Wirtualizer czy Sandbox?

Inne spojrzenie na temat zabezpieczenia systemu.
Awatar użytkownika
andrzej76
Redaktor
Redaktor
  • Posty: 3472

Post 04 gru 2011, 14:18

Czy ktoś z Was zna odpowiedź na to pytanie?
Co jest lepsze - wirtualizer całego systemu czy sandbox poszczególnych plików, folderów ?
No i co jest bardziej skuteczne i chroni Nas maksymalnie.

Mamy do wirtualizacji kilka programów min. Wondershare Time Freeze, Shadow Defender, Returnil System Safe, Toolwiz Time Freeze, który z nich będzie odpowiedni ?

Z sandboxów mamy : Sandboxie, Defense Wall, GeSwall, Buffer Zone.

Może są propozycje innych programów, których nie znalazłem.

Pomijamy sandboxy w programach antywirusowych czy pakietach zabezpieczających.
Ostatnio zmieniony 04 gru 2011, 14:28 przez andrzej76, łącznie zmieniany 1 raz
Awatar użytkownika
Eugeniusz
Redaktor
Redaktor
  • Posty: 4799

Post 04 gru 2011, 14:25

Na postawione pytanie każdy odpowie inaczej.
andrzej76 pisze:Z sandboxów mamy : Sandboxie, Returnil System Safe, Defense Wall, GeSwall, Buffer Zone.

RSS to wirtualizacja.
Osobiście jakoś wolę tradycyjne hipsy :)
Awatar użytkownika
andrzej76
Redaktor
Redaktor
  • Posty: 3472

Post 04 gru 2011, 14:29

Z mojego punktu widzenia bardziej funkcjonalny jest wirtualizer poprzez zamrożenie całego systemu, nie tylko poszczególnych jego elementów które mogę też nie wirtualizować dodając je do wyjątków np. program antywirusowy lub inną aplikację potrzebną w danym momencie.
Obecnie używam Shadow Defender, myślę że spełnia swoje zadanie znakomicie i w 100%, żadnych problemów, nic jak na razie się nie przedostało do systemu na którym uruchamiałem malware. Po restarcie laptopa było czysto, i to co sprzed zamrożenia systemu nietknięte.
Program zainstalowałem na próbę pod namową zacnego Ichtio, i został, bo jest tego wart.


Dodano: 04 gru 2011, 13:29

andrzej76 pisze:Osobiście jakoś wolę tradycyjne hipsy


Dyskutujemy tylko o Sandboxach i Wirtualizerach, hips-y to osobny temat.
Awatar użytkownika
Ambient
Dyskutant
  • Posty: 380

Post 04 gru 2011, 15:07

W piaskownicach cenie sobie to, że nie zadaje zbędnych pytań przy maksimum skuteczności :) Klikając na komunikaty HIPS-a zawsze można źle odpowiedzieć i wtedy lipa.
Bez 1 i 2 nie wyobrażam sobie pakietu zabezpieczającego :cool:

Jak wygląda sprawa z licencją na Shadowdefender?
Awatar użytkownika
andrzej76
Redaktor
Redaktor
  • Posty: 3472

Post 04 gru 2011, 15:08

Ambient pisze:Jak wygląda sprawa z licencją na Shadowdefender?


Dożywotnia.
Awatar użytkownika
Flash999
Specjalista
  • Posty: 1156

Post 04 gru 2011, 15:19

Zgodny jest z Windows 7 x64?
Awatar użytkownika
Ambient
Dyskutant
  • Posty: 380

Post 04 gru 2011, 15:27

andrzej76 pisze:
Ambient pisze:Jak wygląda sprawa z licencją na Shadowdefender?


Dożywotnia.

Z tego co wiem to autor programu zaginął, także licki już chyba nie można nabyć?
Awatar użytkownika
andrzej76
Redaktor
Redaktor
  • Posty: 3472

Post 04 gru 2011, 15:42

Awatar użytkownika
Tomasz
Dyskutant
  • Posty: 248

Post 04 gru 2011, 15:48

Pytanie czy licka przyjdzie...
Awatar użytkownika
Flash999
Specjalista
  • Posty: 1156

Post 04 gru 2011, 15:57

Zainstalowałem, włączyłem Shadow Mode, odpaliłem parę wirków...i skończyłem w trybie awaryjnym :). Za każdym razem przy uruchamianiu włącza się minimalny tryb awaryjny (tylko konsola). Ciekawe jak teraz wrócić? :/
Awatar użytkownika
andrzej76
Redaktor
Redaktor
  • Posty: 3472

Post 04 gru 2011, 16:08

Flash999 pisze:włączyłem Shadow Mode, odpaliłem parę wirków...i skończyłem w trybie awaryjnym


Nie miałem takich problemów. Dziwne, mam go po polsku co nie zmienia faktu.

Po odpalaniu później restartowałeś kompa i takie kwiatki?
Awatar użytkownika
Eugeniusz
Redaktor
Redaktor
  • Posty: 4799

Post 04 gru 2011, 16:09

Tomasz pisze:Pytanie czy licka przyjdzie...

Powinna przyjść, klucz jest generowany automatycznie.
Awatar użytkownika
Flash999
Specjalista
  • Posty: 1156

Post 04 gru 2011, 16:29

andrzej76 pisze:
Flash999 pisze:włączyłem Shadow Mode, odpaliłem parę wirków...i skończyłem w trybie awaryjnym


Nie miałem takich problemów. Dziwne, mam go po polsku co nie zmienia faktu.

Po odpalaniu później restartowałeś kompa i takie kwiatki?

Mam po polsku (spolszczenie ze strony). Uruchomiłem ponownie system i zonk.
Ale już sam to naprawiłem (ach ta wiedza :cool: )
W konsoli wpisałem explorer.exe, aby uruchomić Eksploratora. Po sprawdzeniu dysku sfc /scannow . Naprawił parę problemów, ale i tak system zaczął działać po odznaczeniu w msconfig -> Rozruch -> Bezpieczny rozruch. Sam nie wiem czemu, ale tajemniczo opcja ta sama się zaznaczyła. Myślę, że spowodowane jest to użyciem innego stylu (nieceryfikowanego), bo po ponownym uruchomieniu przywitały mnie okienka z Windows 98. Po wybraniu zwykłego schematu Aero - Windows 7 wszystko działa. Po wybraniu modyfikowango stylu - znowu okienka. Tak więc nie polecam korzystania z innymi stylami, pewnie dlatego system wybrał Alternatywną powłokę. I tak dam mu drugą szansę - spodobał mi się. Pliki nietchnięte.
Awatar użytkownika
andrzej76
Redaktor
Redaktor
  • Posty: 3472

Post 04 gru 2011, 16:35

Dokładnie, nie powinno tak się dziać i nie jest to wina Shadow Defender.

Flash999 pisze: Pliki nietchnięte.


