Этого треда уже нет.
Это копия, сохраненная 21 апреля 2020 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
dsf.png1,6 Мб, 800x1179
sandbox Windows 8: Chromium based 2653055 В конец треда | Веб
Расскажите про песочницы под шиндошс. Как сейчас дела, живы ли они еще, чем пользуется анон - сэндбокси, шейд, может, есть ценители комода или встроенной в винду (если это вообще песочница, а не виртуалка)?

Не убили ли обновления винды сэндбокси? Не убила ли сама себя сэндбокси? Тут был анон, хейтивший ее обновления, дескать, все ок было, а потом зондов навстраивали. Другие с ним спорили, но я тогда не вникал.

Нашли ли способы ограничить содержимое песочницы на чтение файлов (чтобы не зондировали), если не отрубать ей интернет?

Как сейчас ведут себя адобопродукты и прочие вегасы в песочнице?

В правильную ли я сторону копаю, если хочу ограниченные неследящие приложения, которые не надо переустанавливать после смены винды/пеки (если мне лень делать портативки, но забэкапить песочницу могу)?

Заходи, анон, песок теплый и мягкий. Присоединяйся.
Windows 10: Firefox based 2 2653252
>>653055 (OP)

>живы ли они еще, чем пользуется анон - сэндбокси


пока жив, но сердце кажется стало худше работать, синяки на теле вылезают сами собой.

> встроенной в винду


это дерьмо кривое, так еще и не работает

>Не убили ли обновления винды сэндбокси?


убили, но свежая версия работает, уже пофиксили

>Не убила ли сама себя сэндбокси?


нет

>Нашли ли способы ограничить содержимое песочницы на чтение файлов (чтобы не зондировали), если не отрубать ей интернет?


у меня 2 песочницы, одна с доступом в интернет, другая нет. Мусор запускаю без доступа в интернет.

>Как сейчас ведут себя адобопродукты и прочие вегасы в песочнице?


зачем? никогда не тестил, это неудобно будет.

>В правильную ли я сторону копаю


песочницу хз можно ли перетащить, для этих целей можно использовать виртуалку, но ебли не оберешься с этим всем.
Windows 7: Chromium based 3 2653294
>>653055 (OP)

> В правильную ли я сторону копаю


Мне кажется, да. Должно быть легко. Настройки всех песочниц хранятся одним текстовым файлом в C:\Windows\Sandboxie.ini Сам только сейчас заинтересовался Sandboxie, с тех пор как она стала бесплатной. Пока кайфую.
Windows 8: Chromium based 4 2653303
>>653252

>пока жив, но сердце кажется стало худше работать, синяки на теле вылезают сами собой.


Сэндбокси, ты? Держись, бро!

>убили, но свежая версия работает, уже пофиксили


В чем там было дело?

>у меня 2 песочницы, одна с доступом в интернет, другая нет. Мусор запускаю без доступа в интернет.


А если не мусор, а хром какой-нибудь?
>>653294

>с тех пор как она стала бесплатной.


Воу, не знал. Как монетизируют? Зонды?
Аннотация 2019-09-22 013413.png413 Кб, 1518x808
Windows 10: Microsoft Edge 5 2653305
>>653055 (OP)

>встроенной в винду


ВСЁ ЗАЕБИСЬ ПРОСТО!
Windows 8: Chromium based 6 2653330
>>653305
Памяти выжирает пару гб? Почему они виртуалку без сохранения обозвали песочницей?
Windows 10: Chromium based 7 2653342
Windows 10: Chromium based 8 2653348
>>653330
ну и виртуалкой это не назвать, какой-то файл .vhdx на 500мегов всего
Windows 7: Chromium based 9 2653367
>>653348

>виртуалкой



Это и есть HyperV-виртуалка. Её просто из Windows Server перенесли на десктоп в урезонном виде.
Windows 10: Firefox based 10 2653370
>>653348
А virtualbox это не какой-то файл .vbox?
Windows 7: Firefox based 11 2653409
>>653252

>зачем? никогда не тестил, это неудобно будет


А в чем неудобство? Я тоже не тестил, но проблем при использовании подобного рода софта не вижу.
>>653303

>Воу, не знал. Как монетизируют? Зонды?


Продались компании. Т.к кроме бесплатности собираются ещё и исходники открыть, скорее всего монетезировать будут за счёт корпоративного рынка.
Windows 10: Firefox based 12 2653421
>>653055 (OP)

> песочницы


Ненужно.
Windows 7: Chromium based 13 2653430
>>653055 (OP)

>Как сейчас ведут себя адобопродукты и прочие вегасы в песочнице?



Не обязательно их запускать в песочнице.

Ты забыл об использовании отдельного юзера с пониженными привилегиями (user group). Создаёшь отдельную папку в корне диска C:\usersoft . Туда суёшь софт. Запускаешь программы от имени другого юзера с помощью psexec.exe . Если надо то блочишь им инет с помощью встроенного фарвола винды.
Windows 7: Chromium based 14 2653431
>>653430

> Запускаешь программы от имени другого юзера с помощью psexec.exe



cmd-файл по типу:

psexec.exe -u usersoft -p 1 -w c:\usersoft -d c:\usersoft\program.exe arg1 arg2 arg3
Windows 7: Chromium based 15 2653435
>>653305

>ВСЁ ЗАЕБИСЬ ПРОСТО!



3D игры с какой скоростью идут ? Запускаются ?
Windows 10: Chromium based 16 2653438
>>653370
тут нет установленной системы, тут только файл в 500мегов, на той же варе машина гигов 10 занимает
Windows 10: Firefox based 17 2653455
>>653438
Так если это чисто виндовая виртуалка на винде, встроенная в винду, нахуя еще отдельные гигабайты системы? Система и так есть, надо лишь взять файлы системы и с ними запустить чистый дефолтный сеанс через Hyper-V. Что и делается.
Windows 7: Firefox based 18 2653458
>>653430
А устанавливать без админ прав как будешь?
Windows 8: Chromium based 19 2653472
>>653252

>пока жив, но сердце кажется стало худше работать, синяки на теле вылезают сами собой.


Если серьезно, в чем стало хуже?
Windows 7: Chromium based 20 2653474
>>653458

>


>А устанавливать без админ прав как будешь?



Устанавливать в Sandboxie или в виртуалке, а запускать в отдельном юзере.

Если запускать через Sandboxie, то возможны глюки у некоторых програм.

Проблема Sandboxie в том что некоторые программы очень тормозят в ней, т.к. Sandboxie затормаживает файловую систему. Поэтому использование отдельного юзера тут выручает. Это касается и игр которые очень много считывают с диска. Игры могут в разы медленнее загружаться в Sandboxie. В отличии от отдельного юзера.
Windows 8: Chromium based 21 2653486
>>653252
>>653294
Так сложно или нет, определитесь?
Настройки по идее можно хранить и рядом, но там вообще есть что настраивать? Я еще про то, что файлы песочниц легко переносить в теории.
>>653430
>>653431
>>653474
Необязательно, но ты юзеру не ограничишь доступ ко всему, кроме его домашней папки, расширяемым библиотекам винды и т. д. Он все равно при желании залезет в корень диска и его подпапки, в программ файлс и в реестр. В лучшем случае не в папки другого пользователя.
Windows 7: Chromium based 22 2653488
>>653486

>Он все равно при желании залезет в корень диска и его подпапки, в программ файлс и в реестр. В лучшем случае не в папки другого пользователя.



С помощью настройки прав NTFS можно запретить отдельному юзеру заходить в определённые папки, диски. cacls.exe subinacl.exe takeown.exe

> реестр



В реестре не админский юзер имеет доступ только к некоторым глобальным веткам реестра в режиме чтения. И к своей ветке реестра. А веткам другого юзера не имеет доступа. В реестре тоже имеется система прав доступа.
Windows 8: Chromium based 23 2653493
>>653488

>С помощью настройки прав NTFS можно запретить отдельному юзеру заходить в определённые папки, диски. cacls.exe subinacl.exe takeown.exe


Я же ебанусь это все делать (видел гуевые тулзы, но все равно ебанусь), тем более я заранее не знаю, может, сегодня ему нет фреймворк из програм файлса нужен, завтра в систем32 что-то на чтением, а послезавтра еще какая-нибудь херня.
Windows 7: Chromium based 24 2653516
>>653493

>сегодня ему нет фреймворк из програм файлса нужен, завтра в систем32 что-то на чтением,



По дефолту обычному юзеру имеется только для чтения доступ в системные папки такие как "C:\Windows", "C:\Program files" и подобные. Поэтому их не нужно настраивать. А вот свои папки которые создал в корне диска (типа C:\mydocs , c:\games, c:\porno ) можно настроить на запрет для этого юзера.
Windows 8: Chromium based 25 2653518
>>653516
Oche slojno.
Windows 7: Chromium based 26 2653534
>>653518

Тогда для тебя только встроенная Виндоус-10 песочница и виртуалки VirtualBox/VMware подойдут.
Windows 8: Chromium based 27 2653579
>>653534
Вирт. коробкой уже пользуюсь, не всегда удобно и тормоза + видимокарту не пробросишь. Вручную организовывать доступ к папкам сложно, это ж не линукс, где четкое разделение доступа, тут не всегда понятно, что еще приложению ограничить стоит (а часто наоборот надо дать доступ к какой-нибудь папке на рабочем столе основного юзера, но не ко всем остальным, например).
1.png25 Кб, 796x450
sage Windows 7: Chromium based 28 2658130
>>653474

> Это касается и игр которые очень много считывают с диска. Игры могут в разы медленнее загружаться в Sandboxie. В отличии от отдельного юзера.


Можно дать прямой доступ.
Windows 8: Chromium based 29 2658571
>>658130
Это безопа...?
Windows 10: Chromium based 30 2658742
Виндовсовскую песочницу для LTSC завезли ещё, кто знает?
Windows 10: Chromium based 31 2658860
>>658742
Что-то новое будь то песочница или ещё что в LTSC добавляется только с выходом нового выпуска, текущая версия получает только обновления безопасности и никакого нового функционала. Надо ждать конца 2021 года.
Windows 10: Chromium based 32 2659517
>>658860
ок спс, просто темные дизайн завезли и это вроде не по безопасности апдейт вот и думал..
Windows 8: Chromium based 33 2661229
Бамп
Windows 8: Firefox based 34 2661366
>>653348

>ну и виртуалкой это не назвать, какой-то файл .vhdx на 500мегов всего


>vhdx


Это Hyper-V.
Windows 7: Chromium based 35 2670814
>>658130

Опция OpenFilePath не увеличичивает скорость чтения из папки, файлов. Она лишь разрешает писать программам напрямую в папку. А не в C:\Sandbox.
Windows 8: Chromium based 36 2672786
>>670814
А в чем там тормоза? Всё равно через драйвер их всё идет?
Windows 8: Chromium based 37 2676875
>>653055 (OP)

>Нашли ли способы ограничить содержимое песочницы на чтение файлов (чтобы не зондировали), если не отрубать ей интернет?


Вот это не могу не бампнуть.
Windows 7: Firefox based 38 2676955
>>653474

>Проблема Sandboxie в том что некоторые программы очень тормозят в ней, т.к. Sandboxie затормаживает файловую систему


Ни разу не сталкивался, примеры таких программ будут?
Windows 7: Firefox based 39 2676956
>>676875
В сандбокси можно.
Windows 8: Chromium based 40 2677589
>>676956
Как?
Android: Mobile Safari 41 2677614
>>676956

> В сандбокси можно.


Как? Не получится же, он только от записи защищает.
Windows 7: Firefox based 42 2677616
>>677589
>>677614
Ну в настройки блядь зайдите да доступ порежьте, чё как маленькие.
Android: Mobile Safari 43 2677640
>>677616
Ты дебил блять?
Windows 7: Firefox based 44 2677649
>>677640
В настройках блядь.
25771733745908.jpg70 Кб, 804x486
Windows 7: Firefox based 45 2677652
>>677640
Что сука сложного?
Windows 8: Chromium based 46 2677750
>>677616
>>677652
>>677649
Анон, это же черный список, а не белый.
Windows 7: Firefox based 47 2677780
>>677750
Не вижу в реквесте именно белого, да и нахуй оно вам надо? Ты реально готов для каждой программы сидеть потом часами прописать исключения вместо того чтобы один раз запретить доступ ко всему важному?
Windows 7: Firefox based 48 2677781
>>677750
Ну кстати теоретически можно ещё пиздануть на все write only access, а потом нужное дублировать в пространство песочницы, будет тебе белый список. Но будет ли такая конструкция работать мне не известно, да и опять же на кой оно надо.
Windows 8: Chromium based 49 2683976
>>677780
Да, как и для брандмауэра.
>>677781
Вут?

>да и опять же на кой оно надо.


Чтобы всякие помойные, но требующие интернета проги вроде JDownloader или Tongbu не сливали данные.
Windows 8: Chromium based 50 2688341
Бамп
Windows 10: Chromium based 51 2702236
>>676955

> >Проблема Sandboxie в том что некоторые программы очень тормозят в ней, т.к. Sandboxie затормаживает файловую систему


> Ни разу не сталкивался, примеры таких программ будут?


>(активатор не устраняет преднамеренную утечку памяти, внедрённую разработчиком, требуется предварительно пропатченный драйвер, периодически выкладываемый в топике)

.png38 Кб, 772x768
Windows 10: Chromium based 52 2702238
>>702236
Охуел что sandboxie вываливает какую-то ебовую портянку для скачивания (пикрил), пошел на руборд, там обычно годно все оформленно и там как раз наткнулся на фразу про утечку памяти.
Windows 7: Chromium based 53 2702239
Это докер для домохозяек?
Windows 7: Firefox based 54 2703415
>>702239
Докер и так для домохозяек. Но вообще цели и способы их достижения немного разные, хотя что-то общее и есть.
Windows 8: Chromium based 55 2709776
>>702236

>>(активатор не устраняет преднамеренную утечку памяти, внедрённую разработчиком, требуется предварительно пропатченный драйвер, периодически выкладываемый в топике)


>>702238
Подождите, что? Какую намеренно внедренную, какой пропатченный драйвер, причем здесь активатор? Кидайте пруфы хотя бы.
Windows 10: Firefox based 56 2709780
>>702238
Заполняешь рандомной хуйнёй, главное чтобы ZIP код совпадал со страной. Первый раз в интернетах? Такая хуйня у многих
.png142 Кб, 1258x716
Windows 10: Chromium based 57 2716573
>>709776

> Какую намеренно внедренную, какой пропатченный драйвер, причем здесь активатор? Кидайте пруфы хотя бы.


http://forum.ru-board.com/topic.cgi?forum=35&topic=32930&glp
Windows 10: Chromium based 58 2716574
>>709780

> Такая хуйня у многих


Да ну, на сайтах чтобы регаться - это да. И то там Имя фамилия почта пароль. А тут дохуя полей для рандомного заполнения даже. Не так уж мне сендбокси и нужен лол, чтобы ебаться с этим.
Windows 7: Firefox based 59 2716726
>>676955

>Ни разу не сталкивался, примеры таких программ будут?



