Sandboxie:在沙盘中运行程序(070710 V3.0)


作者:xbeta 版本:070711/060801 出自:善用佳软blog.sina.com.cn/xbeta

2007年7月10日,此软件更新到了V3.0,并且主页也能访问了。根据捐赠支持用Kagi及作者Email,猜测它是一个日本软件。

1. 这是一个什么样的软件?

与xbeta介绍的绝大多数软件一样,它小巧(安装包300KB)免费,功能如其名字 sandbox,就是一个沙盘,运行程序之后,“春梦了无痕”,免得系统留下垃圾或蛛丝马迹。称为sandboxie,因为程序初衷是为了让IE运行更安全。


我是在snapfiles闲逛时看到这个软件的,当时真有些震惊。刚刚baidu了一下,国内只有霏凡有介绍,此外就是几个论坛上提到过它,用来防止 IE被恶意修改的。如kerio提到“……如果你的ie正常的话是不会出现这种情况的,如果不想装杀毒又想用ie,可以用个小软件sandboxie,它 虚拟一个环境,将网络与你系统隔离,浏览完后可以清除,不会中毒的……”

关于版权:你可以一直免费使用此软件。(You may use Sandboxie free of charge for any length of time that you desire.)但30天后,会提醒你是否注册,以支持它的后续开发。
对我来说,这个几百K的软件可以当作一个临时环境,用来做一些测试。这样,以后可以放心试用和安装各种freeware了。善用佳软,首先要敢试新软。

2. 官方介绍

试着把官方介绍翻译如下:

  Sandboxie允许你在沙盘环境中运行浏览器或其他程序,因此,运行所产生的变化可以随后删除。可用来消除上网、运行程序的痕迹,也可用来还原收藏夹、主页、注册表等。即使在沙盘进程中下载的文件,也会随着沙盘的清空而删除。此软件在系统托盘中运行,如果想启动一个沙盘进程,请通过托盘图标(而不要用原方式)启动浏览器或相应程序。
主页:http://www.sandboxie.com/ 很可能无法访问
Sandboxie Installer (Windows 2000-Vista; 32-bit) (~245 KB) (md5/sha1)

Sandboxie Installer (Windows XP, Windows Server 2003; 64-bit) (~345 KB) (md5/sha1)
版本:3.0
最后更新:2007-07-10
版权:免费
它的原理如下图:

3. 试用及讨论

我的测试①
在sandboxie打开浏览器,下载了一个软件(zip)并直接用打开,用7zip,然后解压到D:,运行(从7zip中找到exe)。最后把这些程序关闭后,sandbox回到清空状态。
结果为:
D:解出的目录不见了。
正常打开IE,发现刚才的网址是新的,不在历史记录中。

我的测试②
在sandbox中regedit手工建新值,关闭regedit。
结果为:正常打开注册表,无此键值。
上述测试基于sandboxie 2.3, winxp+sp2, 2006-05-11.

Eklim的测试
刚下载了一个2.3版本的随便测试一下,准备测试安装ADOBE ACROBAT,会给出不能访问Installer服务的提示信息。没有测试其他的,猜想其他需要Installer服务的应该类似。

4. 值得研究

我对软件底层并不懂,但觉得此类软件,以前确实未见过,且少为人知,所以,多讨论一下,是有好处的。第一手资料最珍贵。

2.3版安装后文件如下:
File name                  Size
———————–    —————
Control.exe                        479,232
LICENSE.TXT                          6,870
QuickLaunch.lnk                        655
RegDump.exe                         10,240
Sandbox.sys                        109,184
SandboxieDcomLaunch.exe              9,216
SandboxieHelper.dll                 64,512
SandboxieRpcSs.exe                  10,240
SandboxieToolbar.dll                39,936
Start.exe                           19,456
UseGuide.rtf                     2,702,181

total files 11    total size       3,451,722

大家可以读读usrguide.rtf。我记得刚装完程序,还有一幅原理图弹出来的,但是现在找不到了。
(原文由xbeta发表于善用佳软 http://blog.sina.com.cn/m/xbeta 2006-05-11)

5. 再补充一些材料

Sandboxie requires neither the disabling nor blocking of functions available to Web sites through the browser. Instead, Sandboxie isolates and quarantines the outcome of whatever the Web site may do to your computer, including the installation of unsolicited software. There is no trade-off of functionality for security: the Web site can use the full range of active content tools, and if it uses these tools maliciously to install software or otherwise make changes in your computer, then these changes can be easily undone. 不用通过浏览器实现安全了,它为你隔离。后果很容易清除。

Sandboxie has originally been designed to increase the security of browsing with Internet Explorer, however it is just as effective with any other browser, and in fact, any other program. Sandboxie wraps a protection layer around the programs it supervises. It is this layer that intercepts and isolates any changes the programs make to the computer. And this layer is impartial to the specific program it wraps. 本来为IE,其实可对任何浏览器,任何程序。做了一个隔离层。

Sandboxie was designed as an application that will allow you isolates and quarantines website.

