View Single Post
Old 06-10-2007, 22:23   #1
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2301
SANDBOXIE 3.XX (che browser sarebbe senza...)

SANDBOXIE 3.XX

Sandboxie consente di eseguire qualsiasi applicazione,mantenendo i cambiamenti apportati in una sessione protetta cosicchè,terminata l'esecuzione,il sistema risulti esattamente come all'inizio.Rappresenta un piccolo programma di quasi di 247kb,ma vi assicuro che i suoi benefici sono giganteschi...
Può essere scaricato dal sito ufficiale: http://www.sandboxie.com/index.php?DownloadSandboxie
A questo link http://www.sandboxie.com/index.php?OldVersions ,invece,potete trovare le precedenti versioni di sandboxie.Dato che il software è costantemente aggiornato può capitare che l'ultima versione rilasciata accusi qualche bugs,nel caso,installate una precedente versione(2.64,2.82,2.84,2.86,3.00 sono quelle consigliate).Personalmente ho installata l'ultima versione,la 3.01,rilasciata da poco,e non ho avuto mai problemi(neanche con le antecedenti),quindi provate con questa se lo dovete installare ex-novo.

COME FUNZIONA:è un virtualizzatore che isola il sistema operativo e i dati archiaviati sul disco da minacce provenienti dal web.L'applicazione virtualizzata sarà quindi limitata ad un area sicura e protetta chiamata appunto "sandbox" ossia "recinto".

IL SUO PUNTO DI FORZA:nell'utilizzo quotidiano che facciamo del browser e del client di posta elettronica siamo esposti a dei rischi in quanto queste due applicazioni in particolare eseguono operazioni sia di lettura che di scrittura direttamente sul disco andando a modificare aree sensibili del sistema operativo compreso lo stesso registro...Sandboxie agisce proprio su questo punto: permette all'applicazione recintata solo la lettura,la scrittura invece è autorizzata solo nella sandbox...

INSTALLAZIONE:
Questi i passaggi:Lanciamo l'eseguibile clicchiamo su "i agree","install","next","next","finish","learn more","ok","ok",infine avremo la schermata del pannello di controllo di sandboxie.

PANNELLO DI CONTROLLO:il programma di default è impostato per partire all'avvio di windows,se avete scelto di farne un compagno costante della vostra navigazione potete lacsiarlo partire col so,altrimenti più in là vedremo come non farlo avviare in automatico...
Cliccando col tasto destro del mouse sulla tray icon clicchiamo su "open main window",ci apparirà la finestra di controllo del programma.

1)FUNCTION:
A)run sandboxie:
-internet explorer=ie
-default browser=il vostro browser predefinito*
-email reader=il vostro client di posta predefinito
-any program=qualsiasi programma,richiamatelo col rispettivo eseguibile .exe(nel caso utilizzate il tasto "browse")

-from start menù=lista desktop e programmi
-windows explorer=esplora risorse
*=il consiglio che dò è di utilizzare come browser predefinito per la navigazione firefox oppure opera,preferibilmente accompagnato da account limitato!
B)CONTENTS OF SANDBOX:
-explorer contents=permette di entrare nel recinto e vedere cosa abbiamo sandboxato
-recover files=se abbiamo scaricato qualcosa la possiamo recuperare e metterla sul pc reale
-delete contents=questa funzione provvede allo svuotamento della sandbox(consigliabile farlo ogni 1-2giorni max)
C)TERMINATE SANDBOXED PROCESSES:
-in current sandbox=termina le applicazioni nella sandbox che abbiamo appena utilizzato
-in all sandboxes=se abbiamo creato più profili termina le applicazioni di tutte le sandbox
D)exit:uscita dal programma
2)VIEW
A)switch to sandbox=attiva/disattiva la default sandbox o le altre se le avevte create
B)show all sandboxed processes=mostra tutte le apllicazioni di tutte le sandbox
C)show only foe selected sandbox=mostra le applicazioni solo per la sandbox in uso
D)refresh process list=aggiorna la lista delle applicazioni
3)CONFIGURATION
A)global settings:
a)set sandbox top level folder=qui possiamo decidere la destinazione,cioè la cartella di destinazione di tutto ciò che viene sandboxato,di default è C:\Documents and Settings\User\Dati applicazioni\Sandbox\DefaultBox,se desiserate una diversa destinazione la potete cambiare.

b)set program alerts=con questa funzione sandboxie ci avverte se determinati programmi partono non sandboxati avvisandoci con un po-up,naturalmente saremo noi a scegliere queste applicazioni spuntando le voci che ci intetressano nell'elenco a destra o scrivendo l'eseguibile nel campo a sinistra

B)sandbox settings
a)set file copy options=qui possiamo decidere il limite dimensionale dei file da recintare,oppure deselezionare l'avviso che ne scaturirebbe qualora superassimo le dimensioni da noi impostate.Per chi usa firefox spuntando l'ultima casella si potranno salvare i segnalibri,ritrovandoli alla successiva sessione di firefox sandboxato.(thx to chill-out)

b)set forced programs=qui possiamo decidere di richiamare e sandboxare le applicazioni che desideriamo semplicemente cliccando sull'eseguibile del programma che quindi partirà automaticamente sandboxato,anche qua abbiamo una lista a disposizione e un campo nel quale scrivere l'eseguibile.

c)automatic clean-up-default box=utile e comoda funzione del programma,qui possiamo decidere se svuotare automaticamente il recinto alla sua chiusura(nel caso selezionare "automatically delete contents of sandbox"),possiamo decidere se salvare alcune opzioni dobbiamo selezionare ciò che ci interessa e poi spuntare "enable immediate recovery for these folders"

C)create new sandboxie=permette di creare un altro profilo

D)edit configuration=modifica le impostazioni
e)reload configuration=ripristina le impostazioni predefinite
4)OPTIONS:
a)run sandboxie control on sistem start up=il pannello parte col so
b)run sandboxie control when sandboxie program runs=il pannello parte con l'applicazione lanciata
c)install desktop shortcut for web browser e install quick-launch shortcut for web browser=selezionateli se volete richiamare il browser predefinito cliccando sull'icona desktop "quick launch"
5)HELP:andando su abuot possiamo vedere la versione installata,controlliamo di tanto in tanto l'uscita di nuove versioni sul sito ufficiale,nel caso aggiorniamola,disinstallando la vecchia e installando la nuova...


Esempio classico di browser sandboxato: per avviare una navigazione sandboxata clicchiamo sull'icona desktop quick launch,partirà il browser predefinito recintato,ve ne potete accongere sia dai due asterischi a destra e sinistra della pagina sandboxata nella barra blu in alto,sia dalla try icon che da gialla passerà a gialla con puntini rossi;finita la navigazione chiudiamo normalmente con la "x" il browser e aspettiamo che la try icon ridiventi gialla(circa 3 secondi),quindi se nelle impostazioni precedenti non abbiamo selzionato lo svuotamento automatico della sandbox,clicchiamo col destro sull'icona e facciamo contents of sandbox>delete contents>clicchiamo e comparirà una finestra che ci dice quanti file e quanto spazio hanno occupato nel recinto,quindi diciamo "sì" e la sandbox verrà svuotata.in questo modo tutto ciò che vi era al suo interno(mi riferisco soprattutto alle varie schifezze che ci trasciniamo dopo una navigazione) verrà definitivamente cancellato,come se non avessimo
mai navigato...

Se dopo la chiusura dell'applicazione(browser) l'icona non ritorni di colore giallo,cliccate sulla try icon col destro e fate terminate sandboxed processes>in current sandbox>cliccate vi apparirà una finestra di avvertimento,confermate e poi svuoatate.


Nel caso abbiamo eseguito un download e lo vogliamo salvare clicchiamo col destro sulla try icon>contents of sandbox>recovery files>selezioniamo i file dalla lista e possiamo decidere di salvarlo sulla stessa cartella di destinazione oppure cambiarla,quindi clicchiamo su close.

Qualora non ricordassimo di aver eseguito un download all'interno della sandbox e decidessimo di svuotarla,il programma ci avviserebbe tramite pop-up "quick recovery" se il file lo vogliamo salvare(clicchiamo su "sì")oppure eliminarlo(clicchiamo su "no")oppure se vogliamo rimandare l'operazione clicchiamo su "annulla"

Consumo ram:
1)SbieSvc.exe=2-3mb
2)SandboxieDcomLaunch.exe=2-3mb
3)SandboxieRpcSs.exe=3-4mb
naturalmente i valori possono cambiare da pc a pc...

Considerazioni personali su due aspetti
1)sandboxie e la navigazione:il programma aumenta il grado di sicurezza,non vi para il culo al 100%(non lo fa nessun programma ancora!),quindi il mio consiglio è quello di effettuare una navigazione meno "spregiudicata" possibile
2)sandboxie e i programmi p2p:visto che parliamo di sicurezza partiamo dal presupposto che da questi prorammi non andrebbero scaricati file eseguibili(molto spesso nascondono trappole micidiali,e ricordate pure che esiste sempre una valida alternativa free,scaricabile dal sito uffciale,ai programmi a pagamento).Torniamo a noi...è inutile sandboxare emule o utorrent,è consigliabile invece recintare ad esempio un film,basterà infatti cliccare col destro sul file,quindi cliccare su "run sandbox" e il film partirà sandboxato col vostro player preferito...

DISINSTALLAZIONE:viene esguita tramite la relativa funzione uninstall,però prima arrestate e disabilitate il servizio Sandboxie service!

Ps:volevo rigraziare il mio caro amico lancetta che riguardo il software in questione mi ha sempre fornito ottimi consigli e suggerimenti,primo fra tutti quello di perseverare nel suo utilizzo...quindi la realizzazione di questa guida è stata possibile anche grazie a lui...
volevo inoltre ringraziarlo perchè non hai mai smesso di aiutarmi anche quando i problemi che avevo col pc non riguardavano questa sezione,il che è un'ulteriore conferma del suo altruismo e della sua generosità...considerando che poi non sono un soggetto molto semplice apprezzo anche la sua pazienza e soprattutto la sua ironia(mi riferisco agli scherzi a cui lo sottopongo giornalmente)...
Con affetto e stima,beyond

N.B=con questa guida non mi assumo nessuna responsabilità per perdita di dati o altri accidenti vari col pc

Il contenuto di questo post è rilasciato con licenza Creative Commons Attribution-Noncommercial-Share Alike 2.5

Ultima modifica di BEY0ND : 28-06-2010 alle 20:28.
BEY0ND è offline   Rispondi citando il messaggio o parte di esso