Welcome to the Comodo Forum
Welcome,
Guest
. Please
login
or
register
.
Did you miss your
activation email?
June 18, 2013, 06:17:28 PM
1 Hour
1 Day
1 Week
1 Month
Forever
Login with username, password and session length
668789
Posts
71123
Topics
145727
Members
Latest Member:
Thomas Murray
more news...
Search:
Advanced search
|
Tag Cloud
Welcome to the Comodo Forum
International Comodo Forums
International Comodo Forums
Deutsch / German
Sandboxie und Defense+
« previous
next »
Pages:
[
1
]
Author
Topic: Sandboxie und Defense+ (Read 5386 times)
Viper94
Comodo Loves me
Offline
Posts: 169
Comodo is my favorite!
Sandboxie und Defense+
«
on:
November 12, 2011, 07:40:43 AM »
Hallo liebe Comodo Gemeinschaft,
Ich nutze "Sandboxie 3.60 (32Bit)" um z.b. seltsame Programme oder auch manchmal Malware auszutesten.
Wenn ich nun unbekannte Programme in dieser Sandbox starte, meldet sich immer wieder Defense+, wenn das Programm versucht etwas zu ändern (natürlich in der Sanbox).
An der Meldung ist auch erkenntlich, dass die Pfade in der Sandbox bzw. Sandbox-Registrie liegen.
Jetzt meine Fragen:
Nutzt von euch jemand Sandboxie??
Wie kann man Defense+ sagen, dass die Sandox-Umgebung nicht kontrolliert werden soll, sondern nur mein richtiges System??
Wer Ideen, Vorschläge oder Lösungen hat, immer raus damit!!
Vielen Dank schonmal
«
Last Edit: November 12, 2011, 08:16:49 AM by Viper94
»
Logged
Windows 7 / 64 Bit
Windows 8 / 64 Bit
Brummi
Newbie
Offline
Posts: 22
Re: Sandboxie und Defense+
«
Reply #1 on:
November 23, 2011, 05:49:26 AM »
Du könntest bei Defense+ -> Computer-Sicherheitsrichtlinie -> Reiter "Geschützte Dateien und Ordner",
dann rechte Seite Button "Gruppen" eine Gruppe anlegen und z.B. Sandboxie nennen.
Diese Gruppe über den Button "Hinzufügen" -> Dateigruppen -> Sandboxie in die Liste einfügen.
In der Liste sollte die Gruppe Sandboxie ganz unten stehen, da ein Rechtsklick drauf und Hinzufügen wählen.
Du wählst dann den Ordner von Sandboxie (meist C:\Sandbox) und fügst ihn hinzu.
Das Ganze mit OK bestätigen. Dann wieder in die Computer-Sicherheitsrichtlinie -> Defense+-Regeln und auf Hinzufügen. In der erscheinenden Dialogbox mit Wählen -> Dateigruppen -> Sandboxie auswählen und dann eine Richtlinie festlegen, z.B. "eigene Richtlinie benutzen" wählen und über den rechts daneben stehenden Link kannst Du dann festlegen was genau die Anwendungen im Ordner Sandbx dürfen und was nicht.
Nicht unerwähnt lassen möchte ich, das es möglich ist ausfürbare Dateien auch per Rechtsklick in der Comodo-Sandbox zu starten.
Logged
Viper94
Comodo Loves me
Offline
Posts: 169
Comodo is my favorite!
Re: Sandboxie und Defense+
«
Reply #2 on:
November 23, 2011, 11:22:18 AM »
Vielen Dank
Brummi
Ich bin gespannt ob sich diese Idee in den nächsten Tagen bewähren wird.
Quote from: Brummi on November 23, 2011, 05:49:26 AM
Nicht unerwähnt lassen möchte ich, das es möglich ist ausfürbare Dateien auch per Rechtsklick in der Comodo-Sandbox zu starten.
Ich muss sagen, ich hab noch nie wirklich die Comodo Sandbox genutzt. Nicht weil sie schlecht ist, aber ich brauche manchmal manche Programme zwischendurch die mein System zerwürfeln würden. Deshalb nutze ich gerne ein komplettes Virtualisierungsprogramm (wie z.b. Sandboxie).
Nochmals Danke dir
«
Last Edit: November 23, 2011, 11:24:00 AM by Viper94
»
Logged
Windows 7 / 64 Bit
Windows 8 / 64 Bit
Viper94
Comodo Loves me
Offline
Posts: 169
Comodo is my favorite!
Re: Sandboxie und Defense+
«
Reply #3 on:
November 25, 2011, 09:23:22 AM »
Also es hat nicht ganz funktioniert...
Durch deine Idee, können ja alle Programme die IN der Sandbox gestarten werden, frei arbeiten.
Soweit so gut!
Allerdings wenn ich jetzt z.b. ein Programm runterlade und es dann mit Sandbxie starte, dann wird das Programm praktisch ja AUßERHALB der Sandbox gestartet.
So sieht es wohl Comodo! D.h. Ich müsste C:\Sandbox aus den "geschützten Dateien und Ordnern" rauskriegen.
Aber C:\Sandbox ist dort nicht aufgeführt. Kann ich also irgendeine Regel/Ausnahme erstellen, wo C:\Sandbox nicht mehr ein geschützter Ort ist??
Für jede Idee dankbar
Logged
Windows 7 / 64 Bit
Windows 8 / 64 Bit
Brummi
Newbie
Offline
Posts: 22
Re: Sandboxie und Defense+
«
Reply #4 on:
November 26, 2011, 03:53:44 PM »
Die Programme arbeiten schon in der Sandbox von Sandboxie, Comodo hat mit Sandboxie ja eigentlich nichts zu tun und erlaubt dann alles was im Sandboxie-Ordner gestartet wird, aber darum kümmert sich Sandboxie und lenkt entsprechende Zugriffe auf das System um, hab es eben mal getestet und funktioniert auch.
Quote
Allerdings wenn ich jetzt z.b. ein Programm runterlade und es dann mit Sandbxie starte, dann wird das Programm praktisch ja AUßERHALB der Sandbox gestartet.
Ausserhalb der Sandbox von Comodo ja, ausserhalb von Sandboxie nein.
Man muss schon etwas krumm denken wenn man einen Virtualisierer virtualisiert, darum auch mein Hinweis auf die Comodo-Sandbox.
Wenn Du Dinge testest die das System kaputtmachen können, mach ich auch manchmal, dann würde ich eher eine richtige Virtualisierung empfehlen.
Da ginge Virtual-PC oder vielleicht besser Virtualbox, beide frei verfügbar.
Für Virtualbox existiert die Möglichkeit es portabel zu starten, die zugehörigen Dienste müssen dann nicht immer mitlaufen. Und wenn das virtuelle System mal hin ist, einfach das Image zurückkopiert und gut ist.
Logged
Viper94
Comodo Loves me
Offline
Posts: 169
Comodo is my favorite!
Re: Sandboxie und Defense+
«
Reply #5 on:
November 27, 2011, 01:34:54 PM »
Danke Brummi,
Aber bei mir ist die Comodo-Sandbox deaktiviert. D.h. die ständigen Anfragen kommen von Defense+, und die ist immer, dass ein unbekanntes Programm auf eiine geschützte Stelle schreiben will. Diese geschützte Stelle ist ja die Sandbox (C:\Sandbox)....gibt es keine Möglichkeit, Comodo zu sagen, dass jedes Proggramm dort reinschreiben kann wie es will???
Wenn mir nämlich die Anfragen zu viel werden, schalte ich manchmal mein Defense+ ab. Die beste Lösung wäre natürlich, dass sich Defense+ nur dann meldet, wenn die Software z.b. versucht "auszubüchsen" und auf mein richtiges System schreiben will.
Und es ist wohl war, das Sandboxie nicht ein richtiges Virtualisierungsprogramm ist. Trotzdem nutze ich es oft und gerne, da ja wirklich keine Veränderung an meinem System geschieht, ich aber trotzdem alle möglichen Programme ausprobieren kann.
Von Sicherheitslücken in Sandbxie oder dass Programme in der Sandbox es schaffen Spuren auf meinem Rechner zu hinterlassen habe ich noch nicht gehört!
Lediglich für tiefe Programme, die Treiber installieren wolllen und so, ist Sandbxie nicht geeignet, weil es nicht funktioniert!
Ich hab mal versucht Virtualbox in Sandboxie zu installieren und zu nutzen.....