Игра Gothic 1. Загружается в несколько раз медленнее.

Или же запуск любой игру у которой ресурсы игры распакованы в виде тысяч мелких файлов.
Windows 10: Chromium based 60 2721243
>>653055 (OP)

>Нашли ли способы ограничить содержимое песочницы на чтение файлов (чтобы не зондировали), если не отрубать ей интернет?


Жиза. Можете совсем для даунов объяснить? Вот есть у меня юзер Иван, я хочу запустить прогу прога.ехе в песочнице, дав доступ к рабочему столу Ивана, но не папкам в нем, не давать доступ к роамингу Ивана и так далее. Но чтоб при этом софтина запускалась, особенно, если она требует админских прав. Иван у меня админ, под ним и сижу, да, знаю, что дебил, но те же портативные софтины почти никогда не запускаются без админских прав в любом случае, а я их люблю. Как сделать желаемое? А интернет проге можно вырубить без стороннего брандмауэра?

Может я страдаю хуйней и говнософт все же следует запускать в виртуальной машине, но этого говнософта сейчас все больше. В вегас вшит кряк, выглядящий как вирус по вирустоталу, в акробат и нитропро. Другой софт забивает всю систему мусором как фотошоп с его бонжурами (или бонжур норовит поставить кто-то еще), стим с его фоновыми процессами на сотни мегов или прога для электронной подписи от наших органов, которая сама выглядит как троян-бэкдор

>>716573
Анончик, очень страшно выглядит, можешь дать ссылку на этот активатор? Ну и объяснить, почему так? Зачем ее преднамеренно внедрили, есть ли пруфы от разработчиков, может это баг просто? Или почему это не пофиксят, они комментировали как-нибудь?
Windows 10: Chromium based 61 2723106
>>721243
Бамп, аннунаки
Windows 7: Firefox based 62 2723155
>>721243

>Можете совсем для даунов объяснить?


Могу в общих чертах описать, гайд по кнопочкам мне лень писать.

>Вот есть у меня юзер Иван, я хочу запустить прогу прога.ехе в песочнице, дав доступ к рабочему столу Ивана, но не папкам в нем, не давать доступ к роамингу Ивана и так далее


В сендбоксе создаешь профиль в котором прописываешь к каким папкам доступ есть, а к каким нет.

>А интернет проге можно вырубить без стороннего брандмауэра?


Можно, есть встроенный функционал для этого. Программа вообще не будет видеть сетевые интерфейсы.

>Может я страдаю хуйней и говнософт все же следует запускать в виртуальной машине, но этого говнософта сейчас все больше. В вегас вшит кряк, выглядящий как вирус по вирустоталу, в акробат и нитропро. Другой софт забивает всю систему мусором как фотошоп с его бонжурами (или бонжур норовит поставить кто-то еще), стим с его фоновыми процессами на сотни мегов или прога для электронной подписи от наших органов, которая сама выглядит как троян-бэкдор


У тебя не с софтом проблема, а с головой, занимаешься какой-то хуетой при этом нихуяшеньки не понимая что, для чего и зачем.

>Анончик, очень страшно выглядит, можешь дать ссылку на этот активатор?


Он вроде в последних версиях не нужен, там весь функционал по дефолту разлочен.
Windows 8: Chromium based 63 2724164
>>658130

зачем запускать lol в сэндбокси, ты че дебил?
Windows 10: Chromium based 64 2728082
>>723155

>Могу в общих чертах описать, гайд по кнопочкам мне лень писать.


Ну давай хотя бы так. Но лучше конечно по кнопочкам или скрином. Вроде более-менее понял, но с первым пунктом - это что, профиль виртуального юзера?

>В сендбоксе создаешь профиль в котором прописываешь к каким папкам доступ есть, а к каким нет.


Там вроде бы есть черный список, но нет белого списка. Либо я его неправильно готовлю.

