沙盘英文名 sandbox(sandboxie),也叫沙箱,可视为一种容器,其中操作皆可重置。Sandboxie 为 HIPS 的一种,即沙盘 HIPS。目前 Sophos 宣布正将 Sandboxie 变为免费工具,并计划开源。在完全开源前,当前版本已无任何限制。
Sandboxie 原理如同在电脑(像一张纸)上放置玻璃,程序运行与改动如同写在玻璃上,移除玻璃,纸张毫无改变。它允许在“沙盘环境”中运行浏览器或其他程序,在沙盘中运行程序产生的变化可随时删除。其用途广泛,能保护浏览网页时真实系统的安全,清除上网、运行程序的痕迹,还可用于测试软件、病毒等,沙盘中下载的文件也可随沙盘清空而删除。
Sandboxie 相当于在程序与系统间建立隔离层,程序对系统的修改被限制在该层,不会真正触及系统,即便感染病毒木马,也不会对系统造成实质伤害。与影子系统不同,影子系统保护整个系统,而 Sandboxie 可灵活设置某个或某些程序在“沙盘”中运行,也能设置为像影子系统一样保护整个系统。
此外,Sandboxie 本身只能保护第一个 IE 浏览器进程,使用桌面上 Sandboxie 保护 IE 的快捷方式上网,打开多个 IE 浏览器都在保护状态。测试程序时,选不明程序右键“用沙盘运行”即可安全安装或解压。在 Sandboxie 中选择“功能”菜单 – “选择运行沙盘→Windows 资源管理器”可保护整个电脑,操作后恢复也简单,在主界面选择“配置 →沙盘设置→设置自动清理选项”清除隔离层内容即可。


10积分