Sandboxie - wer benutzt es?

Hallo!

Das ganze funktioniert folgendermaßen:

Jegliche Änderung an bestehenden Dateien bzw. neu erstellte Dateien werden in einem speziellen Sandbox-Ordner auf der Festplatte abgelegt. Für die in der Sandbox laufenden Programme scheint es aber so, als ob diese Änderung am normalen Dateisystem durchgeführt worden wären. Sprich dein gesamter Datenbestand kann von Programmen in der Sandbox nicht verändert werden (sehr wohl jedoch gelesen). Damit diese Programme aber trotzdem die Möglichkeit haben, Daten zu bearbeiten und zu speichern, wird dies eben in dieser vom restlichen System abgeschotteten Umgebung gemacht.

Sobald du jetzt die Sandbox wieder leerst, werden alle geänderten und neu erstellten Daten der in der Sandbox laufenden Programme wieder gelöscht. Somit entspricht das, was die Programme in der Sandbox sehen, wieder genau dem Zustand des normalen Systems. Wenn du jetzt wieder ein Programm startest, beginnt das ganze wieder von vorne - Daten werden modifiziert, neue Daten erstellt usw. - bis du die Sandbox durch Löschen der Daten wieder zurücksetzt.

Manchmal kann es aber sein, dass du irgendwelche geänderten oder neu erstellten Dateien ins echte System übernehmen willst. Dazu kann man in der Konfiguration einige spezielle Ordner definieren, bei denen man dann gefragt wird, ob man Dateien wiederherstellen (also in das reale System übernehmen) möchte, wenn man sie in diese Ordner speichert. Ein Beispiel für einen solchen vordefinierten Ordner ist der Desktop. Beim Leeren der Sandbox wirst du aus Sicherheitsgründen dann noch einmal gefragt, ob du die Dateien in diesen Ordnern wiederherstellen möchtest - nach dem Leeren sind sie ja endgültig gelöscht.

Beispiel:
Du startest dein Office-Programm in der Sandbox und erstellst damit ein Dokument. Da das Programm in der Sandbox läuft, landen auch alle damit erstellten und geänderten Dateien (und somit dein Dokument) in der Sandbox. Leerst du diese nun, ist auch dein erstelltes Dokument gelöscht. Deshalb hast du die Möglichkeit, das Dokument in dein reales System zu übernehmen und somit dauerhaft zu speichern.

Ich hoffe ich konnte dir das ganze einigermaßen gut erklären, falls noch etwas unklar ist, einfach fragen! :)
 
Hallo und vielen Dank für die Infos! :schluck:

War alles verständlich, nun verstehe ich das Programm ... .

Sandi
 
Doch noch mal schnell ein Hallo
für eine Zusatzfrage!

Habe gerade ein Programm in Sandboxie testen wollen, welches in einer älteren Version schon im richtigen System installiert ist.

Nach Aufrufen der Installdatei wurde ich dann darauf hingewiesen, dass bereits eine ältere Version vorhanden sei und ich sollte zum Löschen dieser Version mein o.k. geben - hab ich erst mal nicht getan.
Deswegen meine Frage, wenn ich o.k. gebe wird dann hoffentlich nicht wirklich das ältere Programm gelöscht??

Danke für die Hinweise
Sandi :confused_alt:
 
Boogeyman schrieb:
Sicher kann man sich auch was mit eingeschränkten Rechten was einfangen, da man auch mit eingeschränkten Schreibrechte in diverse Ordner (eigene Dateien, Temp Ordner....) hat.
Ich frag mich aber wie sich etwas unter einem eingeschränkten Benutzer INSTALLIEREN kann.

Das Betriebssystem kann aber nicht beschädigt werden, da man hier keine Schreibrechte hat. Somit lässt sich bei einem Befall, die Schadsoftware viel leichter entfernen.
So ist es. Wenn sich etwas an eine Exe hängen sollte - standardmäßig imho nicht an die in \Programme, dann kann es sich noch lange nicht an explorer.exe hängen.

Und da sich 95% der Viren durch Keymaker.exe, Patch.exe oder Gepatcht.exe im System einniesten ist ein sehr wirksamer Schutz des Systems doch sowieso total einfach...

3% sind irgendwelche Codecs mit denen man angeblich sonst die Pornos nicht sehe könnte und 2% "injektions" über genauso fragwürdige Seiten.
Den Anteil der Idioten die sich gegenseitig versuchte Proggis zuschicken ist in den Zahlen schon drin :)

Merken daß man in Sandboxie läuft und daraus auszubrechen ist garantiert einfacher als sich unter aktuellem XP/Vista durch Sicherheitslücken höhere Rechte zu verschaffen. Sandboxie ist aber gut um ein Programm ohne Backup oder Wiederherstellungspunkt anzuschauen. Gefällt es nicht, weg damit und man ersparrt sich den Müll den die meisten Programme auch nach der Deinstallation in der Registry hinterlassen.
 
Zuletzt bearbeitet:
sandbox schrieb:
Deswegen meine Frage, wenn ich o.k. gebe wird dann hoffentlich nicht wirklich das ältere Programm gelöscht??

Nein, wie schon gesagt, Programme die innerhalb der Sandbox laufen, können keine Dateien außerhalb verändern oder löschen. Die Dateien wirken dann nur innerhalb der Sandbox als gelöscht und sobald du die Sandbox wieder leerst, sind sie auch aus der Sicht der Sandbox wieder da. Und außerhalb der Sandbox bleiben die Dateien sowieso immer unangetastet.
 
Zurück
Oben