[208x302]
Я недавно рекомендовал случайным читателям воспользоваться моей программкой с названием Control Point. Она установлена у меня на компьютера уже месяца два для того, чтобы мои домочадцы не принесли случайно нехорошую программу из интернета, в основном с сайтов MAIL.RU и VKONTAKTE.RU. Ну и я сам бываю грешен, - бегаю в поисках "ломалок".
Защита компьютера сейчас покоится на трех "китах": (1) фаейрвол Agnitum Outpost Firewall Pro 2009, (2) антивирус Касперского 8.0.0.506 и (3) Shadow Defender 1.1.0.314. Первые два кита плавают постоянно, а третий кит подключается именно при выходе в интернет, на страже чего и стоит Control Point. При первом запуске эта программа показывает вот такое окно:
[300x322]
При нажатии на кнопку "Shadow Defender" появляется главное окно этой программыи, для того, чтобы теневой режим установился, надо выполнить такую последовательность действий:
[400x301]
1. Зайти в настройки режима:
[400x301]
2. Выбрать кнопку "Режим Shadow" и в новом окне нажать кнопку "OK":
[384x261]
3. После этого нужно ОБЯЗАТЕЛЬНО дождаться появления окошка с кнопкой "OK", нажать эту кнопку и выйти из программы Shadow Defender, нажав "крестик" в правом верхнем углу появившегося окна.
4. Теневой режим установлен и моя программа Control Point покажет улыбающееся солнце:
[300x322]
5. Выбирайте кнопку "Интернет", в новом окне выбирайте MAIL.RU, FIREFOX или IE8, и Вы в интернете и защищены. НО! Есть, как всегда, "черная дверь". Если в самом первом окне Shadow Defender не заходить в "Режим Shadow", а оборвать выполнение программы, нажав "крестик" в правом верхнем углу окна, Вы увидите окошко с "солнцем" и сможете выйти в интернет БЕЗ УСТАНОВКИ ТЕНЕВОГО РЕЖИМА.
Качать программу здесь:
ControlPoint.rar
"Черная дверь" потому и называется так, что через нее челядь в барских домах ходила! ![]()
Ходите и Вы - на свой страх и риск!
Но есть и последняя версия, в которой эта возможность исключена:
Страсть? А если нет и страсти?
Власть? А если нет и власти
Даже над самим собой?
Что же делать мне с тобой?
Только не гляди на звёзды,
Не грусти и не влюбляйся,
Не читай стихов певучих
И за счастье не цепляйся -
Счастья нет, мой бедный друг.
Счастье выпало из рук,
Камнем в море утонуло,
Рыбкой золотой плеснуло,
Льдинкой уплыло на юг.
Счастья нет, и мы не дети.
Вот и надо выбирать -
Или жить, как все на свете,
Или умирать.
(1930)
Наверно, написано в Париже.
Я был молод и я очень любил тебя, Оля! Это останется со мной навсегда!
[300x322]
Программа Sandboxie создает изолированную рабочую среду (\"песочницу\"), которая не дает приложениям возможности писать что-либо на локальные диски до тех пор, пока пользователь не сделает это специально.
——————————————————————————————————————-
Бродяжничание по интернету всегда рискованно, но оно особенно опасно, когда выполняешь исследование безопасности. Исследование бесплатных средств защиты и сомнительных веб-узлов может превратить ваш компьютер в якорь для лодки. Или еще хуже, можно заполучить в свою систему программу, которая молчаливо заграбастает все, до чего дотянутся ее виртуальные ручки.
Одним из решений является создание резервного образа тестовой системы после каждого сеанса исследований. Такая программа, как Acronis True Image , является хорошим способом создания и установки полной среды. Если частое создание образа становится слишком обременительным (а это обычно так), можно рассмотреть, как вариант, создание удаляемых виртуальных рабочих столов. Но это все равно требует много работы, больше, чем вы хотели бы потратить времени на это. Вот почему используется приложение, которое называется Sandboxie.
Что такое Sandboxie
------------------------
Sandboxie , появившаяся в 2004 году как концептуальное средство для Windows, располагается между исполняемым приложением и операционной системой. Эта программа создает \"песочницу\", в которой исполняются все или некоторые из моих приложений. По умолчанию, все записываемое на диск заносится в виртуальную папку, носящую то же имя. Тот же процесс имеет место при изменениях в системном реестре.
