Sandboxie浏览器的影子系统
现在网络中的恶意陷阱让用户防不胜防,轻则网络帐号、游戏装备被盗,重则出现类似于艳照门这样的事件,想起这些实在是让人有些不寒而栗。虽然杀毒软件和防火墙可以起到一定的作用,但是这可不是绝对的。因为攻击安全工具已经成为现在恶性病毒的一种趋势。安全软件它们自身部难保,还奢望它们来保护我们的系统内容吗?今天为大家介绍一款安全软件sandboxie,有了它我们就可以放心地在因特网中畅游而不必担心中毒,甚至可以不用安装杀毒软件在网络中“裸奔”。
Sandboxie的保护方式
如果提到在网络中“裸奔”,大家可能首先会想到影子系统,或虚拟机这样的安全软件。从Sandboxie的名称可以看出,软件模拟了一个沙盘环境.允许用户在其中运行浏览器或其他程序,就好像军事演习中的沙盘推演一样。正因为这样在沙盘环境中运行,可能产生的病毒程序都可以随时删除。这样就保护浏览器不受侵扰,操作系统不被病毒感染。
可以看出,Sandboxie就是一个类似于影子系统的软件。引用官方Sandboxie的一段话:电脑就像一张纸,程序的运行与改动,就像将字写在纸上。而Sandboxie就相当于在纸上放了块玻璃,程序的运行与改动就像写在了那块玻璃上,除去玻璃,纸上还是一点改变都没有的。但是Sandboxie和影子系统最大的区别就是:影子系统只能模拟一个测试环境,而Sandboxie可以模拟多个测试环境。
Sandboxie的使用方法
保护默认的浏览器
通过鼠标右键点击Sandboxie在任务栏的图标,在弹出的菜单栏里选择“DefaultBox”中的“运行网页浏览器”命令,Sandboxie就会自动弹出IE浏览器,这时在浏览器的标题栏文字的前后多了[#],这是表示浏览器已经处于沙盘环境中,进行虚拟的运行。
比如,现在用IE浏览器访问一个带有网页木马的网站信息。当成功访问这个网站后,可以在Sandboxie中的主界面列表中看到一个虚假的svchost.Exe进程,这就是病毒信息伪装的内容信息。当去掉IE浏览器的保护之后,连同下载的木马程序、缓存文件、历史记录等,都随之一起消失得无影无踪。
防范恶意程序入侵
Sandboxie除了可以保护浏览器以外,还可以做很多事情,包括运行邮件客户端程序、运行任意程序、从开始菜单运行等。比如现在很多从网络中下载的程序,都捆绑了第三方的插件,有的甚至被人恶意捆绑了木马病毒。
现在选择“DefaultBox”菜单中的“运行任意程序”,在弹出的窗口点击“浏览”按钮选择需要运行的程序文件,同样会在程序的运行窗口中发现标题栏上有两个“[#]”符号,代表该程序文件受保护。或者在选择了程序文件后,直接点击右键中的“在沙盘中运行”也可以。当恢复系统之后,同时安装的第三方插件也随着消失了。
防范本地的误操作
除此以外,Sandboxie还可以提供整个系统的保护。在“DefaultBox”菜单中选择“运行Windows资源管理器”,这时程序就会自动弹出有保护符号的管理窗口。之后对整个电脑进行任何操作,包括格式化、文件删除、拷贝文件等都很安全,和在真正的系统上操作没有任何区别,恢复的方法也很简单。
Sandboxie的与众不同
通过上面的测试,我想大家已经发现了Sandboxie的与众不同之处。因为它和其它的影子系统不一样的是,其它的影子系统在关闭以后,在其中执行的任何操作都会立即还原,而Sandboxie在关闭以后,其中的所有操作都得到保存。这样下一次打开Sandboxie的时候,就可以延续上一次的设置,如果要清除沙盘环境中的信息内容,需要在Sandboxie主界面选择“沙盘→DefaultBox→删除保存内容”,接着在弹出的窗口点击“删除沙盘”按钮,这佯保存在隔离层中的内容将立即清除。
从此以后,Sandboxie还可以根据不同的用户,在系统中创建多个不同的沙盘环境。点击主窗口中“沙盘”菜单中的“创建新沙盘”命令,并在弹出的窗口设置一个名称。然后就可以在Sandboxie的主窗口中,看到刚刚生成的沙盘环境了。这样以后就可以根据不同的需要,在窗口中选择不同的沙盘环境进行不同的操作,避免不同程序之间的相互干扰。
小结:
通过测试我们发现,Sandboxie较其它的影子系统来说,还是有自己的很多特色的。最重要的就是对操作信息的保存以及多环境下的操作,这样以后我们就可以在沙盘环境中对从网上下载的各种文件进行测试以后,再复制到没有处于沙盘环境的文件夹中,避免其它的影子系统在还原的时候,将所有下载的文件信息删除得一干二净。


您当前的位置: