Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   Guida all'uso dei Programmi (https://www.hwupgrade.it/forum/forumdisplay.php?f=122)
-   -   SANDBOXIE 3.XX (che browser sarebbe senza...) (https://www.hwupgrade.it/forum/showthread.php?t=1570797)


Kohai 29-04-2014 17:32

Quote:

Originariamente inviato da Force.i7 (Messaggio 41033970)
Ciao, gia da qualche tempo stò utilizzando Sandboxie (ver.3.76) con grande soddisfazione, però mi rimane ancora
un dubbio sul suo funzionamento:
Siccome ho impostato il programma affinchè NON cancelli l'area virtuale al termine della sessione di lavoro, cosa succede se,
navigando in rete o semplicemente testando un nuovo software, malauguratamente si attiva anche un malware dannoso?
Ad ogni modo, se cio accadesse, posso comunque stare tranquillo che chiudendo Sandboxie si chiude/disattiva anche qualsiasi
malware al suo interno.....anche senza necessariamente cancellare l'area virtuale?? :mbe: :mbe:

Alla fine della sessione l'area virtuale per forza di cose si dovra' chiudere. Se hai impostato sandboxie come ho fatto io, cioe' che non recuperi in automatico tutto, alla chiusura di questa ti verra' chiesto se vuoi salvare il contenuto presente al suo interno.
Poi, come dico io, di sicuro al mondo c'e' solo la morte, ma nel 99% dei casi, l'eventuale malware presente in essa verra' cancellato/distrutto/perso alla chiusura di sandboxie.
Quote:

Scusate, gia che ci sono avrei anche una domanda che esula dalla questione Sandboxie, ma che rientra sempre nel
tema sicurezza, e cioè:
Quanto è sicuro il servizio di scansione online offerto da Virustotal.com??....o meglio, un file risultato pulito dopo un
analisi su Virustotal, è veramente pulito oppure rimangono ancora margini di dubbio?

GRAZIE.
In genere se su 51 motori di rilevamento danno tutti lo stesso risultato non dovrebbero esserci problemi, a meno che non si tratti di qualche exploit.
Se poi ancora su questi 51 ce ne sono 2 o 3 che danno come risultato un malware rispetto a tutti gli altri, al 90% si tratta di falsi positivi.
Oltre a virustotal comunque ci sono altri siti che offrono lo stesso servizio, se vuoi fugare qualche dubbio. Ma qui or come ora siamo OT.

Force.i7 30-04-2014 15:19

Intanto ti ringrazio molto per l'interessamento.:cool:

Io comunque l'area virtuale la cancello manualmente dopo alcune navigazioni.....e per salvare qualche file nel sistema reale vado semplicemente
a rintracciarlo dentro la cartella di Sandboxie e poi copio/incollo....
Però per chiusura di Sandboxie io intendevo quando si esce proprio dal programma senza cancellare nulla.... in tal caso tutto ciò che si trova in
esecuzione nell'area virtuale, viene anch'esso chiuso oppure esiste la possibilità che qualcosa rimanga attivo?

A proposito, ci sarebbe un altra cosa che vorrei chiedere:
Mentre tutti i file e le cartelle che vengono creati/modificati all'interno dell'area virtuale sono identificabili semplicemente esplorando all'interno dell'area stessa,
le voci di registro invece non ho mai capito dove diavolo vengono memorizzate.....:confused:
perciò sai dirmi dove sono localizzate e se c'è modo di visualizzarle???

GRAZIE ancora.

Kohai 30-04-2014 19:36

Quote:

Originariamente inviato da Force.i7 (Messaggio 41041954)
Intanto ti ringrazio molto per l'interessamento.:cool:

Io comunque l'area virtuale la cancello manualmente dopo alcune navigazioni.....e per salvare qualche file nel sistema reale vado semplicemente
a rintracciarlo dentro la cartella di Sandboxie e poi copio/incollo....
Però per chiusura di Sandboxie io intendevo quando si esce proprio dal programma senza cancellare nulla.... in tal caso tutto ciò che si trova in
esecuzione nell'area virtuale, viene anch'esso chiuso oppure esiste la possibilità che qualcosa rimanga attivo?

A proposito, ci sarebbe un altra cosa che vorrei chiedere:
Mentre tutti i file e le cartelle che vengono creati/modificati all'interno dell'area virtuale sono identificabili semplicemente esplorando all'interno dell'area stessa,
le voci di registro invece non ho mai capito dove diavolo vengono memorizzate.....:confused:
perciò sai dirmi dove sono localizzate e se c'è modo di visualizzarle???

GRAZIE ancora.

Prego.
Quando chiudi l'area virtuale per forza di cose se vi e' qualcosa all'interno viene recuperato (manualmente o automaticamente) o perso inesorabilmente, a meno che non ci sia un malware cosi' "intelligente" da riuscire a bypassarla.

Per il secondo quesito non saprei dirti mi spiace, qui ci vorrebbe il nostro nV25 :stordita:

TheQ. 17-05-2014 09:57

Ho un software che viene chiuso da sandboxie dopo aver segnalato: SBIE2101 [C0000120 / 99]
Su OS virtuale W8.1 in virtual box il software si installa e funziona
come interpreto l'avviso di sandboxie ?

Chill-Out 19-05-2014 15:05

Quote:

Originariamente inviato da TheQ. (Messaggio 41102166)
Ho un software che viene chiuso da sandboxie dopo aver segnalato: SBIE2101 [C0000120 / 99]
Su OS virtuale W8.1 in virtual box il software si installa e funziona
come interpreto l'avviso di sandboxie ?

http://forums.sandboxie.com/phpBB3/v...ic.php?t=17751

TheQ. 20-05-2014 21:01

Quote:

Originariamente inviato da Chill-Out (Messaggio 41109339)

Grazie ChillOut, ma non ha risposta anche lui....:cry:

Ultimamente sandboxie ha anche qualche crash: SBIE2203 comunicazione con il servizio di Sandboxie fallita:"GUIPROXY_00000001 - fdr.exe (il soft in uso)

karrygun 24-05-2014 18:35

sandoxie può isolare cartelle o altri programmi a parte i browser?

TheQ. 24-05-2014 19:38

Quote:

Originariamente inviato da karrygun (Messaggio 41129649)
sandoxie può isolare cartelle o altri programmi a parte i browser?

si, basta che trascini la cartella, l'icona del programma o la cartella del programma. Non isola server di licenza (ovviamente :fagiano: ) e programmi speciali come antivirus e firewall.

TheQ. 29-05-2014 19:46

ma sbaglio o sandboxie ha variato il sistema di licenze?
ora mi viene il dubbio che la versione free non emuli più programmi

http://sandboxie.com/img/Sandbox-com...eb9th-2014.png

Domenico92 05-08-2014 12:45

ho appena installato questo programma e mi ha detto che ci sono alcune incompatibilità con avast, voi come avete risolto?

NorysLintas 05-08-2014 21:03

Quote:

Originariamente inviato da Domenico92 (Messaggio 41381265)
ho appena installato questo programma e mi ha detto che ci sono alcune incompatibilità con avast, voi come avete risolto?

Aggiungendo quello e gli altri programmi "non compatibili" alla lista compatibilità.

Per la cronaca non mi è mai capitato un programma sin dalle prime versioni di sandboxie che avesse problemi.

Domenico92 06-08-2014 09:22

Quote:

Originariamente inviato da NorysLintas (Messaggio 41382837)
Aggiungendo quello e gli altri programmi "non compatibili" alla lista compatibilità.

Per la cronaca non mi è mai capitato un programma sin dalle prime versioni di sandboxie che avesse problemi.

L'ho dovuto disinstallare, schermate blu come se piovessero :mbe:

NorysLintas 06-08-2014 18:49

Sei stato cosi fortunato da beccare questo bug risolto nella 4.13.1 beta.
changelog:


Quote:

Fixes in 4.13.1

1) Special flag added to OpenWinClass to restore Buster Sandbox Analyzer (BSA) message logging. /IgnoreUIPI allows low integrity sandboxed processes to send WM_COPYDATA msgs to windows in higher integrity processes.
Example Sandboxie.ini entries (both lines required):

OpenWinClass=TFormBSA
OpenWinClass=TFormBSA/IgnoreUIPI

(This does not fix all the problems with BSA, but it is a start)

2) Sandboxed cmd.exe will crash if window title > 256 chars. (viewtopic.php?f=11&t=19089)

3) Fixed rare BSOD viewtopic.php?f=11&t=19076&p=101687

4) Fixed kernel memory leak in SandboxieCrypto viewtopic.php?f=11&t=15820

5) The combined installer SandboxieInstall.exe now checks for the VC Redistributables DLLs we require. If they are not up to date (10.0.40219.325), the installer will download and install the VC Redist. from sandboxie.com.
To clarify:
SandboxieInstall.exe does not contain MS VC DLLs. If they are already installed, we are good to go. If they are not installed or are not up to date, we download the VC Redist. installer package and execute it.
SandboxieInstall32.exe & SandboxieInstall64.exe contain the DLLs we require. If they are not installed or are not up to date, we just copy the ones we require into system32. The VC Redist. installer is never downloaded or executed.
http://forums.sandboxie.com/phpBB3/v...19076&p=101687

Bandit 18-08-2014 14:43

Ciao ragazzi
ma questo programma può funzionare anche con dei software portabili?

NorysLintas 20-08-2014 11:44

Se puoi usare all'interno delle sandboxie dei software?
si, estrai il software nella sandbox oppure setti la cartella contenitore verso chessò una penna usb.
Come spiega qui http://www.sandboxie.com/?PortableSandbox
e qui http://www.sandboxie.com/index.php?S...Menu#container

Flavio_Kun 22-08-2014 23:44

ragazzi avrei varie domande riguardo questo software ^^


Da quello che ho capito isola in una sorta di scatola tutti quei dati che andrebbero a modificare l'ogetto in questione (fra i quali malware), in modo da svuotarla in seguito e ritrovarsi l'ogetto in questione al sicuro da minacce esterne...

le funzioni principali sono queste:

Avvia il browser web ---> praticamente possiamo navigare al sicuro su internet
Avvia il programma di posta elettronica ---> che non capisco l'utilità e poi mi da errore?
Avvia un programma ---> da qui posso avviare un programma e proteggerlo ma ha senso? i problemi non vengono insieme al download|installazione di un programma? usare un programma (che non sfrutta internet) non mi pare puo comportare rischi o sbaglio? Mica si puo proteggere un programma prima di scaricarlo o installarlo?
Avvia dal menù start ---> valgono le stesse domande di sopra
Avvia da esplora risorse ---> valgono le stesse domande di sopra, qui si aggiungono anche immaggini, musica etc. (che ovviamente penso siano inutili da proteggere)

NorysLintas 24-08-2014 15:43

I programmi di posta scaricano i dati dal server e quindi puoi scaricare automaticamente, malware, virus, etc etc. Se magari il tuo antivirus non li rileva e poi il computer diviene compromesso, normalmente dovresti effettuare una pulizia, in questo caso se sei uno di quelli che ama salvare le mail sul computer ti proteggi.

Avviare un programma di cui non si conosce l'origine (vedi programma pirata), nell'area virtuale ti permette di verificare il suo effettivo funzionamento.

Avviare dallo start o dall'esplora risorse è solo una scorciatoia, come ad esempio invia a ... ne più ne meno ti permette di scegliere un file in quelle locazioni ed avviarlo, ma puoi fare semplicemente click dx sul file ed avviarlo nell'area virtuale.


Questo programma è un programma avanzato e i suoi utilizzi sono anche di analisi forense di sicurezza, per esempio si studiano gli effetti dei virus.

Flavio_Kun 25-08-2014 01:15

Quote:

Originariamente inviato da NorysLintas (Messaggio 41437465)
I programmi di posta scaricano i dati dal server e quindi puoi scaricare automaticamente, malware, virus, etc etc. Se magari il tuo antivirus non li rileva e poi il computer diviene compromesso, normalmente dovresti effettuare una pulizia, in questo caso se sei uno di quelli che ama salvare le mail sul computer ti proteggi.

ah ok ora mi è chiara l'utilità. Inoltre non usando programmi di posta elettronica in ogni caso ero salvo da questo tipo di minacce...nel caso ne scaricassi uno proteggero nell'aria virtuale :)

sandboxie sicuramente utilissimo per prevenire tanti malware, grazie!

sai per caso elencarmi un software invece per proteggermi (prevenire) dai malware causati da download|installazioni? io uso wondershare time freeze ma non è proprio il massimo. Scusate l'off topic, se non volete creare confusione qui e rispondermi in privato va benissimo

NorysLintas 25-08-2014 21:38

Se ti piace testare i programmi dubbi, sandboxie è sempre la soluzione a tutto,
se invece vuoi semplicemente risolvere la frittata causata dalle toolbar e dai programmi inseriti in bundle con i setup, usando adw cleaner e malware bytes antimalware.

Se hai qualche dubbio mandami pure messaggio privato ;)

Kohai 28-08-2014 17:45

Oppure se il programma non ha bisogno di un riavvio del pc, andrebbero bene software tipo toolwiz time freeze che virtualizzano l'intero sistema operativo. . .


Tutti gli orari sono GMT +1. Ora sono le: 02:48.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.