To najważniejsze.
Awatar użytkownika
ichito
Redaktor
Redaktor
  • Posty: 2625

Post 04 gru 2011, 18:26

Nie byłbym sobą, gdybym się tu nie wypowiedział :cool: Jestem "fanem" wirtualizerów i mam o nich...o tych sprawdzonych...jak najlepsze zdanie. Gorzej z "piaskownicami", bo jakoś nie leża mi te softy...nie żebym im nie ufał i miał jakieś powody ku temu...po prostu są to programy dla mnie mało zrozumiałe w działaniu i konfiguracji, a próbowałem Sandboxie, BZ, GW...nawet DW u mnie zagościł, ale kiedy bez zmiany żadnych opcji właściwie, po jego odinstalowaniu namieszał mi okrutnie w strukturze folderów na dysku z danymi, powiedziałem sobie "pierwszy i ostatni raz". Wiem, że wszystkie wymienione programy mają swoich gorących zwolenników...ja też próbowałem...nie wyszło :)
Wziąłem nawet na tapetę mało teraz popularny i znany program Core Force...powiedzmy firewall sieci i "firewall" dysków w jednym w połączeniu z piaskownicą. Program ma spore możliwości, niemniej jest okrutnie mało przyjazny swoim interfejsem i sposobem konfiguracji...tak na mój gust trzeba spędzić przy nim sporo godzin, żeby poznać co i jak skonfigurować...oczywiście jest kreator reguł, 5 poziomów ochrony do wyboru i na początek jest to wszystko bardzo przydatne, ale potem pojawia się nieodparta chęć "pokombinowania"...i zaczyna się jazda. Na Wildersach powiedziano o CF, że jego godnym sukcesorem jest OSSS...że ten pakiet to taki "Core Force na sterydach"...nie wiem, na jakich sterydach jedzie OSSS, ale te, co pokazał CF wzbudziły szacunek...hehe :D
Do rzeczy jednak...O wirtualizerach powypowiadałem się przy wielu różnych okazjach...to świetny rodzaj programów dający spore poczucie bezpieczeństwa...i nie da się ukryć pewnej bezkarności - w tym sensie, że cokolwiek namieszamy w systemie zwirtualizowanym, to zawsze jednym restartem wracamy do "oazy spokoju" czyli nietkniętego systemu rzeczywistego. Kiedyś popełniłem recenzję Returnila...poza opcjami typowymi dla RSS cała reszta odnosi się właściwie do wszystkich wirtualizerów i nie ma potrzeby tego tu powtarzać. Każdy z tych programów - znanych jak SD, RSS, RVS, WTF - czy mniej znanych jak np. Toolwiz TF, Virtual Protect czy zapomniany i zarzucony projekt Comodo Disk Shield oferuje często coś dodatkowego, co podnosi jego atrakcyjność i funkcjonalność i dzięki temu może odpowiadać na różne zapotrzebowania użytkowników.
Odnośnie tego czy lepsza wirtualizacja czy może piaskownica...wielu użytkowników opowiada się za rozwiązaniem łączonym i najczęściej wymieniane są tu SD czy Returnil w połączeniu z Sandboxie i BZ...jest to trochę dla mnie "masło maślane" czyli wirtualizacja aplikacji na wirtualizacji systemu...ale jeśli się sprawdza, ludziom nic nie przeszkadza, czują się bezpieczniejsi...to czemu nie? :)
Co do samego SD...z tym programem to raczej wiadomo już, jak jest od ponad 1,5 roku...po właścicielu słuch zaginął, ktoś przejął jego stronę i tak naprawdę nie wiadomo, komu się teraz płaci i za co. Cała sytuacja rodzi dylematy moralne i te bardziej przyziemne, bo związane z bezpieczeństwem...od wielu miesięcy (a może nawet od roku już chyba) każdy plik instalacyjny SD - nawet ten nasz własny sprzed lat i nawet jakiejś starszej wersji, kiedy Tony nad wszystkim panował - pokazuje 2-4 wskazań na Virus Total...mam tak z moimi instalacjami i ma tak wielu, bo tym piszą. Co i czy w ogóle coś tam siedzi...nie wiadomo...program jest w powszechnym użyciu, a Ci którzy zakupili SD oficjalnie z ze strony programu nie mają żadnych uwag czy podejrzeń...Sprawa jest jak fabuła kryminału...ale póki co nie ma ofiary i nie ma sprawcy...
Awatar użytkownika
andrzej76
Redaktor
Redaktor
  • Posty: 3472

Post 04 gru 2011, 20:42

ichito pisze: Co i czy w ogóle coś tam siedzi...nie wiadomo...program jest w powszechnym użyciu,


Obrazek

Obrazek

Dla mnie te skanery są mało znaczące i pokazują fp, inne nic nie wykazały.
Program jest dobry, czysty i bezpieczny.

Obrazek

Uploaded with ImageShack.us

Tu z kolei z innego skanera, bezpieczny i czysty plik, żeby nie było wątpliwości.
Awatar użytkownika
Waves97
Malware hunter
Malware hunter
  • Posty: 748

Post 04 gru 2011, 20:53

Ja również pobrałem Shadow Defender do CISa :) Narazie nic się nie dzieje.
Awatar użytkownika
andrzej76
Redaktor
Redaktor
  • Posty: 3472

Post 04 gru 2011, 20:59

Waves97 pisze:Narazie nic się nie dzieje.


Bo się dziać nie będzie, wszystko w porządeczku jest.
Pełny SD czy na razie trial ?
Awatar użytkownika
Waves97
Malware hunter
Malware hunter
  • Posty: 748

Post 04 gru 2011, 21:09

Trial. Nie jestem pewny co do kupna licki. Niepewne źródło i 120 zł przecież.
Aha. Instalkę wysłałem do avasta oraz Comodo. Za chwilę pokaże wynik od Comodo.
Awatar użytkownika
Flash999
Specjalista
  • Posty: 1156

Post 04 gru 2011, 21:12

Panowie, nie ma co się przejmować. Program co najważniejsze działa, a te wykrycia są z mało popularnych programów. Ja nie widzę przeciwwskazań.
Następna

Wróć do Programy typu: HIPS, SandBox

Kto jest online

Użytkownicy przeglądający ten temat: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość