Sandboxie - chạy các chương trình trong hộp cát hoặc môi trường biệt lập. Xem xét các chương trình làm việc với hộp cát ảo

Bạn có thể không ngừng quan sát lửa, nước và hoạt động của các chương trình bị cô lập trong hộp cát. Nhờ ảo hóa, chỉ với một cú nhấp chuột, bạn có thể gửi kết quả của hoạt động này - thường không an toàn - vào quên lãng.

Tuy nhiên, ảo hóa cũng được sử dụng cho mục đích nghiên cứu: ví dụ: bạn muốn kiểm soát tác động của một chương trình mới được biên dịch trên hệ thống hoặc chạy hai phiên bản khác nhau của một ứng dụng cùng một lúc. Hoặc tạo một ứng dụng độc lập sẽ không để lại dấu vết trên hệ thống. Có nhiều lựa chọn để sử dụng hộp cát. Không phải chương trình đưa ra các điều khoản của nó trong hệ thống mà chính bạn là người chỉ đường cho nó và phân phối tài nguyên.

Nếu bạn không hài lòng với sự chậm chạp của quá trình, bằng cách sử dụng công cụ ThinApp Converter, bạn có thể đưa ảo hóa vào luồng. Trình cài đặt sẽ được tạo dựa trên cấu hình bạn chỉ định.

Nói chung, các nhà phát triển khuyên nên thực hiện tất cả các chế phẩm này trong điều kiện vô trùng, trên hệ điều hành mới, để tất cả các sắc thái cài đặt đều được tính đến. Đối với những mục đích này, bạn có thể sử dụng máy ảo, nhưng tất nhiên, điều này sẽ ảnh hưởng đến tốc độ làm việc. VMware ThinApp đã tải tài nguyên hệ thống khá nặng và không chỉ ở chế độ quét. Tuy nhiên, như họ nói, chậm mà chắc.

Vùng đệm

  • Trang mạng: www.trustware.com
  • Nhà phát triển: Phần mềm tin cậy
  • Giấy phép: phần mềm miễn phí

BufferZone kiểm soát hoạt động Internet và phần mềm của các ứng dụng bằng cách sử dụng vùng ảo, tiếp cận chặt chẽ với tường lửa. Nói cách khác, nó sử dụng ảo hóa được quản lý theo quy tắc. BufferZone dễ dàng hoạt động cùng với các trình duyệt, trình nhắn tin tức thời, email và ứng dụng khách P2P.

Tại thời điểm viết bài, các nhà phát triển đã cảnh báo về các vấn đề có thể xảy ra khi làm việc với Windows 8. Chương trình có thể giết chết hệ thống, sau đó nó sẽ phải được gỡ bỏ thông qua chế độ an toàn. Điều này là do trình điều khiển BufferZone xung đột nghiêm trọng với HĐH.

Những gì nằm trong tầm quan sát của BufferZone có thể được theo dõi trong phần Tóm tắt chính. Bạn tự xác định số lượng ứng dụng giới hạn: danh sách Chương trình chạy bên trong BufferZone là dành cho việc này. Nó đã bao gồm các ứng dụng có khả năng không an toàn như trình duyệt và ứng dụng email. Đường viền màu đỏ xuất hiện xung quanh cửa sổ ứng dụng đã chụp, giúp bạn tự tin lướt web an toàn. Nếu bạn muốn chạy bên ngoài khu vực - không vấn đề gì, bạn có thể bỏ qua điều khiển thông qua menu ngữ cảnh.

Ngoài vùng ảo, còn có một vùng gọi là vùng riêng tư. Bạn có thể thêm các trang web yêu cầu bảo mật nghiêm ngặt. Cần lưu ý ngay rằng chức năng này chỉ hoạt động trong các phiên bản retro của Internet Explorer. Các trình duyệt hiện đại hơn có tính năng ẩn danh tích hợp.

Phần Chính sách định cấu hình các chính sách liên quan đến trình cài đặt và bản cập nhật cũng như các chương trình được khởi chạy từ thiết bị và nguồn mạng. Trong Cấu hình cũng xem thêm các tùy chọn chính sách bảo mật (Chính sách nâng cao). Có sáu cấp độ kiểm soát, tùy thuộc vào thái độ của BufferZone đối với các thay đổi của chương trình: không bảo vệ (1), tự động (2) và bán tự động (3), thông báo về việc khởi chạy tất cả (4) và chương trình chưa được ký (5), bảo vệ tối đa (6) .

Như bạn có thể thấy, giá trị của BufferZone nằm ở khả năng kiểm soát Internet hoàn toàn. Nếu bạn cần các quy tắc linh hoạt hơn thì bất kỳ tường lửa nào cũng sẽ giúp bạn. BufferZone cũng có nó, nhưng còn nhiều hơn thế: nó cho phép bạn chặn các ứng dụng, địa chỉ mạng và cổng. Từ quan điểm thực tế, việc chủ động truy cập cài đặt không thuận tiện lắm.

