Расскажите про песочницы под шиндошс. Как сейчас дела, живы ли они еще, чем пользуется анон - сэндбокси, шейд, может, есть ценители комода или встроенной в винду (если это вообще песочница, а не виртуалка)?
Не убили ли обновления винды сэндбокси? Не убила ли сама себя сэндбокси? Тут был анон, хейтивший ее обновления, дескать, все ок было, а потом зондов навстраивали. Другие с ним спорили, но я тогда не вникал.
Нашли ли способы ограничить содержимое песочницы на чтение файлов (чтобы не зондировали), если не отрубать ей интернет?
Как сейчас ведут себя адобопродукты и прочие вегасы в песочнице?
В правильную ли я сторону копаю, если хочу ограниченные неследящие приложения, которые не надо переустанавливать после смены винды/пеки (если мне лень делать портативки, но забэкапить песочницу могу)?
Заходи, анон, песок теплый и мягкий. Присоединяйся.
Аноним (Microsoft Windows 10: Firefox based)22/09/19 Вск 00:06:24#2№2653252
>>2653055 (OP) >живы ли они еще, чем пользуется анон - сэндбокси пока жив, но сердце кажется стало худше работать, синяки на теле вылезают сами собой.
> встроенной в винду это дерьмо кривое, так еще и не работает
>Не убили ли обновления винды сэндбокси? убили, но свежая версия работает, уже пофиксили
>Не убила ли сама себя сэндбокси? нет
>Нашли ли способы ограничить содержимое песочницы на чтение файлов (чтобы не зондировали), если не отрубать ей интернет? у меня 2 песочницы, одна с доступом в интернет, другая нет. Мусор запускаю без доступа в интернет.
>Как сейчас ведут себя адобопродукты и прочие вегасы в песочнице? зачем? никогда не тестил, это неудобно будет.
>В правильную ли я сторону копаю песочницу хз можно ли перетащить, для этих целей можно использовать виртуалку, но ебли не оберешься с этим всем.
Аноним (Microsoft Windows 7: Chromium based)22/09/19 Вск 01:13:41#3№2653294
>>2653055 (OP) > В правильную ли я сторону копаю Мне кажется, да. Должно быть легко. Настройки всех песочниц хранятся одним текстовым файлом в C:\Windows\Sandboxie.ini Сам только сейчас заинтересовался Sandboxie, с тех пор как она стала бесплатной. Пока кайфую.
Аноним (Microsoft Windows 8: Chromium based)22/09/19 Вск 01:34:17#4№2653303
>>2653252 >пока жив, но сердце кажется стало худше работать, синяки на теле вылезают сами собой. Сэндбокси, ты? Держись, бро! >убили, но свежая версия работает, уже пофиксили В чем там было дело? >у меня 2 песочницы, одна с доступом в интернет, другая нет. Мусор запускаю без доступа в интернет. А если не мусор, а хром какой-нибудь? >>2653294 >с тех пор как она стала бесплатной. Воу, не знал. Как монетизируют? Зонды?
Аноним (Microsoft Windows 10: Microsoft Edge)22/09/19 Вск 01:35:43#5№2653305
Это и есть HyperV-виртуалка. Её просто из Windows Server перенесли на десктоп в урезонном виде.
Аноним (Microsoft Windows 10: Firefox based)22/09/19 Вск 06:05:57#10№2653370
>>2653348 А virtualbox это не какой-то файл .vbox?
Аноним (Microsoft Windows 7: Firefox based)22/09/19 Вск 08:19:55#11№2653409
>>2653252 >зачем? никогда не тестил, это неудобно будет А в чем неудобство? Я тоже не тестил, но проблем при использовании подобного рода софта не вижу. >>2653303 >Воу, не знал. Как монетизируют? Зонды? Продались компании. Т.к кроме бесплатности собираются ещё и исходники открыть, скорее всего монетезировать будут за счёт корпоративного рынка.
Аноним (Microsoft Windows 10: Firefox based)22/09/19 Вск 09:23:53#12№2653421
Аноним (Microsoft Windows 7: Chromium based)22/09/19 Вск 10:18:37#13№2653430
>>2653055 (OP) >Как сейчас ведут себя адобопродукты и прочие вегасы в песочнице?
Не обязательно их запускать в песочнице.
Ты забыл об использовании отдельного юзера с пониженными привилегиями (user group). Создаёшь отдельную папку в корне диска C:\usersoft . Туда суёшь софт. Запускаешь программы от имени другого юзера с помощью psexec.exe . Если надо то блочишь им инет с помощью встроенного фарвола винды.
Аноним (Microsoft Windows 7: Chromium based)22/09/19 Вск 10:21:15#14№2653431
>>2653430 > Запускаешь программы от имени другого юзера с помощью psexec.exe
Аноним (Microsoft Windows 10: Chromium based)22/09/19 Вск 11:00:58#16№2653438
>>2653370 тут нет установленной системы, тут только файл в 500мегов, на той же варе машина гигов 10 занимает
Аноним (Microsoft Windows 10: Firefox based)22/09/19 Вск 12:21:15#17№2653455
>>2653438 Так если это чисто виндовая виртуалка на винде, встроенная в винду, нахуя еще отдельные гигабайты системы? Система и так есть, надо лишь взять файлы системы и с ними запустить чистый дефолтный сеанс через Hyper-V. Что и делается.
Аноним (Microsoft Windows 7: Firefox based)22/09/19 Вск 12:36:38#18№2653458
>>2653430 А устанавливать без админ прав как будешь?
Аноним (Microsoft Windows 8: Chromium based)22/09/19 Вск 13:16:29#19№2653472
>>2653252 >пока жив, но сердце кажется стало худше работать, синяки на теле вылезают сами собой. Если серьезно, в чем стало хуже?
Аноним (Microsoft Windows 7: Chromium based)22/09/19 Вск 13:19:34#20№2653474
>>2653458 > >А устанавливать без админ прав как будешь?
Устанавливать в Sandboxie или в виртуалке, а запускать в отдельном юзере.
Если запускать через Sandboxie, то возможны глюки у некоторых програм.
Проблема Sandboxie в том что некоторые программы очень тормозят в ней, т.к. Sandboxie затормаживает файловую систему. Поэтому использование отдельного юзера тут выручает. Это касается и игр которые очень много считывают с диска. Игры могут в разы медленнее загружаться в Sandboxie. В отличии от отдельного юзера.
Аноним (Microsoft Windows 8: Chromium based)22/09/19 Вск 13:39:18#21№2653486
>>2653252 >>2653294 Так сложно или нет, определитесь? Настройки по идее можно хранить и рядом, но там вообще есть что настраивать? Я еще про то, что файлы песочниц легко переносить в теории. >>2653430 >>2653431 >>2653474 Необязательно, но ты юзеру не ограничишь доступ ко всему, кроме его домашней папки, расширяемым библиотекам винды и т. д. Он все равно при желании залезет в корень диска и его подпапки, в программ файлс и в реестр. В лучшем случае не в папки другого пользователя.
Аноним (Microsoft Windows 7: Chromium based)22/09/19 Вск 13:49:40#22№2653488
>>2653486 >Он все равно при желании залезет в корень диска и его подпапки, в программ файлс и в реестр. В лучшем случае не в папки другого пользователя.
С помощью настройки прав NTFS можно запретить отдельному юзеру заходить в определённые папки, диски. cacls.exe subinacl.exe takeown.exe
> реестр
В реестре не админский юзер имеет доступ только к некоторым глобальным веткам реестра в режиме чтения. И к своей ветке реестра. А веткам другого юзера не имеет доступа. В реестре тоже имеется система прав доступа.
Аноним (Microsoft Windows 8: Chromium based)22/09/19 Вск 13:59:14#23№2653493
>>2653488 >С помощью настройки прав NTFS можно запретить отдельному юзеру заходить в определённые папки, диски. cacls.exe subinacl.exe takeown.exe Я же ебанусь это все делать (видел гуевые тулзы, но все равно ебанусь), тем более я заранее не знаю, может, сегодня ему нет фреймворк из програм файлса нужен, завтра в систем32 что-то на чтением, а послезавтра еще какая-нибудь херня.
Аноним (Microsoft Windows 7: Chromium based)22/09/19 Вск 14:36:38#24№2653516
>>2653493 >сегодня ему нет фреймворк из програм файлса нужен, завтра в систем32 что-то на чтением,
По дефолту обычному юзеру имеется только для чтения доступ в системные папки такие как "C:\Windows", "C:\Program files" и подобные. Поэтому их не нужно настраивать. А вот свои папки которые создал в корне диска (типа C:\mydocs , c:\games, c:\porno ) можно настроить на запрет для этого юзера.
Аноним (Microsoft Windows 8: Chromium based)22/09/19 Вск 14:39:07#25№2653518
Тогда для тебя только встроенная Виндоус-10 песочница и виртуалки VirtualBox/VMware подойдут.
Аноним (Microsoft Windows 8: Chromium based)22/09/19 Вск 16:17:38#27№2653579
>>2653534 Вирт. коробкой уже пользуюсь, не всегда удобно и тормоза + видимокарту не пробросишь. Вручную организовывать доступ к папкам сложно, это ж не линукс, где четкое разделение доступа, тут не всегда понятно, что еще приложению ограничить стоит (а часто наоборот надо дать доступ к какой-нибудь папке на рабочем столе основного юзера, но не ко всем остальным, например).
>>2653474 > Это касается и игр которые очень много считывают с диска. Игры могут в разы медленнее загружаться в Sandboxie. В отличии от отдельного юзера. Можно дать прямой доступ.
Аноним (Microsoft Windows 8: Chromium based)28/09/19 Суб 21:59:33#29№2658571
Аноним (Microsoft Windows 10: Chromium based)29/09/19 Вск 10:37:18#30№2658742
Виндовсовскую песочницу для LTSC завезли ещё, кто знает?
Аноним (Microsoft Windows 10: Chromium based)29/09/19 Вск 15:43:16#31№2658860
>>2658742 Что-то новое будь то песочница или ещё что в LTSC добавляется только с выходом нового выпуска, текущая версия получает только обновления безопасности и никакого нового функционала. Надо ждать конца 2021 года.
Аноним (Microsoft Windows 10: Chromium based)30/09/19 Пнд 21:52:37#32№2659517
>>2658860 ок спс, просто темные дизайн завезли и это вроде не по безопасности апдейт вот и думал..
Аноним (Microsoft Windows 8: Chromium based)04/10/19 Птн 15:00:09#33№2661229
Бамп
Аноним (Microsoft Windows 8: Firefox based)04/10/19 Птн 17:16:55#34№2661366
>>2653348 >ну и виртуалкой это не назвать, какой-то файл .vhdx на 500мегов всего >vhdx Это Hyper-V.
Аноним (Microsoft Windows 7: Chromium based)18/10/19 Птн 17:46:37#35№2670814
Опция OpenFilePath не увеличичивает скорость чтения из папки, файлов. Она лишь разрешает писать программам напрямую в папку. А не в C:\Sandbox.
Аноним (Microsoft Windows 8: Chromium based)21/10/19 Пнд 19:36:09#36№2672786
>>2670814 А в чем там тормоза? Всё равно через драйвер их всё идет?
Аноним (Microsoft Windows 8: Chromium based)27/10/19 Вск 11:22:01#37№2676875
>>2653055 (OP) >Нашли ли способы ограничить содержимое песочницы на чтение файлов (чтобы не зондировали), если не отрубать ей интернет? Вот это не могу не бампнуть.
Аноним (Microsoft Windows 7: Firefox based)27/10/19 Вск 14:16:54#38№2676955
>>2653474 >Проблема Sandboxie в том что некоторые программы очень тормозят в ней, т.к. Sandboxie затормаживает файловую систему Ни разу не сталкивался, примеры таких программ будут?
Аноним (Microsoft Windows 7: Firefox based)27/10/19 Вск 14:18:45#39№2676956
Аноним (Microsoft Windows 7: Firefox based)29/10/19 Втр 01:03:08#47№2677780
>>2677750 Не вижу в реквесте именно белого, да и нахуй оно вам надо? Ты реально готов для каждой программы сидеть потом часами прописать исключения вместо того чтобы один раз запретить доступ ко всему важному?
