf einem sehr sicheren Konzept. Und sofern dieses nicht von Außen beeinflusst wird, kommt da nichts durch. Und Aussagen bezüglich dem "Sprengen der Sandbox" habe ich bisher noch nicht gehört. Es ist natürlich möglich über einen Buffer-of irgendetwas zu erreichen. Allerdings bin ich überzeugt davon, dass in Sandboxie auch hier weitere Sicherheitsmaßnahmen gegeben sind.

mfg,
Markus
 
Leider gehört dieses nette Feature inzwischen zur Standartausstattung jeder neuen Bedrohung.

Naja, das würde ich mal bezweifeln.....

In meinem Freundeskreis habe ich das mit den Adminrechten einmal umgehend getestet. Ca. 10 Personen waren über einen Monat nur mit eingeschränkten Rechten im Netz.

Kommt immer darauf an, was diese Personen den sonst noch machen am Pc, wenn sie nicht nur surfen, sondern auch noch fleissig Programme mit Admin Rechten ausführen(dubiose Software), hilft natürlich ein eingeschränktes Konto nicht.

Auch halte ich deine Behauptung, das ein eingeschränktes Konto überhaupt nicht hilft, gerade zu für abenteuerlich.
Warum gibt es dann dieses überhaupt und wird auch von sämtlichen Fachzeitschriften ala Ct empfohlen.
 
Zurück
Oben