Achso, und ein Link von der portablen Version von Virtualbox, wäre echt korrekt von dir!
Die portable Version würde ich wirklich gern mal ausprobieren
Logged
Windows 7 / 64 Bit
Windows 8 / 64 Bit
Brummi
Newbie
Offline
Posts: 22
Re: Sandboxie und Defense+
«
Reply #6 on:
November 28, 2011, 10:53:32 AM »
Sicher kein Problem, hier der Link
http://stadt-bremerhaven.de/portable-virtualbox-4-0
(Google findet die Seite auch).
Quote
.gibt es keine Möglichkeit, Comodo zu sagen, dass jedes Proggramm dort reinschreiben kann wie es will???
Ja gibt es, genau das habe ich in der ersten Antwort beschrieben, Du kannst dort festlegen was alle Programme im Sandbox-Ordner dürfen und was nicht, dort kannst Du dann auch alles erlauben und D+ fragt nicht mehr nach. Natürlich muss Sandboxie Defense+ als Vertrauenswüedige Anwendung bekannt sein.
Logged
clockwork
Comodo's Hero
Offline
Posts: 1942
Oxygen requires Chuck Norris to live
Re: Sandboxie und Defense+
«
Reply #7 on:
November 28, 2011, 11:47:50 AM »
Ich würde es so machen, und mache es auch so
:
Starte sandboxie, erlaube was nötig ist für das Programm an sich.
Wenn jetzt Anfragen kommen, die spezifisch auf bestimmte immer wiederkehrende Aktionen folgen, würde ich etwas suchen, dass all die Aktionen gemeinsam haben.
Als Beispiel:
Sandboxie tries to modify a protected folder "C: sandboxie, default box, 12345 ....."
Jetzt nur noch die sich leicht verändernden Parameter suchen, welche NICHT auf andere Situationen außerhalb der Sandboxie passen können, und diese durch ein * ersetzen.
Das sähe zum Beispiel so aus (natürlich vereinfacht):
Modify protected folders Eintrag in der defense+ Sandboxie Application Regel:
C: Sandboxie, default box, *
Versuche soviele Eigenschaften des Paths beizubehalten, die NUR auf sandboxie zutreffen. Und verallgemeinere (*) die Änderungen, die immer wieder vorkommen würden in Fragen.
Dies geht am einfachsten, wenn man zuerst einmal ein paar solcher Fragen beantwortet, und sie "speichert". Dann geht man in die Anwendungsliste von defense+. Dort wählt man Sandboxie mit Rechtsklick, ändern. Dort sind nun einige Abteilungen mit gespeicherten Antwort Bereichen. Da schaut man nach dem was immer wiederkehrte, und versucht etwas zu finden, dass alle diese Anfragen gemeinsam haben. * . Fertig.
Nur keine Fehler machen
Das kann auch ungefähr so aussehn, nur ein Beispiel für die Position des * :
C: sandboxie, default box, *, folders, parameter
«
Last Edit: November 28, 2011, 11:56:31 AM by clockwork
»
Logged
"If there is a problem, it`s something interesting. Try to circumvent or fix it.
In the old ages there was no support. That`s why we got the brain we have today.
Otherwise we would only be able to call a number and listen."
Honigbienchen
Newbie
Offline
Posts: 3
Re: Sandboxie und Defense+
«
Reply #8 on:
April 14, 2012, 06:43:34 AM »
Sollte es nicht reichen, Sandboxie und dem mit Sandboxie ausgeführten Programm genügend Berechtigungen zu geben bzw. auf die Ausnahmeliste zu setzen?
Im Normalfall reicht das doch, um Programme wieder zum laufen zu kriegen, die von der FW blockiert wurden
Bei Fragen bzgl. Sandboxie würde ich mich beim
Techfacts - Sicherheitsforum
umsehen
Logged
Viper94
Comodo Loves me
Offline
Posts: 169
Comodo is my favorite!
Re: Sandboxie und Defense+
«
Reply #9 on:
April 14, 2012, 10:24:55 AM »
Ja, das geht auch, jedoch sind es ja oft mehrere Programme in der Sandbox und die Berechtigungen so zu geben, das sie nur in der Sandbox arbeiten dürfen gestaltet sich schwierig.
Aber vor kurzem ist ein Update von Sandboxie rausgekommen und im release steht dass jetzt auch Comodo Internet Security unterstützt wird. Also ich werd mal sehen, in wiefern das jetzt integriert ist.
Logged
Windows 7 / 64 Bit
Windows 8 / 64 Bit
Tags:
Pages:
[
1
]
« previous
next »
Jump to:
Please select a destination:
-----------------------------
General Category
-----------------------------
=> Melih's Corner - CEO Talk/Discussions/Blog
=> Comodo.TV - Our Internet Video Channel
===> Comodo.TV - News and Announcements
===> Comodo.TV - Program Lineup
===> Audience Feedback and Suggestions
=> Which Product do you want Comodo to develop next?
=> How Can I Help Comodo? (Please We Need You!)
===> Report Comodo Forum / Web Site Issues
===> Please Tell Us Your Views and Vote Here!
===> Help Spread the Word - Banners and Logos
=> General Discussion (off topic) Anything and everything...
===> Member Confessions :-)
===> Funny Photos :-)
===> Cool Stuff
-----------------------------
Security Products & Services
-----------------------------
=> Comodo Internet Security - CIS
===> News / Announcements / Feedback - CIS
=====> Wishlist - CIS
===> Help - CIS
=====> Guides - CIS
=====> AntiVirus Help - CIS
=======> AntiVirus FAQ - CIS
=====> Firewall Help - CIS
=======> Firewall FAQ - CIS
=====> Defense+ / Sandbox Help - CIS
=======> Defense+ / Sandbox FAQ - CIS
=====> Install / Setup / Configuration Help - CIS
=======> Install / Setup / Configuration FAQ - CIS
===> Bug Reports - CIS
===> AV False Positive/Negative Detection Reporting
=> Comodo Cleaning Essentials + KillSwitch & Autoruns - CCE
===> News / Announcements / Feedback - CCE
=====> Wishlist - CCE
===> Help - CCE
===> Bug Reports - CCE
=> Comodo Antivirus for Mac OS X - CAVM
=> Comodo Antivirus for Linux - CAVL
=> Comodo Mobile Security - CMS
=> Comodo Time Machine - CTM
===> News / Announcements / Feedback - CTM
===> Help - CTM
=====> FAQ - CTM
===> Bug Reports - CTM
=> Comodo Dragon - CD
===> News / Announcements / Feedback - CD
=====> Wishlist - CD
===> Help - CD
=====> FAQ - CD
===> Bug Reports - CD
=> COMODO IceDragon - CID
===> News / Announcements / Feedback – CID
=====> Wishlist - CID
===> Help – CID
===> Bug Reports - CID
===> Beta Corner – CID
=> Comodo LoginPRO
=> Comodo Disk Encryption - CDE
===> News / Announcements / Feedback - CDE
=====> Wishlist - CDE
===> Help - CDE
=====> FAQ - CDE
===> Bug Reports - CDE
=> Comodo Secure DNS - DNS
===> News / Announcements / Feedback - DNS
===> Help - DNS
=> Comodo Unite (EasyVPN) - CUnite
===> News / Announcements / Feedback - CUnite
===> Help - CUnite
=====> FAQ - CUnite
===> Bug reports - CUnite
=> Comodo TrustConnect - CTC
=> Comodo SiteInspector - CSI
=> Comodo Valkyrie - FLS
=> Comodo Instant Malware Analysis Online - CIMA
=> Comodo Rescue Disk - CRD
-----------------------------
Desktop Utilities & Services
-----------------------------
=> Comodo System Utilities - CSU
===> News / Announcements / Feedback - CSU
===> Help - CSU
=====> FAQ - CSU
===> Wishlist - CSU
=> Comodo Backup - CB
===> News / Announcements / Feedback - CB
===> Comodo Cloud
===> Help - CB
=====> FAQ - CB
===> Wishlist - CB
=> Comodo Programs Manager - CPM
===> News / Announcements / Feedback – CPM
===> Help - CPM
===> Wishlist - CPM
=> GeekBuddy & Live PC Support
=> GeekBuddy PC Health Check - PCHC
===> News/ Announcements / Feedback – PCHC
===> Help - PCHC
-----------------------------
Business / Enterprise Security Products & Services
-----------------------------
=> Digital Certificates
===> Code Signing Certificate
===> Content Verification Certificate
===> Email Certificate
===> SSL Certificate
=> PCI DSS Compliance
=> Comodo Endpoint Security Manager
===> Endpoint Security Manager 1.6
===> Endpoint Security Manager 2.0 Business Edition
===> Endpoint Security Manager 2.1
===> Endpoint Security Manager 3.0
=====> CESM 3.0 Beta
===> ESM Console for Windows Phone
===> Earlier versions of CESM
=> Two Factor Authentication for Web Applications
=> Trustlogo
=> Hacker Guardian
=> Comodo Network Center - CNC
=> Comodo AntiSpam Gateway - Hosted Anti Spam Service
-----------------------------
Learn about Computer Security and Interact with Security Experts
-----------------------------
=> General Security Questions and Comments
=> Virus/Malware Removal Assistance
=> Leak Testing/Attacks/Vulnerability Research
=> Digital Certificates, Encryption and Digital Signing
=> Other Security Products
-----------------------------
International Comodo Forums
-----------------------------
=> International Comodo Forums
===> 汉语语言, 漢語語言 / Chinese Simplified, Traditional
===> Česky / Czech
===> Dansk / Danish
===> Nederlands / Dutch
===> Suomi / Finnish
===> Francais / French
===> Deutsch / German
===> ελληνικά / Greek
===> Magyar / Hungarian
===> Italiano / Italian
===> Nihongo / Japanese
===> Norsk / Norwegian
===> Polski / Polish
===> Português/Portuguese
===> Română / Romanian
===> По-русски / Russian
=====> News & FAQ
=====> Оффтоп (OFFTOP)
=====> Архив / Archive
===> Slovenský / Slovak
===> Slovenščina / Slovenian
===> Espanol / Spanish
===> Svenska / Swedish
===> Turkce / Turkish
===> Українська / Ukrainian
===> Việt / Vietnamese
===> Estonian
===> Arabic
-----------------------------
Archived Boards
-----------------------------
=> Discontinued Products
===> Comodo Web Application Firewall - CWAF
===> Comodo HopSurf - CHS
===> Comodo AntiSpam - CAS
=====> Help - CAS
=======> FAQ - CAS
=====> News / Announcements / Feedback - CAS
=======> Wishlist - CAS
=====> Bug Reports - CAS
===> Verification Engine - CVE
===> Comodo Secure Email - CSE
=====> News / Announcements / Feedback - CSE
=====> Help - CSE
=======> FAQ - CSE
=====> Bug Reports - CSE
===> Comodo Cloud Scanner - CCS
=====> News / Announcements / Feedback - CCS
=====> FAQ - CCS
=====> Beta Corner - CCS
=====> Wishlist - CCS
===> Comodo Anti-Viruspyware (CAVS)
=====> Help for Comodo AntiVirus
=====> FAQ for Comodo Anti-ViruSpyware
=====> Feedback/Comments/Announcements/News about CAVS
=====> CAVS BETA Corner
=====> Announcements
=====> Comodo BOClean Anti-Malware FAQ
===> Comodo Diskshield
===> Comodo Firewall
=====> Feedback/Comments/Announcements/News
=====> Help for v3
=====> Help for v2
=====> Frequently Asked Questions (FAQ) for Comodo firewall
=====> CFP BETA Corner
=======> 32 bit bug reports
=======> 64 bit bug reports
=====> Comodo Firewall Translations
=====> Bug Reports
===> i-Vault
===> Launch Pad (Discontinued)
===> Comodo Meet (Web Conferencing Product) (Discontinued)
===> Comodo Memory Firewall(Buffer Overflow Protection)
=====> Comodo Memory Firewall Beta Corner
=====> Help
=====> Frequently Asked Questions (Comodo Memory Firewall)
=====> Feedback/Comments/Announcements/News
===> Safesurf
===> Trusttoolbar (Discontinued)
===> Trustfax (online faxing)
===> Trustix Enterprise Firewall
===> User Anywhere (Remote Access product) (Discontinued)
===> UserTrust - First Independent Website Rating - Empowering our users!
===> Comodo Vulnerability Analyzer - CVA
===> ZTL
=> Comodo Wiki Project
Page created in 0.048 seconds with 21 queries.
Powered by SMF 1.1.18
|
SMF © 2006, Simple Machines
Design by
7dana.com