Когла вы заканчиваете исследование, вы просто закрываете песочницу. Этим самым прекращается выполнение всех приложений, которые в ней исполнялись. Если вам надо сохранить файлы, которые вы загрузили во время сессии, их можно \"восстановить\" до того, как уничтожите песочницу.
В дополнение к предотвращению непреднамеренной записи нежелательных файлов на диск Sandboxie позволяет полностью установить приложение в песочницу для тестирования или оценки. Ни один из компонентов этого приложения не будет записан постоянно на диск или в системный реестр. Когда вы заканчиваете оценку или тестирование программы, вы закрываете песочницу. Никаких следов тестируемого приложения не остается.
На верхнем уровне Sandboxie создает изолированную рабочую среду, которая не позволяет приложениям непосредственно писать на какой-либо локальный или отображенный диск до тех пор, пока я этого не захочу.
Чем Sandboxie не является
---------------------------------
Sandboxie не защищает вашу приватность. Эта программа предназначена для создания области, в которой можно немножко поиграть без каких-либо постоянных изменений в среде, над которой она исполняется. Но что бы не записывалось или исполнялось в песочнице, все это способно украсть ваши данные.
Например, если перехватчик нажатий клавиш (keylogger) загружается в песочницу, он установит себя в виртуальной среде. Все, что вы наберете, находясь в песочнице, будет перехвачено и отправлено по назначению. Итог? Sandboxie не освобождает вас от ответственности быть внимательным.
И, наконец, Sandboxie - это не виртуальное приложение для настольного компьютера. Но оно действительно позволяет создать изолированные рабочие среды, не приобретая отдельную лицензию на операционную систему для каждой из них.
Заключение
--------------
Sandboxie не является панацеей, которая может помочь во всех случаях жизни. Вам все еще приходится быть осторожным, когда и где запускать некоторые приложения. Однако, вам не придется больше волноваться, что нежелательный код останется в вашей системе после сессии серфинга. И вы можете устанавливать и удалять приложения, не тревожась изменениями в реестре или увеличением числа унаследованных файлов. Это просто еще один инструмент.
Вы можете пользоваться или не пользоваться Sandboxie . Но что вы теряете? Цена того стоит.
Статья написана Томом Олзаком (Tom Olzak) - профессионалом в области информационной технологии с более чем 25-летним стажем. Он является держателем дипломов CISSP, MCSE и MBA. В настоящее время он занимает должность Директора по информационной безопасности в HCR Manor Care.
Shadow Defender -это новый аналог программы, подобной ShadowUser, позволяющей поставить систему в режим тени - Shadow mode, при котором вам не грозят ни удаление важной информации, ни атака вирусов!
Эта утилита также служит для обеспечения защиты компьютера и конфиденциальности информации. Предотвращает нежелательные и злонамеренные изменения в вашем компьютере, позволяет загружаться в виртуальном теневом режиме с выборочным сохранением данных, проста в обращении.
Shadow Defender создаёт виртуальный снимок указанного жёсткого диска, с которым вы и продолжаете свою работу. Атаки червей, скачивание spyware, удаление Ваших любимых фотографий и т.п..., - всё будет возвращено назад после очередной перезагрузки компьютера.
Удобным моментом является и то, что переход в режим Shadow в Shadow Defender - не требует перезагрузки системы.Есть и ряд просто полезных улучшений, как, например, экспорт/импорт списка исключений в файл/из файла.
KeepAlive - это моя программа, позволяющая продлить время использования Shadow Defender до бесконечности. Это не взлом программы Shadow Defender и не нарушение авторских прав. Просто коррекция данных. Все, что нужно сделать, это:
1. Установить программу Shadow Defender v1.1.0.278 обычным порядком.
2. Переписать в папку, куда установлена программа (обычно .\Program Files\Shadow Defender), файлы KeepAlive.exe и start.cmd.
3. Заменить файл user.dat в папке .\Program Files\Shadow Defender на прилагаемый.
4. Добавить в автозагрузку ссылку на программу KeepAlive.exe.
Программа будет выводить диалоговое окно при запуске системы.
Программы Shadow Defender v1.1.0.315 и KeepAlive.exe я выложил здесь:
Shadow Defender.1.1.0.315.with.KeepAlive.rar