Аноним (Microsoft Windows 7: Firefox based)29/10/19 Втр 01:15:12#48№2677781
>>2677750 Ну кстати теоретически можно ещё пиздануть на все write only access, а потом нужное дублировать в пространство песочницы, будет тебе белый список. Но будет ли такая конструкция работать мне не известно, да и опять же на кой оно надо.
Аноним (Microsoft Windows 8: Chromium based)08/11/19 Птн 14:38:44#49№2683976
>>2677780 Да, как и для брандмауэра. >>2677781 Вут? >да и опять же на кой оно надо. Чтобы всякие помойные, но требующие интернета проги вроде JDownloader или Tongbu не сливали данные.
Аноним (Microsoft Windows 8: Chromium based)19/11/19 Втр 21:51:52#50№2688341
Бамп
Аноним (Microsoft Windows 10: Chromium based)13/12/19 Птн 11:11:22#51№2702236
>>2676955 > >Проблема Sandboxie в том что некоторые программы очень тормозят в ней, т.к. Sandboxie затормаживает файловую систему > Ни разу не сталкивался, примеры таких программ будут? >(активатор не устраняет преднамеренную утечку памяти, внедрённую разработчиком, требуется предварительно пропатченный драйвер, периодически выкладываемый в топике)
Аноним (Microsoft Windows 10: Chromium based)13/12/19 Птн 11:15:02#52№2702238
>>2702236 Охуел что sandboxie вываливает какую-то ебовую портянку для скачивания (пикрил), пошел на руборд, там обычно годно все оформленно и там как раз наткнулся на фразу про утечку памяти.
Аноним (Microsoft Windows 7: Chromium based)13/12/19 Птн 11:18:26#53№2702239
Это докер для домохозяек?
Аноним (Microsoft Windows 7: Firefox based)15/12/19 Вск 21:53:05#54№2703415
>>2702239 Докер и так для домохозяек. Но вообще цели и способы их достижения немного разные, хотя что-то общее и есть.
Аноним (Microsoft Windows 8: Chromium based)27/12/19 Птн 03:50:08#55№2709776
>>2702236 >>(активатор не устраняет преднамеренную утечку памяти, внедрённую разработчиком, требуется предварительно пропатченный драйвер, периодически выкладываемый в топике) >>2702238 Подождите, что? Какую намеренно внедренную, какой пропатченный драйвер, причем здесь активатор? Кидайте пруфы хотя бы.
Аноним (Microsoft Windows 10: Firefox based)27/12/19 Птн 04:26:31#56№2709780
>>2702238 Заполняешь рандомной хуйнёй, главное чтобы ZIP код совпадал со страной. Первый раз в интернетах? Такая хуйня у многих
Аноним (Microsoft Windows 10: Chromium based)09/01/20 Чтв 13:07:36#57№2716573
Аноним (Microsoft Windows 10: Chromium based)09/01/20 Чтв 13:10:00#58№2716574
>>2709780 > Такая хуйня у многих Да ну, на сайтах чтобы регаться - это да. И то там Имя фамилия почта пароль. А тут дохуя полей для рандомного заполнения даже. Не так уж мне сендбокси и нужен лол, чтобы ебаться с этим.
Аноним (Microsoft Windows 7: Firefox based)09/01/20 Чтв 19:17:58#59№2716726
>>2676955 >Ни разу не сталкивался, примеры таких программ будут?
Игра Gothic 1. Загружается в несколько раз медленнее.
Или же запуск любой игру у которой ресурсы игры распакованы в виде тысяч мелких файлов.
Аноним (Microsoft Windows 10: Chromium based)16/01/20 Чтв 20:57:07#60№2721243
>>2653055 (OP) >Нашли ли способы ограничить содержимое песочницы на чтение файлов (чтобы не зондировали), если не отрубать ей интернет? Жиза. Можете совсем для даунов объяснить? Вот есть у меня юзер Иван, я хочу запустить прогу прога.ехе в песочнице, дав доступ к рабочему столу Ивана, но не папкам в нем, не давать доступ к роамингу Ивана и так далее. Но чтоб при этом софтина запускалась, особенно, если она требует админских прав. Иван у меня админ, под ним и сижу, да, знаю, что дебил, но те же портативные софтины почти никогда не запускаются без админских прав в любом случае, а я их люблю. Как сделать желаемое? А интернет проге можно вырубить без стороннего брандмауэра?
Может я страдаю хуйней и говнософт все же следует запускать в виртуальной машине, но этого говнософта сейчас все больше. В вегас вшит кряк, выглядящий как вирус по вирустоталу, в акробат и нитропро. Другой софт забивает всю систему мусором как фотошоп с его бонжурами (или бонжур норовит поставить кто-то еще), стим с его фоновыми процессами на сотни мегов или прога для электронной подписи от наших органов, которая сама выглядит как троян-бэкдор
>>2716573 Анончик, очень страшно выглядит, можешь дать ссылку на этот активатор? Ну и объяснить, почему так? Зачем ее преднамеренно внедрили, есть ли пруфы от разработчиков, может это баг просто? Или почему это не пофиксят, они комментировали как-нибудь?
Аноним (Microsoft Windows 10: Chromium based)20/01/20 Пнд 13:40:59#61№2723106
Аноним (Microsoft Windows 7: Firefox based)20/01/20 Пнд 15:00:10#62№2723155
>>2721243 >Можете совсем для даунов объяснить? Могу в общих чертах описать, гайд по кнопочкам мне лень писать. >Вот есть у меня юзер Иван, я хочу запустить прогу прога.ехе в песочнице, дав доступ к рабочему столу Ивана, но не папкам в нем, не давать доступ к роамингу Ивана и так далее В сендбоксе создаешь профиль в котором прописываешь к каким папкам доступ есть, а к каким нет. >А интернет проге можно вырубить без стороннего брандмауэра? Можно, есть встроенный функционал для этого. Программа вообще не будет видеть сетевые интерфейсы. >Может я страдаю хуйней и говнософт все же следует запускать в виртуальной машине, но этого говнософта сейчас все больше. В вегас вшит кряк, выглядящий как вирус по вирустоталу, в акробат и нитропро. Другой софт забивает всю систему мусором как фотошоп с его бонжурами (или бонжур норовит поставить кто-то еще), стим с его фоновыми процессами на сотни мегов или прога для электронной подписи от наших органов, которая сама выглядит как троян-бэкдор У тебя не с софтом проблема, а с головой, занимаешься какой-то хуетой при этом нихуяшеньки не понимая что, для чего и зачем. >Анончик, очень страшно выглядит, можешь дать ссылку на этот активатор? Он вроде в последних версиях не нужен, там весь функционал по дефолту разлочен.
Аноним (Microsoft Windows 8: Chromium based)22/01/20 Срд 16:42:14#63№2724164
Аноним (Microsoft Windows 10: Chromium based)31/01/20 Птн 18:34:29#64№2728082
>>2723155 >Могу в общих чертах описать, гайд по кнопочкам мне лень писать. Ну давай хотя бы так. Но лучше конечно по кнопочкам или скрином. Вроде более-менее понял, но с первым пунктом - это что, профиль виртуального юзера? >В сендбоксе создаешь профиль в котором прописываешь к каким папкам доступ есть, а к каким нет. Там вроде бы есть черный список, но нет белого списка. Либо я его неправильно готовлю. >У тебя не с софтом проблема, а с головой, занимаешься какой-то хуетой при этом нихуяшеньки не понимая что, для чего и зачем. Почему? Я пытаюсь уменьшить количество мусора в системе. >Он вроде в последних версиях не нужен, там весь функционал по дефолту разлочен. Можно пруфы? Почему тогда на ru-board эта плашка висит?
Аноним (Microsoft Windows 8: Chromium based)06/02/20 Чтв 00:59:57#65№2730845
>>2724164 Можно много чего запускать в сэндбокси. Не холивара ради, но например тот же юторрент старых версий - единственная человечная торрентокачалка, поддерживающая все и везде (и поддерживаемая), при этом сама маленькая, портативная и не требующая ебли с собой, симпатично выглядящая и стабильно работающая десятилетиями. Но в ней куча дырок, некоторые эксплойты можно было или до сих пор можно аж с сайта запускать. Клиент бы в песочницу кинуть было самое оно. >>2728082 Двачую вопрос. ОП, удивленный, что тред еще жив
>>2728082 >Ну давай хотя бы так Так все уже расписано дальше по посту. >профиль виртуального юзера? Профиль в сэндобкси >Там вроде бы есть черный список, но нет белого списка. Так, прописывай все что не нужно. >Почему? Кто тебя знает нахуя ты лезешь туда не зная куда. >Я пытаюсь уменьшить количество мусора в системе. Что есть мусор? Какие у тебя с этим проблемы? >Можно пруфы? Возьми да поставь. >Почему тогда на ru-board эта плашка висит? Я за ваши помойки ответственности не несу.
>>2730845 >юторрент старых версий >Но в ней куча дырок Почитай про уязвимости и отключи соответствующие настройки непосредственно в клиенте. Но лучше конечно просто перейти на что-то актуальное. >Клиент бы в песочницу кинуть было самое оно. Не факт что оно тебя спасет.
>>2730845 Новый такой же, только без багов и недостатков старого. И в старом нет дыр.
Аноним (Microsoft Windows 8: Chromium based)06/02/20 Чтв 23:48:39#69№2731449
>>2731206 >Почитай про уязвимости и отключи соответствующие настройки непосредственно в клиенте. Но лучше конечно просто перейти на что-то актуальное. Нет ничего актуального хорошего же. >Не факт что оно тебя спасет. Ну хотя бы уменьшить вероятность. >>2731211 Новый же комбайн ебучий с рекламой, который жрет больше и шпионит за юзером. >>2731202 >Так, прописывай все что не нужно. Заебешься. >Возьми да поставь. То есть нету?
>>2731449 >Нет ничего актуального хорошего же. Не скатывай все в торрентосрач, альтернативных клиентов много, бери да ставь. >Ну хотя бы уменьшить вероятность. Вероятность чего? >То есть нету? То есть я не буду и наносекунды времени тратить чтобы открыть гугл и скинуть тебе первую же ссылку. На гхаксе была статья об это, если надо, гугли. Хотя нахуй оно блядь тебе надо, если у тебя и так приложение и стоит и ты сука своими глазами можешь увидеть есть ограничение или нет.
Аноним (Microsoft Windows 8: Chromium based)10/02/20 Пнд 11:14:59#71№2733241
>>2731495 Скинь пожалуйста, я глупый, мне страшно. >Вероятность чего? Словить проблемы (вроде взлома) из-за уязвимостей старого софта, который я не хотел бы менять.
Аноним (Microsoft Windows 10: Chromium based)26/02/20 Срд 19:21:54#72№2741353
Бамп годному треду. Требую перекат на 500 и составление шапки. Олсо посоветуйте песочницу для линукса, или там достаточно apparmor'a и Selinux'a?
Аноним (Microsoft Windows 10: Chromium based)03/03/20 Втр 10:21:30#73№2744332
bump
Аноним (Microsoft Windows 8: Chromium based)14/03/20 Суб 19:09:50#74№2750597
Не убили ли обновления винды сэндбокси? Не убила ли сама себя сэндбокси? Тут был анон, хейтивший ее обновления, дескать, все ок было, а потом зондов навстраивали. Другие с ним спорили, но я тогда не вникал.
Нашли ли способы ограничить содержимое песочницы на чтение файлов (чтобы не зондировали), если не отрубать ей интернет?
Как сейчас ведут себя адобопродукты и прочие вегасы в песочнице?
В правильную ли я сторону копаю, если хочу ограниченные неследящие приложения, которые не надо переустанавливать после смены винды/пеки (если мне лень делать портативки, но забэкапить песочницу могу)?
Заходи, анон, песок теплый и мягкий. Присоединяйся.