Sandboxie - wer benutzt es?

Was weiß ich? Ich habs mit 10 Rechnern getestet, deren Herrchen niemals wüssten, wie man Anwendungen aus einem eingeschränkten Konto mit Adminrechten ausführt. Und nichtsdestotrotz gabs es Massenkompromittierungen, nicht nur DLer/Agents, ganz anderes Zeug.

Wenn man den Ottonormalverbraucher absichern möchte, muss man ihn zwangsweise in die Sandbox stecken und ihm ein Firefox-Hemd schneidern.

mfg,
Markus
 
Sicher kann man sich auch was mit eingeschränkten Rechten was einfangen, da man auch mit eingeschränkten Schreibrechte in diverse Ordner (eigene Dateien, Temp Ordner....) hat.

Das Betriebssystem kann aber nicht beschädigt werden, da man hier keine Schreibrechte hat. Somit lässt sich bei einem Befall, die Schadsoftware viel leichter entfernen.
 
Paranoiker aller Welt vereinigt Euch. Markus, würdest Du bitte Quellen für Deine Behauptungen anführen? Das, was Du da erzählst, glaube ich Dir nicht.
Das Arbeiten mit einem eingeschränkten Konto ist unter Windows noch mit die sicherste Möglichkeit, zu arbeiten. Ginge es nach Dir, wäre JEDER Rechner, der nicht Sandboxie für Internetaktivitäten nutzt, verseucht. Diese Behauptung halte ich für paranoid.
 
Zuletzt bearbeitet:
Ginge es nach Dir, wäre JEDER Rechner, der nicht Sandboxie für Internetaktivitäten nutzt, verseucht. Diese Behauptung halte ich für paranoid.

Das habe ich nie behauptet. Natürlich gibt es keine totale Sicherheit, das versuche ich hier ja auch allen klarzumachen. Ich weiß nur -aus eigener Erfahrung - dass das Arbeiten mit eingeschränkten Rechten heutzutage schon fast nichts mehr bringt. In naher Zukunft schon gar nichts mehr.

Ich gehe dabei selbstverständlich von normalen Nutzern aus, die sich auch auf dubiosen "Minispiel-Seiten" rumtreiben, sowie - teilweise - nach Browsergames süchteln. Eben typische Heimnutzer denen alles egal ist so lange die Kiste rennt (90-95%).

Du darfst das Ganze natürlich selbst bei den Unwissenderen in deinem Freundeskreis testen. Für mich war das jedenfalls eine sehr Interessante Erfahrung.

mfg,
Markus
 
Ich teste es immer wieder selbst, nicht bei Freunden und Bekannten (die übrigens zum größten Teil virenfrei sind). Ich habe in letzter Zeit im mehreren VMs versucht, diese vorsätzlich zu verseuchen. Installiert war lediglich Avast als Virenscanner, Windows Firewall in einer VM aktiviert, in der anderen nicht, alles hinter einem NAT Router. Außer Pornoseiten (die sind einfach ZU offensichtlich) habe ich mich in sehr dubiosen Ecken des Netzes herumgetrieben, aber die virtuellen Kisten sind nach einmonatiger wilder Internetodyssee laut SpyBot, Avast, diverser Rootkitdetektoren und HijackThis immer noch sauber. Der Scanner hat gelegentlich mal angeschlagen, das war`s aber auch. Zudem habe ich den Traffic auf den Maschinen mit Wireshark geloggt und nichts auffälliges entdecken können.
Deswegen springe ich so auf Dein übertriebenes Sicherheitsbewusstsein an: so schnell fängt man sich nichts, Virenscanner und Router oder Firewall vorausgesetzt. Und ein bisschen Brain 2.0, obwohl ich das während meiner Tests reichlich unterdrückt habe.
Was ich natürlich nicht getan habe, ist dubiose E-Mail Anhänge zu öffnen, jeden ICQ Invite ob bekannt oder nicht anzunehmen, heruntergeladene Dateien ohne Scan zu öffnen (insbesondere gepackte Archive) usw.
Es ging mir um die Gefahr beim Surfen, und die wird überschätzt. Meiner subjektiven Meinung nach jedenfalls.
 
Die Gefahr beim Surfen ist natürlich in den letzten Monaten gesunken, gerade durch den Firefox-Hype, der auch endlich den ernsthaft Lückenbehafteten IE abläsen könnte (für den es übrigens noch keine Patches für 6 weitere critical Lücken gibt).

Dazu noch das NoScript Addon, Brain 2.0 - gut bemerkt - und fertig. Ich lasse FF auch nicht im Sandkasten laufen. Ich habs noch nichtmal versucht, wieso auch? Ich treibe mich nicht auf dubiosen Seiten rum.

mfg,
Markus
 
ich benutze es eigentlich nur um neue Programme auszuprobieren. Durch Sandboxie wird ja das eingentliche System in Ruhe gelassen und nicht zugemüllt. Ich weiss auch das man den Webbrowser in einer Sandbox ausführen kann wegen der Sicherheit. Aber ich klick auch nicht alles im Web an. Sandboxie ist schon sehr sehr geil.
 
Finde das Programm sehr interessant und habs mir nuna uch angeschafft!

Ich starte nun grundsetzlich meine messenger und mein browser sowie otlook damit!!

Nur ich muss sie immer manuel öffnen, kann mir wer erklären, wie ich die Programme automatisch ind die Sandbox einbinden kann, so das ich wenn ich icq starte es automatisch in der sandbox ist?
 
Ich treibe mich nicht auf dubiosen Seiten rum.
Aber ich klick auch nicht alles im Web an.


Du musst dich nicht auf dubiosen Seiten rum Treibern um dir was einzufangen, so was kann dir bei fast jeder Seite passieren:

Online Banking fatal
http://www.heise.de/security/artikel/94451/Vom-ausgezeichneten-Online-Banking-zum-Security-Desaster

Eine Infektion via Sicherheitslücke ist auch immer möglich, dazu braucht es keine Sex und Crack Seiten.

Nur ich muss sie immer manuel öffnen

Ob du jetzt zweimal Doppelk., oder rechte Maustaste "Run Sandboxed" startest, kommt auf das gleiche. Ob ein automatisches starten von Programmen im Autostart möglich ist, habe ich noch nicht probiert.

Beachte, das bei Updates von Programmen und anlegen von Lesezeichen, diese nur in der Sandbox vorhanden sind. Willst du diese auch auf deinem richtigen System haben, musst du sie dort ausführen bzw. anlegen.
 
Zuletzt bearbeitet:
Ja das wäre nämlich sehr interessant, das die Programme bei Autostart automatisch in der Sandbox sind!

Das wäre cool wenn das irgendwie geht!

Und andere Programm wie Firefox da so reinziehen und wenn man irgendwann wieder Firefox startet das es dann automatishc in der Sandbox ist!!??

Denn 9ich vergesse es oft, auf run with sandboxi zu klicken!
 
Ich hätte auch gerne gehabt, dass die Programme sich direkt per Doppelklick gesandboxt starten lassen. Hab mir dann die Desktop-Verknüpfung angesehen, die sandboxie bei seiner Installation anlegt.

Unter Eigenschaften der Verknüpfung steht bei mir bei Ziel:

D:\Sandboxie\Start.exe default_browser

Kopiert man sich die Verknüpfung und ersetzt default_browser z.B. mit der Pfadangabe des Messengers:

D:\Sandboxie\Start.exe D:\Trillian\Trillian.exe

Startet bei Doppelklick das gewünschte Programm in der Sandbox.

Verknüpfung nun in den Autostart und es müsste so sein, wie es ihr haben wolltet.
 
Ich nutze Sanboxie schon sehr lange. Immer zufrieden.
Sandboxie läuft bei mir in deutsch.
Mit den Monaten wurde auch die Übersetzung verbessert.

Sandboxie deutsch
Einfaches Mittel welches auch Conterspy in deutsch ermöglicht.
 
Zuletzt bearbeitet:
Oder downloade hier die Control.exe und ersetze sie im Sandboxie Verzeichnis.
(von mir)

mfg,
Markus
 
Ich benutze auch die Sandboxie in der version 3.21 (englisch) aber bin noch nicht ganz zufrieden da bei jedem Windowsstart die Sandboxie mir eine Verknüpfung namens "Sandboxed Web Browser" erstellt. Wie/Wo kann ich das abstellen? :(

Gibt es vielleicht ein deutsches Sprachpaket dafür (Ist nicht so wichtig wäre aber toll) ? ;)
 
mh, also das ist komisch, bei mir erstellt Sandboxie da keinerlei Verknüpfungen....

Ich selbst nutz das Programm auch. Zwar eher sporadisch, aber wenn bin ich immer zufrieden damit.
Meistens benutze ich es, um einfach mal schnell .exe Anwendungen zu testen oder so. Und dafür ist es einfach Spitze.
 
Doch, ich hab dasselbe Problem mit der Verknüpfung, hab ach schon nach einer Option gesucht um das auszustellen aber ohne Erfolg. Vllt. sollte man sich mal im Sandboxie-Forum ein wenig umsehen.
 
das mit den shortcuts wurde mit v3.22 gefixt glaub ich.
ich hab ne andere frage und zwar sollte ich Opera in einer Sandbox installieren und von da ausführen oder von dieser Verknüpfung aufm Desktop ausführen? was meint Ihr ist sicherer? oder tut sich da nix? THX
 
naja, ich würde es eher lokal installieren und dann per Sandboxie ausführen über Verknüpfung.

Die Installation von Opera selbst ist ja nicht irgendwie gefährlich einzustufen, und wenn du das lokal installiert hast, dann kannst du wenigstens ab und zu oder so mal den "Content of Sandboxie" löschen, falls sich echt mal was eingefangen hat, oder falls es einfach zu voll wird.
 
Wie ist das eigentlich mit den Nagscreens bei Sandboxie die nach 30 Tagen kommen sollen . Sind die erträglich ?
 
AW: Sandboxie - wer benutzt es wie?

:confused_alt: Hallo Leute!

Nachdem meine Tochter sich beim Suchen im Internet einen Tojaner oder ähnliches eingefangen hatte und ich glücklicherweise auf eine TrueImage Sicherung zurückgreifen konnte, bin ich auf Sandboxie gestoßen und habe es installiert (die Version 3.30 in deutsch). Es gefällt mir gut, ist relativ einfach und bringt zu mindestens mehr Sicherheit. Nun habe ich soweit alles durchprobiert und soweit wie möglich Anleitungen aus dem I-Net gelesen. Es bleiben Fragen zur Funktion und für den Fall der Fälle übrig:

1. Habe gemerkt, dass Sandboxie alle notwendigen und benötigten Ordner und Dateien nochmals im festzulegenden Verzeichnis abspeichert. Das war bei mir unter bestimmten Bedingungen fast eine ganze Partition, die jedoch bezüglich Erhöhung des Speicherbedarfs kaum ins Gewicht fiel. Wie kann das sein ? Oder sind etwa nur die Namen der Orner und Dateien vermerkt?

2. Hat man irgend etwas gemacht - im Internet gesurft oder ein Programm ausprobiert - kann man einfach Über das Menü der Sandbox den Inhalt der Sandbox löschen (ohne das es Auswirkungen auf das eigendliche XP hat) und das war es ... ? Hab ich gemacht und war sicherlich auch richtig?

3. Nun habe ich beim Löschen des Inhaltes der Sandbox im sich öffnenden Fenster linke Seite (ver. 3.03 deutsch) weitere Buttons gesehen, die ich nicht deuten kann:
-Wieder zu dem selben Ordner ?
-Wieder in einen beliebigen Ordner ?
Im Zusammenhang mit einer schnellen Wiederherstellung?

Ich nehme an, dass dies erst wichtig wird, wenn sich ein Schädling eingeschlichen hat?
Reicht es dann auch, einfach die Sandbox zu löschen (geht dann was verloren) oder muss ich dann erst etwas Wiederherstellen?

Vielen Dank für alle Antworten
Sandi
 
Zuletzt bearbeitet:
Zurück
Oben