Đánh giá

  • Trang mạng: www.evalaze.de/en/evalaze-oxide/
  • Nhà phát triển: Dögel GmbH
  • Giấy phép: phần mềm miễn phí / thương mại (2142 euro)

Tính năng chính của Evalaze là tính linh hoạt của các ứng dụng ảo hóa: chúng có thể được khởi chạy từ phương tiện di động hoặc từ môi trường mạng. Chương trình cho phép bạn tạo các bản phân phối hoàn toàn tự động hoạt động trong môi trường đăng ký và hệ thống tệp mô phỏng.

Tính năng chính của Evalaze là trình hướng dẫn tiện lợi, có thể hiểu được mà không cần đọc hướng dẫn. Đầu tiên, bạn tạo một image hệ điều hành trước khi cài đặt chương trình, sau đó bạn cài đặt nó, chạy thử và định cấu hình nó. Tiếp theo, làm theo trình hướng dẫn Đánh giá, bạn phân tích các thay đổi. Rất giống với nguyên lý hoạt động của các trình gỡ cài đặt (ví dụ Soft Organizer).

Các ứng dụng ảo hóa có thể hoạt động ở hai chế độ: trong trường hợp đầu tiên, các thao tác ghi được chuyển hướng đến hộp cát; trong trường hợp thứ hai, chương trình có thể ghi và đọc các tệp trên hệ thống thực. Chương trình có xóa dấu vết hoạt động của nó hay không là tùy thuộc vào bạn; tùy chọn Xóa hộp cát cũ tự động sẵn sàng phục vụ bạn.

Nhiều tính năng thú vị chỉ có ở phiên bản thương mại của Evalaze. Trong số đó có chỉnh sửa các thành phần môi trường (chẳng hạn như tệp và khóa đăng ký), nhập dự án và cài đặt chế độ đọc. Tuy nhiên, giấy phép có giá hơn hai nghìn euro, theo tôi, con số này vượt quá rào cản tâm lý về giá một chút. Việc sử dụng dịch vụ ảo hóa trực tuyến được cung cấp với mức giá cao tương tự. Để an ủi, trang web của nhà phát triển đã chuẩn bị sẵn các ứng dụng mẫu ảo.

Cameyo

  • Trang mạng: www.cameyo.com
  • Nhà phát triển: Cameyo
  • Giấy phép: phần mềm miễn phí

Nhìn nhanh vào Cameyo cho thấy các chức năng này tương tự như Evalaze và chỉ với ba cú nhấp chuột, bạn có thể tạo bản phân phối bằng ứng dụng ảo hóa. Nhà đóng gói chụp ảnh nhanh hệ thống, so sánh với những thay đổi sau khi cài đặt phần mềm và tạo hệ sinh thái để khởi chạy.

Điểm khác biệt quan trọng nhất so với Evalaze là chương trình hoàn toàn miễn phí và không chặn bất kỳ tùy chọn nào. Các cài đặt được tập trung thuận tiện: chuyển đổi phương thức ảo hóa bằng cách lưu vào đĩa hoặc bộ nhớ, chọn chế độ cách ly: lưu tài liệu vào các thư mục được chỉ định, cấm ghi hoặc truy cập đầy đủ. Ngoài ra, bạn có thể định cấu hình môi trường ảo bằng cách sử dụng trình chỉnh sửa tệp và khóa đăng ký. Mỗi thư mục cũng có một trong ba mức cách ly, có thể dễ dàng ghi đè.

Bạn có thể chỉ định chế độ dọn dẹp hộp cát sau khi thoát khỏi ứng dụng độc lập: xóa dấu vết mà không cần dọn dẹp và ghi các thay đổi sổ đăng ký vào một tệp. Tích hợp với Explorer và khả năng liên kết đến các loại tệp cụ thể trong hệ thống cũng có sẵn, tính năng này không có ngay cả trong các phiên bản trả phí của Cameyo.

Tuy nhiên, điều thú vị nhất không phải là phần cục bộ của Cameyo mà là trình đóng gói trực tuyến và các ứng dụng ảo công cộng. Chỉ cần chỉ định URL hoặc tải trình cài đặt MSI hoặc EXE lên máy chủ, cho biết độ sâu bit của hệ thống và bạn sẽ nhận được một gói độc lập. Từ bây giờ nó có sẵn dưới mái nhà đám mây của bạn.

Bản tóm tắt

hộp cát sẽ là lựa chọn tốt nhất cho các thử nghiệm hộp cát. Chương trình này có nhiều thông tin nhất trong số các công cụ được liệt kê, nó có chức năng giám sát. Nhiều cài đặt và khả năng tốt để quản lý một nhóm ứng dụng.