>У тебя не с софтом проблема, а с головой, занимаешься какой-то хуетой при этом нихуяшеньки не понимая что, для чего и зачем.


Почему? Я пытаюсь уменьшить количество мусора в системе.

>Он вроде в последних версиях не нужен, там весь функционал по дефолту разлочен.


Можно пруфы? Почему тогда на ru-board эта плашка висит?
Windows 8: Chromium based 65 2730845
>>724164
Можно много чего запускать в сэндбокси. Не холивара ради, но например тот же юторрент старых версий - единственная человечная торрентокачалка, поддерживающая все и везде (и поддерживаемая), при этом сама маленькая, портативная и не требующая ебли с собой, симпатично выглядящая и стабильно работающая десятилетиями. Но в ней куча дырок, некоторые эксплойты можно было или до сих пор можно аж с сайта запускать. Клиент бы в песочницу кинуть было самое оно.
>>728082
Двачую вопрос.
ОП, удивленный, что тред еще жив
Неизвестно 66 2731202
>>728082

>Ну давай хотя бы так


Так все уже расписано дальше по посту.

>профиль виртуального юзера?


Профиль в сэндобкси

>Там вроде бы есть черный список, но нет белого списка.


Так, прописывай все что не нужно.

>Почему?


Кто тебя знает нахуя ты лезешь туда не зная куда.

>Я пытаюсь уменьшить количество мусора в системе.


Что есть мусор? Какие у тебя с этим проблемы?

>Можно пруфы?


Возьми да поставь.

>Почему тогда на ru-board эта плашка висит?


Я за ваши помойки ответственности не несу.
Неизвестно 67 2731206
>>730845

>юторрент старых версий


>Но в ней куча дырок


Почитай про уязвимости и отключи соответствующие настройки непосредственно в клиенте. Но лучше конечно просто перейти на что-то актуальное.

>Клиент бы в песочницу кинуть было самое оно.


Не факт что оно тебя спасет.
Apple Mac: Яндекс браузер 68 2731211
>>730845
Новый такой же, только без багов и недостатков старого. И в старом нет дыр.
Windows 8: Chromium based 69 2731449
>>731206

>Почитай про уязвимости и отключи соответствующие настройки непосредственно в клиенте. Но лучше конечно просто перейти на что-то актуальное.


Нет ничего актуального хорошего же.

>Не факт что оно тебя спасет.


Ну хотя бы уменьшить вероятность.
>>731211
Новый же комбайн ебучий с рекламой, который жрет больше и шпионит за юзером.
>>731202

>Так, прописывай все что не нужно.


Заебешься.

>Возьми да поставь.


То есть нету?
Неизвестно 70 2731495
>>731449

>Нет ничего актуального хорошего же.


Не скатывай все в торрентосрач, альтернативных клиентов много, бери да ставь.

>Ну хотя бы уменьшить вероятность.


Вероятность чего?

>То есть нету?


То есть я не буду и наносекунды времени тратить чтобы открыть гугл и скинуть тебе первую же ссылку. На гхаксе была статья об это, если надо, гугли. Хотя нахуй оно блядь тебе надо, если у тебя и так приложение и стоит и ты сука своими глазами можешь увидеть есть ограничение или нет.
Windows 8: Chromium based 71 2733241
>>731495
Скинь пожалуйста, я глупый, мне страшно.

>Вероятность чего?


Словить проблемы (вроде взлома) из-за уязвимостей старого софта, который я не хотел бы менять.
Windows 10: Chromium based 72 2741353
Бамп годному треду. Требую перекат на 500 и составление шапки.
Олсо посоветуйте песочницу для линукса, или там достаточно apparmor'a и Selinux'a?
Windows 10: Chromium based 73 2744332
bump
Windows 8: Chromium based 74 2750597
>>741353
Не доживет
Тред утонул или удален.
Это копия, сохраненная 21 апреля 2020 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /s/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски