مراجعة Sandboxie
- فئة: الأمان
Sandboxie هو برنامج لنظام التشغيل Windows يضع التطبيقات على نظام التشغيل في وضع الحماية لتحسين الأمان. يفصل وضع الحماية البرامج التي يتم تشغيلها فيه عن نظام التشغيل الأساسي والبرامج أو البيانات الأخرى ، مما يمنع هذه البرامج بشكل فعال من إجراء تغييرات دائمة على النظام.
حتى البرامج الضارة مقيدة في وضع الحماية مما يعني أنه لا يمكنها إصابة نظام التشغيل نفسه وأنه ستتم إزالة جميع آثاره من النظام بمجرد إنهاء وضع الحماية.
يتم عزل البرامج التي يتم تشغيلها في وضع الحماية عن النظام مما يجعلها مثالية لأغراض الاختبار ولتحسين الأمان العام للنظام عن طريق تشغيل التطبيقات التي غالبًا ما يستهدفها مطورو البرامج الضارة في وضع الحماية.
كان Sandboxie موجودًا منذ سنوات ، وقد أضاف مطوره Ronen Tzur ميزات جديدة بانتظام إلى البرنامج في ذلك الوقت. اليوم ، يعد أحد أفضل حلول وضع الحماية لنظام التشغيل Windows - يقول الكثيرون إنه أفضلها.
ملحوظة : استحوذت شركة Invincea على Sandboxie في عام 2013 .
إصدارات Sandboxie
Sandboxie هو برنامج كومبيوتري. يتم تقديم نسخة مجانية من التطبيق للتنزيل على الصفحة الرئيسية للبرنامج والتي تفتقد إلى ميزتين وستعرض تذكيرًا بعد 30 يومًا من الاستخدام بأنه يجب عليك الترقية إلى الإصدار المدفوع من البرنامج. على الرغم من أنه لا يزال يعمل بكامل طاقته ويلاحظ المؤلف أنه يتم تشجيع المستخدمين - ولكن ليس مطلوبًا - للترقية إلى الإصدار المدفوع.
يقدم الإصدار المدفوع ميزتين إضافيتين غير متوفرة في الإصدار المجاني من البرنامج. يمكنك إجبار البرامج على العمل في وضع الحماية ؛ هذا يعني أنه سيتم إطلاقها في بيئة وضع الحماية بغض النظر عن كيفية بدئها مما يجعل العملية برمتها أكثر راحة للمستخدم.
تتيح لك الميزة الثانية إنشاء واستخدام العديد من صناديق الحماية على النظام ، وتشغيل نفس البرنامج في العديد من صناديق الحماية في نفس الوقت.
إنه متوفر بسعر معقول يبلغ 15 يورو. تغيرت الأسعار في الآونة الأخيرة. يتطلب Sandboxie للاستخدام المنزلي اشتراكًا متاحًا مقابل 20.95 دولارًا سنويًا.
مراجعة Sandboxie
ملحوظة : تم استخدام Sandboxie 4.06 للمراجعة الأولية ، تم استخدام Sandboxie 5.26 للتحديث.
تركيب Sandboxie واضح ومباشر. البرنامج متوافق مع إصدارات 32 بت و 64 بت من Windows. المثبت نظيف ولا يحمل أي مفاجآت. يحتاج Sandboxie إلى تثبيت برنامج تشغيل على النظام يقوم به أثناء التثبيت.
يعرض التطبيق معلومات توافق البرنامج في البداية. يسلط الضوء على التطبيقات المكتشفة على النظام ويوصي بإعداد التوافق لها. يمكنك إزالة البرامج من القائمة وإضافة برامج جديدة وإخفاء مربعات حوار توافق البرامج المستقبلية.
يفتح Sandboxie واجهة Sandboxie Control الرئيسية بعد ذلك. يتوفر وضع الحماية الافتراضي على الفور. كانت الإصدارات السابقة من Sandboxie محدودة الاستخدام في وضع الحماية الفردي. يبدو أنه قد تم رفع هذا القيد حيث يمكنني إنشاء sandboxie جديد باستخدام Sandbox> Create New Sandbox في الإصدار غير المسجل.
قم بتشغيل البرامج في وضع الحماية
لتشغيل البرامج في وضع الحماية ، حدد Sandbox> DefaultBox> Run Sandboxed> Run من قائمة شريط الأدوات. يمكنك أيضًا النقر بزر الماوس الأيمن فوق أي وضع حماية وتحديد 'تشغيل وضع الحماية' من قائمة السياق للقيام بذلك.
يتم عرض مستعرضات الويب وعملاء البريد الإلكتروني ومستكشف Windows هنا مباشرةً ، ولكن يمكنك أيضًا استخدام القائمة لتشغيل برنامج من قائمة البدء أو أي برنامج متوفر على النظام.
من الممكن بدلاً من ذلك سحب وإسقاط التطبيقات - أو اختصاراتها - في بيئة Sandboxie لتشغيلها في وضع الحماية.
يضيف Sandboxie عنصر قائمة سياق إلى Windows Explorer والذي يمكنك أيضًا استخدامه لتشغيل البرامج أو الملفات في وضع الحماية.
بالإضافة إلى ذلك ، يمكنك أيضًا إنشاء اختصارات لبرامج وضع الحماية. للقيام بذلك ، قم بما يلي:
- حدد تكوين> تكامل Windows Shell في نافذة التحكم في Sandboxie.
- انقر فوق الزر Add Shortcut Icons.
- تظهر نافذة في المرة الأولى تشرح ما يحدث بعد ذلك. يتم عرض قائمة بدء Sandboxie والتي يمكنك استخدامها لتحديد التطبيق الذي تريد إنشاء اختصار له.
- حدد آلية تحديد الوصول التي تريد تشغيل البرنامج بها.
- حدد التطبيق من قائمة البرامج.
- يتم حفظ الاختصار على سطح المكتب بعد ذلك.
يمكنك تشغيل الاختصار متى أردت تحميل البرنامج الذي يرتبط به في وضع الحماية المحدد.
ملحوظة : إذا قمت بتشغيل برنامج في وضع الحماية ، فهذا يعني أنه لن يكون قادرًا على التفاعل مع البيانات الموجودة على النظام بشكل دائم افتراضيًا. قد يكون هذا مشكلة في بعض الحالات. لنفترض أنك تقوم بتشغيل Firefox في وضع الحماية ويقوم المتصفح بتحديث نفسه إلى إصدار جديد.
عند إغلاق Firefox أو إنهاء وضع الحماية ، يختفي التحديث وسيُطلب منك التحديث مرة أخرى في المرة القادمة التي تقوم فيها بتشغيل البرنامج.
في حالة التحديثات ، سواء كانت تحديثات برامج أو تحديثات للوظائف الإضافية ، فمن الأفضل تشغيل البرنامج خارج وضع الحماية أثناء التحديث حتى يتمكن من التحديث بشكل جيد بشرط أن يكون هذا ما تريده.
يمكن للمستخدمين المسجلين الذين يجبرون البرامج على العمل في وضع الحماية تعطيل البرامج الإجبارية لفترة قصيرة أثناء استخدام قائمة رمز العلبة.
وينطبق الشيء نفسه على التنزيلات التي تجريها وأي محتوى آخر يتغير. إذا كنت تريد أن يكون التغيير دائمًا ، فأنت بحاجة إلى تعطيل وظيفة آلية تحديد الصلاحيات أو استخدام عناصر التحكم المضمنة.
يوفر Sandboxie عناصر تحكم لتجاوز آلية تحديد الوصول في حالات معينة.
في بعض الأحيان ، قد ترغب في السماح للبرامج بالوصول إلى ملفات معينة على النظام الأساسي. في حالة متصفحات الويب ، قد ترغب على سبيل المثال في الاحتفاظ بالإشارات المرجعية الجديدة وكلمات المرور وملفات تعريف الارتباط للجلسة.
يوفر Sandboxie عناصر تحكم افتراضية للبرامج الشائعة مثل متصفح الويب Firefox أو Internet Explorer ، وعملاء البريد الإلكتروني Thunderbird و Outlook ، والعديد من المنتجات الأخرى مثل برامج الأمان أو مديري التنزيل أو قارئات PDF.
يمكن لمستخدمي Firefox على سبيل المثال تمكين الوصول المباشر إلى كلمات المرور أو الإشارات المرجعية أو ملفات تعريف الارتباط أو الجلسات مباشرةً هنا.
بينما يمكنك الانتقال إلى مجلدات وضع الحماية لنقل الملفات خارجها أثناء تشغيل وضع الحماية ، فمن الأفضل غالبًا استخدام ميزات الاسترداد السريع أو الاسترداد الفوري في Sandboxie بدلاً من ذلك.
انتعاش سريع
عند إغلاق وضع الحماية أو تشغيل Quick Recovery يدويًا ، سيتم فحص محتويات المجلدات المحددة بحثًا عن الملفات التي قمت بحفظها لهم أثناء تشغيل وضع الحماية. المواقع الافتراضية هي مجلد التنزيلات والمستندات والمفضلة وسطح المكتب.
الفكرة هنا هي تزويدك بوسائل حفظ الملفات التي قد تضيع عند إنهاء الحماية.
تلميح : يمكنك إضافة مجلدات إلى Quick Recovery ضمن Sandbox> [Name of Sandbox]> إعدادات Sandbox> Recovery> Quick Recovery.
الشفاء الفوري
تقوم عملية الاسترداد الفوري بأتمتة عملية الاسترداد نيابة عنك. يراقب مجلدات محددة على النظام وامتدادات الملفات ، ويقترح نقلها خارج وضع الحماية بمجرد حفظها في برنامج يعمل في وضع الحماية.
الفائدة هنا هي أنه ليس عليك استدعاء الاسترداد يدويًا.
تلميح : يمكنك تعطيل ميزة الاسترداد الفوري ضمن Sandbox> [اسم Sandbox]> إعدادات Sandbox> الاسترداد> الاسترداد الفوري.
تحديد برامج وضع الحماية
تبدو جميع البرامج التي تقوم بتشغيلها في وضع الحماية من النظرة الأولى تمامًا مثل أي برنامج آخر تقوم بتشغيله على نظامك. ومع ذلك ، عند تحريك مؤشر الماوس إلى حدود النافذة ، ستلاحظ حدًا ملونًا تم رسمه حوله بواسطة Sandboxie. يشير هذا إلى أن البرنامج في وضع الحماية.
يمكنك أيضًا بشكل طبيعي رؤية ذلك في نافذة البرنامج الرئيسية ، حيث يتم عرض جميع صناديق الحماية والبرامج التي تعمل فيها هنا في جميع الأوقات.
هناك خيار آخر أمامك وهو النقر فوق ملف> هل Window sandboxed لمعرفة ما إذا كانت نافذة برنامج معينة تعمل في وضع الحماية.
بالإضافة إلى ذلك ، من الممكن إضافة مؤشرات دائمة إلى النوافذ. يمكنك العثور على الخيارات ضمن إعدادات Sandbox> المظهر.
الخيار الأول الذي لديك هو جعل حد النافذة الذي يضيفه Sandboxie مرئيًا بشكل دائم بدلاً من مجرد تحريك مؤشر الماوس فوقه.
الخيار الثاني هو إضافة مؤشر إلى عنوان النافذة (#) أو إظهار اسم آلية الحماية في العنوان مباشرة.
إنهاء وضع الحماية
بمجرد الانتهاء من استخدام وضع الحماية ، أو بشكل أكثر دقة البرامج الموجودة داخله ، يمكنك إنهائه. ما عليك سوى تحديد خيار حذف المحتويات من قائمة أيقونة العلبة أو من شريط القوائم في النافذة الرئيسية.
سيعرض Sandboxie نافذة Delete Sandbox التي تعرض أي ملفات قد ترغب في حفظها قبل حذف sandbox.
افتراضيًا ، لا يتم حذف آلية تحديد الوصول تلقائيًا عند إغلاق آخر برنامج يتم تشغيله فيه. يمكنك تغيير السلوك ضمن إعدادات Sandbox> حذف> استدعاء لحذف محتويات وضع الحماية تلقائيًا.
عند إغلاق البرنامج الأخير بعد إجراء التغيير ، سيتم حذف آلية تحديد الوصول نفسها أيضًا.
ما البرامج التي يجب تشغيلها في وضع الحماية؟
في حين أنه من الممكن تشغيل أي برنامج تابع لجهة خارجية في وضع الحماية ، فمن الأفضل عادةً تشغيل البرامج فيه فقط إذا كان أمان النظام يستفيد منه.
يجب ذكر جميع البرامج التي تحتوي على اتصالات بالشبكة أو الإنترنت مثل متصفحات الويب أو عميل البريد الإلكتروني أو برامج المراسلة أو برامج P2P في هذا الصدد من بين أمور أخرى.
والسبب في ذلك هو أنهم يتعرضون لهجمات من الويب ، سواء كان ذلك من خلال إجراء المستخدم ، على سبيل المثال تنزيل برنامج أو ملف جديد ، أو الهجمات التلقائية مثل محرك الأقراص عن طريق التنزيلات ، أو الهجمات غير المباشرة حيث يتم تنزيل الملفات تلقائيًا ولكن يلزم تنفيذها بواسطة المستخدم.
قد ترغب أيضًا في تشغيل أي ملف قابل للتنفيذ جديد قمت بتنزيله في صندوق الحماية للتحقق من أنه آمن للاستخدام.
نصائح Sandboxie
- يمكنك تحديد عرض> الملفات والمجلدات في Sandboxie Control لمعرفة التغييرات التي تم إجراؤها على نظامك. يعد هذا أمرًا ممتازًا لمراقبة تثبيتات البرامج أو سلوك البرامج التي تعمل في وضع الحماية. يعمل هذا بشكل أفضل إذا كان البرنامج الخاضع للمراقبة هو الوحيد الذي يعمل في وضع الحماية.
- استخدم نفس وضع العرض لاستعادة الملفات إلى نفس المجلد أو إلى مجلد آخر. ما عليك سوى النقر بزر الماوس الأيمن عليها وتحديد الإجراء المناسب من قائمة السياق.
- لتحسين العمل في الإعدادات ، حدد 'تطبيق التغييرات عند التبديل إلى صفحة أخرى' في إعدادات Sandbox. إذا لم تقم بذلك ، فستتلقى رسالة مطالبة في كل مرة تقوم فيها بالتبديل بين الصفحات إذا قمت بتعديل أحد التفضيلات عليها.
- يمكنك تقييد الوصول إلى الإنترنت للبرامج التي تعمل في وضع الحماية. يُسمح لجميع البرامج بالوصول افتراضيًا ، والتي يمكنك تغييرها ضمن إعدادات Sandbox> الوصول إلى الإنترنت.
حكم
Sandboxie هو برنامج أمان ممتاز لنظام التشغيل Windows. يجب استخدامه بالإضافة إلى برامج الأمان التقليدية مثل برامج مكافحة الفيروسات ، وإذا تم تكوينه واستخدامه بشكل صحيح ، فسيؤدي إلى تحسين أمان النظام بشكل كبير.
أهم التحديثات منذ المراجعة عام 2013
- يدعم Sandboxie 8.1 و Windows 10 بشكل كامل.
- دعم التمهيد الآمن.
- دعم عمليات Firefox المتعددة ضمن Windows 7 والإصدارات الأحدث.
- دعم Microsoft Office Click-To-Run للمشتركين.
- ثنائيات Sandboxie موقعة بشكل مزدوج لإزالة التحذيرات.