When you browse the web, changes occur to your computer system. Most of the time these changes are harmless, like recording the addresses of web sites you have visited (and when), so the browser can help you complete a web address that you type in. Whether these changes are harmless or harmful, they do in fact happen to your computer system. 上网,确实对电脑有改变……

When you use Sandboxie to protect your browsing session, it catches all these changes just as the browser is about to apply them into your computer system. Sandboxie does record these changes on behalf of the browser, but it records them in a special isolated folder, called the sandbox. 它记下这些改变,保存在sandbox目录……

The benefit of having a sandbox is that it ensures your ability to get rid of all changes done by the browser, simply by deleting the sandbox folder. 清空此目录,改变也就不存在了
Another useful feature of Sandboxie is the ability to terminate all sandboxed programs at once. As some web sites tend to pop up three new browser windows for each one you close, you can have Sandboxie close all of them with a click of a button. 再一个用途是一下子通过它关闭几个程序,如IE弹出了几个窗口。
本段转自http://www.softpedia.com/get/Tweak/Browser-Tweak/Sandboxie.shtml

6. sandboxie之版权

前面说了,是免费,没错。但不全面。
① 可以终身免费使用,但限于个人用途,不能商用。
② 30天后,会偶尔/不时弹出提示框,问您是否要考虑购买注册(20$)
我认为,如果你想支持它,就汇款20$;否则,不妨忍受它在30天后的提醒。我不支持破解或sn,对作者不太尊重。

7. 同类软件

(注:自2006-05-12起,本blog将把与某文介绍的freeware相似的非免费软件文章或转载文章作为独立附文形式发出,标题中注明“附”。也可理解为本blog的正册与副册之别。咦,莫不是雪芹编了金陵十二钗之正副册,xbeta要编十二佳软之正副册?)

软件名称:PowerShadow (感谢eikc推荐)
2006年10月26日注:对中国用户免费了!?见
http://blog.sina.com.cn/u/46dac66f010005
版权及大小:30天免费试用 3.18MB $39
更多参见附文《附:PowerShadow— 全新体验网络安全中的隐身术
介绍:安装它后,系统启动时会多出一个“影像操作系统”(又分full模式和single模式),在此中所做一切操作(包括full模式下格式化非系统盘),都不影响真实操作系统,即关机后一切如初。官网中认为,它适用于防病毒和攻击、保护隐私、软件试用与测试)
xbeta:此类需求首选更小而免费的sandboxie,如果它不能满足需求,不妨再试试此PowerShadow

(本文由xbeta发于善用佳软http://blog.sina.com.cn/m/xbeta 2006-05-11)

2006-09-01补充:
① sandboxie 把文件放到了哪里?
比如,我用它装了PhotoFiltre于d:\program Files,实际在
C:\Documents and Settings\myname.mypc\Application Data\Sandbox\DefaultBox\Device\HarddiskVolume3\Program Files\PhotoFiltre
相应的,c盘的则是 HarddiskVolume1 。
奇怪的是,为什么c到d,却从1到3跳号了呢?
② 而在注册表中,则 HKEY_USERS\S-1-5-21-2136651389-3507110311-3319600545-1007\Sandbox\DefaultBox\Registry\Machine\Software\PhotoFiltre

2006-09-04补充:v2.6之更新内容
+ Major changes since version 2.5
+ Delete Contents of Sandbox now completes quickly, regardless of the size of the sandbox.
+ SecureDeleteSandbox is easier to set up.
+ ProtectedStorage data can no longer be retained in the sandbox after its deletion.
+ ProtectedStorage is typically used to remember data entered into Web forms.
+ You can configure Sandboxie to store that data in the system ProtectedStorage.
+ Fixes:
+ RegDump? now works also on Windows 2000.
+ Sandboxed Firefox will accept Web links from non-sandboxed programs.
+This was working only for sandboxed Internet Explorer.>

,

《 “Sandboxie:在沙盘中运行程序(070710 V3.0)” 》 有 15 条评论

  1. 这个早该更新了。。
    不过,sandboxie已经好些快半年没更新了。。
    另外,运行一些安装程序的时候有错误。。无奈,就喜欢安装后,不对系统有改变的。。。但是sandboxie又有点不太支持,,不知道为啥。。。

  2. 我要购买sandboxIE,但是好像只能用信用卡,我认为不太安全,是否可以通过中国公司购买?
    反正就是这样,我希望通过现金,有发票,能提货的方式购买。我在北京
    【善用佳软:信用卡购买软件是国外比较普遍的做法啊。我个人注册Total Commander就是信用卡支付。】

  3. 现在的最新稳定版已经到3.40. 3.40已经正式支持win7
    最新测试版是今天的3.41.07.
    测试版更新的报告贴这里有一个:http://bbs.kafan.cn/thread-584001-1-1.html
    卡饭论坛的教程都很老,新功能很多不会用,希望善用佳软尽快更新。支持你,欣赏你:-)

  4. 360软件管理 真变态…
    我刚从官网下载了sandboxie3.48 安装了,过了半天,360提示有更新,更新到3.49??但是官网都没有这个.360提示更新内容针对于翻译人员…我就为了提取exe安装包安装后的文件而已,才安装下的..平常用的不多.. 经常用 云端 软件平台..又好,有恶心..
    xbeta
    该更新本页面了….都2010了..

  5. 現在3.48開始(最新是3.50)已經不再對個人用戶免費,每30天驗證!有想買的衝動,29歐元=50.6215138 U.S. Dollars = 337.184532 人民币 可是要300元出頭!而且是信用卡支付。這軟件的確很好,可惜不是個人免費。
    xbeta有好的替代軟件介紹嗎!

发表回复

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据