Nó không có bất kỳ chức năng độc đáo nào, nhưng nó rất đơn giản và không gặp rắc rối. Một sự thật thú vị: bài báo được viết bên trong “hộp cát” này, và do một sai lầm đáng tiếc, tất cả những thay đổi đã chuyển sang “bóng tối” (đọc: mặt phẳng thiên văn). Nếu không có Dropbox, một văn bản hoàn toàn khác sẽ được xuất bản trên trang này - rất có thể là của một tác giả khác.

Đánh giá không cung cấp một cách tiếp cận tích hợp để ảo hóa mà là một cách tiếp cận riêng lẻ: bạn kiểm soát việc khởi chạy một ứng dụng cụ thể bằng cách tạo điều kiện sống nhân tạo cho việc này. Có những ưu điểm và nhược điểm ở đây. Tuy nhiên, do tính chất rút gọn của phiên bản Evalaze miễn phí, những ưu điểm của nó sẽ mờ dần trong mắt bạn.

Cameyo có một hương vị “đám mây” nhất định: ứng dụng có thể được tải xuống từ trang web, tải lên ổ đĩa flash hoặc Dropbox - điều này thuận tiện trong nhiều trường hợp. Đúng vậy, nó khiến bạn liên tưởng đến đồ ăn nhanh: bạn không thể đảm bảo chất lượng và sự tuân thủ của nội dung với mô tả.

Nhưng nếu bạn thích nấu theo công thức, VMware ThinApp- lựa chọn của bạn. Đây là giải pháp dành cho những chuyên gia quan tâm đến từng chi tiết. Một tập hợp các tính năng độc đáo được bổ sung bằng khả năng của bảng điều khiển. Bạn có thể chuyển đổi ứng dụng từ dòng lệnh bằng cách sử dụng cấu hình, tập lệnh - ở chế độ riêng lẻ và hàng loạt.

Vùng đệm là một hộp cát có chức năng tường lửa. Sự kết hợp này chưa hoàn hảo và các cài đặt được cập nhật, nhưng BufferZone có thể được sử dụng để kiểm soát hoạt động và ứng dụng Internet, bảo vệ chống lại vi-rút và các mối đe dọa khác.

Cái gọi là hộp cát là một tính năng tương đối mới trong gói phần mềm chia sẻ chống vi-rút Avast! Chuyên nghiệp và Avast! Bảo mật mạng. Đây là một mô hình bảo mật đặc biệt nhờ đó người dùng có thể truy cập các trang web và chạy nhiều ứng dụng khác nhau trong một môi trường an toàn. Chức năng này giúp tránh virus nếu bạn vô tình chuyển sang file . Nếu nó tấn công một tài nguyên độc hại, trình duyệt sẽ tự động được đặt vào hộp cát và do đó việc lây nhiễm vào máy tính sẽ bị ngăn chặn.
Trong các phiên bản miễn phí của Avast! Không có hộp cát.

Chức năng mới cũng có thể được khởi chạy độc lập khi bạn bật các chương trình của bên thứ ba mà bạn thấy đáng ngờ hoặc không đáng tin cậy. Chỉ cần chạy chương trình trong hộp cát và bạn sẽ biết liệu nó có thực sự gây ra mối đe dọa hay nỗi sợ hãi của bạn là vô căn cứ. Khi kiểm tra chương trình, hệ thống của bạn sẽ được Avast bảo vệ. Sandbox thường được sử dụng khi kiểm tra phần mềm được tải xuống từ Internet.

Cách sử dụng hộp cát

Để khởi chạy một ứng dụng đáng ngờ hoặc truy cập Internet thông qua hộp cát, hãy nhấp vào yêu cầu “chạy quy trình ảo hóa”. Sau đó, hãy truy cập chương trình bạn cần trên máy tính. Trình duyệt hoặc ứng dụng sẽ khởi chạy trong một cửa sổ đặc biệt mới, được đóng khung bằng khung màu đỏ, cho biết chương trình đã được khởi chạy thành công từ hộp cát.
Trong tab “cài đặt nâng cao”, bạn có thể chỉ định các ứng dụng không cần ảo hóa cũng như những ứng dụng phải luôn được khởi chạy từ hộp cát.

Một tính năng đặc trưng của sandbox là khả năng nhúng nó vào menu ngữ cảnh. Để bật tùy chọn này, trong cửa sổ “Tùy chọn”, hãy chọn hộp bên cạnh “nhúng vào menu ngữ cảnh nhấp chuột phải”. Tùy chọn này có thể được cung cấp cho cả người dùng và người dùng có quyền quản trị viên. Với sự trợ giúp của nó, bạn có thể khởi chạy bất kỳ ứng dụng nào trong hộp cát bằng cách chỉ cần nhấp chuột phải vào phím tắt và chọn lệnh “chạy với”.

Xin lưu ý rằng nếu bạn nhấp chuột phải vào ứng dụng được đóng hộp cát, menu ngữ cảnh mở ra sẽ cung cấp cho bạn tùy chọn chạy ứng dụng đó một lần bên ngoài hộp cát hoặc xóa ứng dụng khỏi hộp cát.

Internet và công nghệ máy tính đã hoàn toàn chiếm lĩnh thế giới hiện đại. Giờ đây, hầu hết mọi người đều có một thiết bị điện tử để có thể tìm thấy thông tin cần thiết trên Internet hoặc trò chuyện với bạn bè mọi lúc, mọi nơi. Nhưng chúng ta không nên quên rằng đôi khi có một mối đe dọa tiềm ẩn đằng sau điều này - vi-rút và các tệp độc hại được tạo và tung vào mạng toàn cầu để lây nhiễm dữ liệu người dùng. Ngoài các phần mềm chống vi-rút tiêu chuẩn, các chương trình hộp cát đã được tạo để giúp ngăn chặn quyền truy cập của chúng vào máy tính.

Mục đích và nguyên tắc của chương trình

Các chương trình hộp cát được thiết kế để đảm bảo tính bảo mật cho máy tính của bạn khi lướt Internet hoặc thực thi các chương trình khác nhau. Nói một cách đơn giản hơn, chúng ta có thể nói rằng chương trình này là một loại không gian ảo giới hạn trong đó mọi hành động của người dùng được thực hiện. Một chương trình được khởi chạy khi hộp cát đang chạy chỉ hoạt động trong môi trường này và nếu đó là vi-rút độc hại thì quyền truy cập vào các tệp hệ thống của chương trình đó sẽ bị chặn.

Ưu điểm của hộp cát

Có lẽ ưu điểm đầu tiên của ứng dụng này có thể được rút ra từ đoạn văn trên - nó hạn chế quyền truy cập của các tệp độc hại vào hệ thống. Ngay cả khi vi-rút, chẳng hạn như Trojan hoặc sâu, được phát hiện khi lướt Internet, nhưng tại thời điểm đó người dùng đang làm việc với hộp cát được bật, vi-rút sẽ không xâm nhập vào bất kỳ nơi nào khác và khi hộp cát được làm sạch, chúng sẽ được gỡ bỏ hoàn toàn khỏi máy tính mà không để lại dấu vết. Ngoài ra, những chương trình như vậy còn giúp tăng tốc máy tính của bạn. Vì hầu hết các hoạt động của sandbox đều liên quan đến hoạt động trên trình duyệt, nên mỗi khi bạn khởi chạy nó (Google Chrome, Opera, Mozilla Firefox), người dùng sẽ thấy một trình duyệt hoàn toàn sạch sẽ và như thể mới được cài đặt, không có rác làm chậm thông thường. - “bộ nhớ đệm”"

Nhược điểm của hộp cát

Cũng có những thứ đó, và điều quan trọng nhất là xóa dữ liệu cá nhân, có thể là dấu trang, các trang được lưu khi duyệt Internet hoặc thậm chí là lịch sử. Chương trình không được cấu hình để nhận biết chính xác những gì có hại cho thiết bị, vì vậy khi được làm sạch, tất cả dữ liệu sẽ bị xóa vĩnh viễn khỏi thiết bị. Người dùng cần tính đến điều này và nếu cần, đồng bộ hóa các dấu trang cần thiết hoặc sử dụng các ứng dụng đặc biệt được thiết kế để lưu dữ liệu đó.

Hiện tại, có rất nhiều tên của các chương trình như vậy, trong số đó nổi tiếng là Sandboxie, Comodo Internet Security, v.v. Mọi người đều chọn cái nào thuận tiện và dễ hiểu hơn cho mình. Trong mọi trường hợp, bạn không nên quên những nhược điểm của các chương trình này và sử dụng chúng một cách cẩn thận.

Avast là một trong những chương trình diệt virus. Việc cài đặt và đăng ký càng đơn giản càng tốt. Có phiên bản dành cho PC và thiết bị di động. Trong trường hợp này, giấy phép cho năm sử dụng đầu tiên có thể được nhận hoàn toàn miễn phí. Avast cung cấp nhiều tùy chọn bảo vệ bổ sung khác nhau. Khả năng thêm ngoại lệ cũng được triển khai ở đây.

Bạn sẽ cần

  • Máy tính, thiết bị di động, Internet.

Hướng dẫn

Bên trong màn hình hệ thống tệp, hãy nhấp vào nút “Cài đặt”, sau đó chọn tab “Ngoại lệ”. Bằng cách nhấp vào "Duyệt", bạn sẽ thấy nội dung của ổ cứng. Chọn ngoại lệ bằng cách bấm đúp vào thư mục hoặc tệp mong muốn và bấm OK. Xác nhận lựa chọn của bạn trong cửa sổ tiếp theo bằng cách nhấp vào OK lần nữa.

Màn hình Tùy chọn ảo hóa cho phép bạn định cấu hình cài đặt cơ bản và nâng cao cho công cụ Sandbox. Sau khi thực hiện thay đổi, nhấp vào ĐƯỢC RỒIđể lưu cài đặt hộp cát.

Ghi chú. Sandbox chỉ có sẵn trong các phiên bản trả phí của Avast Antivirus.

Thay đổi cài đặt hình ảnh

Quản lý cài đặt nâng cao

Các cài đặt sau đây xác định cách ảo hóa các ứng dụng trên hệ thống của bạn. Chúng dành cho người dùng cao cấp.

Cài đặt hộp cát khác

Sử dụng các tab ở bên trái cửa sổ để kiểm soát các đặc điểm hành vi khác nhau của hộp cát.

Lưu trữ tệp hộp cát

Lưu trữ tệp hộp cát là một không gian tệp tách biệt hoàn toàn với phần còn lại của hệ thống và các hộp cát khác.

Khi chạy ứng dụng trong hộp cát, tất cả các tệp cần thiết Luôn luônđược sao chép vào kho lưu trữ dữ liệu hộp cát, nơi chúng có thể được thay đổi nếu cần mà không ảnh hưởng đến tệp nguồn. Tất cả các tệp mới được tạo trong quá trình ảo hóa cũng được lưu trữ trong bộ lưu trữ tệp hộp cát.

Theo mặc định, bộ lưu trữ này được tạo trên cùng đĩa với tệp nguồn. Nếu không có đủ dung lượng trống trên ổ đĩa được xác định trước hoặc có vấn đề về hiệu suất, bạn có thể chọn một ổ đĩa khác từ menu thả xuống hoặc chỉ định một vị trí khác.

Ghi chú. Khi bạn đóng một ứng dụng đang chạy trong hộp cát, tất cả các tệp được sửa đổi và tạo sẽ bị xóa.

Trình duyệt web

Bạn có thể tối ưu hóa cài đặt lưu trữ và ảo hóa cho các trình duyệt chạy trong hộp cát.

Giữ an toàn cho các tập tin đã tải xuống: Lưu các tập tin đã tải xuống trong khi duyệt web trong cửa sổ ảo hóa vào PC của bạn. Điều này chỉ áp dụng cho các quá trình khởi động đã được xác định là an toàn. Nếu bạn bỏ chọn hộp kiểm này, các tệp đã tải xuống sẽ bị xóa khi bạn đóng trình duyệt đang chạy trong hộp cát.

Ngoại lệ: Đặt xem có xóa dữ liệu trình duyệt web được cá nhân hóa khi đóng hộp cát hay không. Kích hoạt riêng các tùy chọn ưa thích của bạn hoặc chọn hộp Tất cả các cài đặt và thành phầnđể loại trừ tất cả các thành phần được liệt kê, cũng như các tiện ích mở rộng và tiện ích bổ sung của trình duyệt.

Dịch vụ: Khả năng quản lý cài đặt lưu trữ.

  • Kiểm tra hộp Lưu trữ tập tin trình duyệt web chỉ lưu trữ các tệp ảo hóa cho trình duyệt, giúp cải thiện hiệu suất hộp cát của chúng.
  • Lựa chọn xóa nội dungđể xóa nội dung được lưu trong bộ nhớ đệm hoặc chọn hộp kiểm Tự động dọn dẹp bộ nhớ tệp có hộp cát và chỉ định tần suất xóa nội dung được lưu trong bộ nhớ đệm.

Quy trình ảo hóa

Màn hình Quy trình ảo hóa có thể hữu ích nếu bạn cần chạy các ứng dụng đáng ngờ trong hộp cát thường xuyên. Bạn có thể chỉ định hộp cát Luôn luônẢo hóa một ứng dụng cụ thể hoặc nhiều ứng dụng có trong một thư mục.

Để thêm một ứng dụng, hãy nhập thủ công vị trí của nó vào hộp văn bản hoặc nhấp vào nút Ôn tập và chọn tệp (có phần mở rộng .exe), rồi bấm vào ĐƯỢC RỒI. Bạn cũng có thể nhấp chuột phải vào biểu tượng ứng dụng trong Windows và chọn Luôn chạy trong sandbox.

Để thêm một thư mục chứa nhiều ứng dụng, hãy làm theo các bước sau:

  1. Bấm vào mũi tên xuống bên cạnh Thư mục ảo hóađể mở rộng phần này.
  2. Nhấp chuột Ôn tập và chọn hộp cho thư mục bạn muốn ảo hóa, sau đó nhấp vào ĐƯỢC RỒI.

Để thêm một mục khác vào danh sách, hãy nhấp vào Thêm vào. Để xóa một mục, hãy bấm vào hàng bạn muốn, sau đó bấm Xóa bỏ.

Vị trí tệp và thư mục có thể chứa ký tự đại diện: ? *

  • để chạy tất cả các tệp thực thi trong hộp cát, hãy nhập vào trường văn bản *.exe;
  • để sandbox tất cả các tệp từ các thư mục có dấu cụ thể trên bất kỳ ổ đĩa cứng nào của bạn, hãy thêm vào đầu đường dẫn ?:\ (Ví dụ, ?:\ví dụ\*).

Ghi chú. Nếu Avast gắn cờ một tệp là đáng ngờ sau khi quét nhưng bạn cần sử dụng tệp đó thường xuyên, chúng tôi khuyên bạn nên thêm tệp đó vào danh sách ngoại lệ bằng cách chọn Cài đặt Ngoại lệ chung và sau đó thêm tập tin này vào danh sách Quy trình ảo hóađể nó luôn tự động chạy trong hộp cát.

Bảo mật

Các ứng dụng độc hại chạy trong hộp cát có thể cố gắng lấy dữ liệu nhạy cảm được sao chép vào môi trường ảo. Để ngăn phần mềm độc hại truy cập vào dữ liệu đó, giá trị mặc định cho toàn bộ danh sách các vị trí hệ thống được chia sẻ là Bị chặn. Chọn một tùy chọn Cho phép bên cạnh bất kỳ tệp hoặc chương trình nào bạn muốn có quyền truy cập trong quá trình ảo hóa.

Trong chuong Địa điểm do người dùng xác định Có thể Thêm vào vị trí của riêng bạn và chọn một trong các tùy chọn tương tự cho chúng: Bị chặn hoặc Cho phép. Nhập thủ công vị trí thư mục vào hộp văn bản hoặc nhấp vào Ôn tập ĐƯỢC RỒI.

Để thêm một vị trí khác vào danh sách, hãy nhấp vào Thêm vào. Để xóa một vị trí, hãy nhấp vào hàng bạn muốn, sau đó nhấp vào Xóa bỏ.

Ngoại lệ

Tất cả các tệp nhận được trong phiên hộp cát sẽ bị xóa khi đóng ứng dụng đang chạy trong đó. Nếu bạn cần lưu các tệp cụ thể, bạn có thể lưu chúng vào thư mục được chỉ định trên màn hình Ngoại lệ. Chúng tôi khuyên bạn nên thận trọng khi các ứng dụng được đóng hộp cát lưu tệp vào một vị trí bị loại trừ. Nếu ứng dụng chạy trong hộp cát độc hại thì việc lưu tệp vào một vị trí trên PC của bạn có thể nguy hiểm.

Để loại trừ một thư mục khỏi hộp cát, hãy làm theo các bước sau:

  1. Nhập thủ công vị trí thư mục vào hộp văn bản hoặc nhấp vào Ôn tập, chọn hộp kiểm cho thư mục bạn muốn, rồi bấm vào ĐƯỢC RỒI.
  2. Chạy lại ứng dụng được đóng hộp cát để các thay đổi có hiệu lực.

Thư mục được liệt kê trong các trường hợp ngoại lệ có thể được sử dụng để lưu vĩnh viễn các tệp trên PC của bạn bằng các ứng dụng được đóng hộp cát.

Để thêm thư mục khác vào danh sách, hãy nhấp vào Thêm vào. Để xóa một thư mục, hãy bấm vào dòng bạn muốn, rồi bấm Xóa bỏ.

Ghi chú. Vị trí thư mục có thể chứa ký tự đại diện: ? * . Dấu hoa thị có thể đại diện cho 0 hoặc nhiều ký tự; dấu chấm hỏi chỉ có thể đại diện cho một ký tự. Ví dụ:

  • để loại trừ một thư mục và các thư mục con của nó, hãy thêm vào cuối tên thư mục \* , Ví dụ C:\ví dụ\*;
  • để loại trừ tất cả các thư mục được đánh dấu theo một cách nhất định trên bất kỳ ổ đĩa cứng nào của bạn, hãy thêm vào đầu đường dẫn ?:\ (Ví dụ, ?:\ví dụ\*).

truy cập Internet

Đặt ứng dụng nào sẽ có quyền truy cập Internet khi chạy trong hộp cát.

  • Chấp nhận tất cả: Tất cả các ứng dụng chạy trong sandbox sẽ được phép truy cập Internet.
  • Chặn mọi thứ: Tất cả các ứng dụng chạy trong sandbox, bao gồm cả trình duyệt, sẽ bị từ chối truy cập Internet.
  • Cho phép một số ứng dụng nhất định: Một số ứng dụng nhất định chạy trong sandbox sẽ được phép truy cập Internet.
    • Kiểm tra hộp Trình duyệt webđể cho phép truy cập Internet vào tất cả các trình duyệt đang chạy trong sandbox.
    • Để cho phép một ứng dụng khác truy cập Internet từ hộp cát, hãy nhập vị trí của ứng dụng đó theo cách thủ công vào trường văn bản hoặc nhấp vào Ôn tập, chọn hộp kiểm cho thư mục bạn muốn, rồi bấm ĐƯỢC RỒI. Để thêm ứng dụng khác vào danh sách, hãy nhấp vào Thêm vào. Để xóa ứng dụng, hãy bấm vào dòng bạn muốn, sau đó bấm Xóa bỏ.

Tệp báo cáo

Chỉ định xem hộp cát có tạo báo cáo về các ứng dụng ảo hóa hay không. Khi bạn liên hệ với bộ phận Hỗ trợ của Avast để khắc phục sự cố, người đại diện của bạn có thể yêu cầu bạn cung cấp tệp báo cáo.

Để tạo báo cáo hoạt động hộp cát tự động, hãy làm theo các bước sau:

  1. Kiểm tra hộp Tạo tập tin báo cáo.
  2. Đặt các cài đặt sau.
    • Loại tệp: Theo mặc định, tất cả các báo cáo được tạo ở định dạng XML.
    • Thứ tự sắp xếp: Chọn cách tổ chức hoạt động sandbox: theo thời gian hoặc theo danh mục được liệt kê trong danh sách.
    • Xóa nhật ký: Đặt số ngày sau đó nhật ký sẽ bị xóa.
  3. Nhấp chuột ĐƯỢC RỒI.

Tất cả các thành phần được liệt kê Các hành động được ghi lại trong báo cáođược chọn theo mặc định. Không Nên thay đổi cài đặt mặc định. Điều này chỉ nên được thực hiện theo yêu cầu của đại diện hỗ trợ Avast.

Tệp báo cáo được lưu ở một trong các vị trí sau.

  • Windows 10, Windows 8.1, Windows 8, Windows 7 hoặc Windows Vista: C:\ProgramData\Avast Software\Avast\báo cáo
  • Windows XP: C:\Tài liệu và Cài đặt\Tất cả người dùng\Dữ liệu ứng dụng\Phần mềm Avast\Avast\báo cáo

Internet chỉ đơn giản là chứa đầy virus. Chúng có thể được ngụy trang thành các chương trình hữu ích hoặc thậm chí có thể được tích hợp vào một chương trình đang hoạt động. (Khá thường thấy trong các chương trình bị tấn công, vì vậy bạn nên nghi ngờ các chương trình bị tấn công, đặc biệt nếu bạn tải xuống từ các trang web đáng ngờ). Vì vậy, bạn đã cài đặt chương trình và một thứ khác được cài đặt trên máy tính của bạn như một phần thưởng (tốt nhất là các chương trình dành cho lướt web ẩn hoặc thợ mỏ), và tệ nhất là các chiến binh, cửa sau, kẻ đánh cắp và các thủ đoạn bẩn thỉu khác.

Có 2 lựa chọn nếu bạn không tin tưởng vào tập tin.
- Chạy virus trong sandbox
- Sử dụng máy ảo

Trong bài viết này, chúng ta sẽ xem xét tùy chọn thứ 1 - sandbox cho windows.

Sandbox cho Windows là một cơ hội tuyệt vời để làm việc với các tệp đáng ngờ, chúng ta sẽ xem cách bắt đầu sử dụng hộp cát.
Nếu bạn sử dụng phần mềm chống vi-rút, hộp cát thường được tích hợp sẵn trong đó. Nhưng tôi không thích những thứ này và tôi nghĩ tốt nhất nên tải sandbox trên trang web www.sandboxie.com.

Chương trình cho phép bạn chạy tệp trong một khu vực được chỉ định đặc biệt, ngoài khu vực đó vi-rút không thể thoát ra ngoài và gây hại cho máy tính.

Bạn có thể tải xuống chương trình miễn phí. Tuy nhiên, sau 2 tuần sử dụng, khi bật, một dấu hiệu cho biết đề nghị mua đăng ký sẽ xuất hiện và chương trình có thể khởi chạy sau vài giây. Nhưng chương trình vẫn còn đầy đủ chức năng. Việc cài đặt sẽ không khó khăn. Và bản thân giao diện khá đơn giản.

Theo mặc định, chương trình sẽ tự khởi động khi bạn bật máy tính. Nếu chương trình đang chạy, biểu tượng khay sẽ xuất hiện. Nếu không, hãy đi tới Bắt đầu-Tất cả chương trình-Sandboxie-Quản lý sandboxie.
Cách dễ nhất để chạy một chương trình trong hộp cát là nhấp chuột phải vào tệp khởi chạy hoặc vào lối tắt của chương trình mong muốn và trong menu bạn sẽ thấy dòng chữ “Chạy trong hộp cát”, nhấp và chạy. Chọn cấu hình mong muốn để chạy và nhấp vào OK. Thế là xong, chương trình được yêu cầu sẽ chạy trong môi trường an toàn và vi-rút sẽ không thoát khỏi hộp cát.


Lưu ý: một số chương trình bị nhiễm không cho phép khởi chạy trong hộp cát và máy ảo, buộc bạn phải khởi chạy chúng trực tiếp. Nếu bạn gặp phải phản ứng như vậy, điều tốt nhất nên làm là xóa tệp, nếu không bạn sẽ gặp nguy hiểm và rủi ro.

.

Nếu khởi chạy trong hộp cát không xuất hiện trong menu ngữ cảnh (khi bạn nhấp chuột phải), hãy chuyển đến cửa sổ chương trình, chọn Cấu hình - Tích hợp vào Windows Explorer - và đánh dấu vào hai hộp bên dưới dòng chữ "Hành động - chạy trong hộp cát. "

Bạn có thể tạo các hộp cát khác nhau. Để thực hiện việc này, hãy nhấp vào Hộp cát - tạo hộp cát và viết tên của hộp cát mới. Bạn cũng có thể xóa những cái cũ trong phần hộp cát (được khuyến nghị).

Không có gì hơn để xem xét trong chương trình. Cuối cùng, tôi muốn nói - Hãy chăm sóc dữ liệu và máy tính của bạn! Cho đến lần sau

Bài viết liên quan:

Xóa các tập tin không thể xóa được trên máy tính của bạn Máy ảo cho windows. Tổng quan và thiết lập chương trình Windows 10 tắt tính năng theo dõi

Xin chào mọi người, hôm nay tôi muốn nói về một chương trình rất hữu ích hiện nay - Sandboxie. Sandboxie là một hộp cát máy tính cho phép bạn bảo vệ máy tính của mình khỏi bị nhiễm vi-rút và cung cấp khả năng lướt Internet thư giãn. Chương trình có một số tính năng hữu ích hơn mà tôi sẽ thảo luận sau.

Sandboxie hoạt động như thế nào?

Rất đơn giản, chương trình tạo ra một môi trường chuyên dụng bên trong Windows được thiết kế để chạy các ứng dụng trên PC một cách an toàn, đồng thời chặn phần mềm độc hại truy cập vào hệ thống. Một số phần mềm chống vi-rút có tính năng tương tự, chẳng hạn như TS 360, Comodo Internet Security và Avast! Chuyên nghiệp. Sandbox hiện là một trong những công cụ tốt nhất để chống lại virus.

Bằng cách chạy bất kỳ chương trình nào ở chế độ hộp cát, bạn bản địa hóa tất cả các khả năng của chương trình trong hộp cát; chương trình hoặc vi-rút không thể có bất kỳ tác động nào đến hệ điều hành của bạn. Do đó, trong hộp cát, bạn có thể chạy và kiểm tra mọi thứ mà không gây hại cho hệ điều hành. Nếu chạy trình duyệt của mình trong hộp cát, bạn có thể lướt Internet mà không có nguy cơ lây nhiễm vào trình duyệt hoặc máy tính của mình.

Các lĩnh vực sử dụng chính của hộp cát Sandboxie là:

  • Quét các chương trình nguy hiểm và lạ
  • Theo dõi hành động của chương trình
  • Lướt Internet an toàn

Để biết thêm thông tin về khả năng của hộp cát, hãy xem video đánh giá của tôi:


Sandboxie có thể làm gì khác?

Chương trình cũng có thể khởi chạy một số cửa sổ chương trình, ví dụ: bạn có thể khởi chạy 2 cửa sổ Skype trở lên, ở chế độ bình thường, bạn chỉ có thể khởi chạy một cửa sổ chương trình. Một số khởi chạy một số cửa sổ trò chơi trực tuyến thông qua hộp cát).

Chương trình còn cho phép bạn sử dụng các chương trình dùng thử mãi mãi. Ví dụ: bạn có thể sử dụng bất kỳ chương trình nào có thời gian sử dụng miễn phí có giới hạn. Mỗi lần bạn chạy chương trình trong hộp cát, bạn có thể đặt lại bản dùng thử của chương trình).

Nếu bạn biết các phương pháp sử dụng hộp cát khác, hãy viết về nó trong phần bình luận và tôi sẽ thêm thông tin này vào bài viết chính.