Чи можна безпечно містити вірус - не даючи йому поширитися?


10

Мені потрібно запустити програму, але я не довіряю автору. Я думаю, що це заражено шпигунськими програмами, вірусами чи шкідливими файлами. Я просканував його і нічого не знайшов, але все одно не відчуваю себе добре.

Тому я думав створити ще один обліковий запис користувача Windows.

  • Чи будуть віруси на одному акаунті заражати другий рахунок? Чи потрібно сканувати обидва облікові записи користувачів?
  • І якщо я видалю заражений обліковий запис, чи будуть видалені віруси з ПК?

Якщо це не допоможе, виконайте вказані нижче дії.

  • Чи є якась "пісочниця", щоб зробити тестування і переконатися, що ви ПК у безпеці?
  • Чи є Virtualbox опцією?

У мене Windows 7.

Відповіді:


8

Використовуйте Sandboxie. Ви можете отримати його на sandboxie.com

Використання іншого облікового запису допоможе лише в тому випадку, якщо ви встановите обліковий запис обмеженим, а програма, яку ви намагаєтеся запустити, не вимагає ескалації привілеїв. Запуск програми в пісочниці, як Sandboxie, набагато безпечніше і простіше.


. . . і мати резервну копію.
Psycogeek

@Psycogeek Я не думаю, що резервна копія спрацює, тому я не згадував це у запитанні, я шукав вчора і ось що я знайшов superuser.com/questions/201468/…
Lynob

6
відновлення системи, ніяк. реальне ціле резервне копіювання системи, яке відновлюється повністю, без того, щоб система працювала або взагалі існувала, включаючи MBR. Як і акроніс з компакт-диска, або деякі подібні методи клонування чи зображення.
Psycogeek

Я б не довіряв sandboxie, щоб захистити вас, якщо додаток вимагає ескалації привілеїв. Дійсно, єдине безпечне, що потрібно зробити, це запустити його в VM.
Підроблене ім’я

1
@FakeName ВМ не є магічно захищеним, можуть бути недоліки: en.wikipedia.org/wiki/Virtual_machine_escape
Tobias Kienzler

13

Зауважте, що проблема (основна проблема) таких рішень, як VirtualBox, Vmware або Windows Virtual PC, полягає в тому, що деякі (багато) віруси розроблені для поширення на мережеві спільні папки та приєднані диски.

Вирішення цієї проблеми полягає в тому, щоб переконатися, що у вашій віртуальній коробці / машині немає мережевих підключень і приєднаних накопичувачів .

Що робить його більш складним у використанні та набагато менш зручним. Але не неможливо. Скопіюйте будь-яке програмне забезпечення, яке ви хочете перевірити, у віртуальну коробку / машину, зупиніть її, відключіть її. Перезапустіть його та встановіть / протестуйте / використовуйте програмне забезпечення, яке ви хочете встановити / протестувати / використовувати, а потім зупиніть та відкиньте всі зміни, які були внесені до віртуальної машини.


2

Запускаючи підозрілі програми, ви повинні знати, що програма заразить операційну систему комп’ютера, а не лише обліковий запис користувача.

Щоб зробити це напівбезпечно, було б найкраще запустити якусь програму віртуалізації на зразок паралелей або vmware або інших, яка створює віртуалізований екземпляр - іншу копію операційної системи, що працює з розділеною частиною. Потім можна завантажувати віртуальну ОС, запускати програму, а потім пізніше виходити та викидати віртуальну копію.

З цього приводу, дуже бажано НЕ робити цього, оскільки це може зробити такі речі, як спробувати змінити налаштування вашого маршрутизатора або отримати іншу інформацію про ваші пристрої локальної мережі, пошкодити або передати інформацію з файлів, які він може бачити, і робити інші речі - лише обмежується тим, як багато чого ви дозволяєте віртуалізованій ОС бачити інші речі у вашій локальній мережі.


Маршрутизатори мають паролі з тієї причини, що програми
Rouge

Так, але багато людей не змінюють паролі за замовчуванням. Більше не відключайте UPNP. І МНОГО програмних пакетів маршрутизатора пронизані недоліками безпеки, які дозволяють їх компрометувати.
Blackbeagle

2

З мого особистого досвіду, якщо ви хочете запустити програму, але не довіряєте їй, не запускайте її. Однак погляньте, звідки походить програма. Багато програм можна знайти на таких сайтах, як sourceforge.com, github.com тощо, з відкритим кодом і, як правило, рецензовані, тому малоймовірно, що вірус поширюється.

  • Чи будуть віруси на одному акаунті заражати другий рахунок? Чи потрібно сканувати обидва облікові записи користувачів? Так, і так Віруси поширяться (чому їх називають вірусами).
  • І якщо я видалю заражений обліковий запис, чи будуть видалені віруси з ПК? Навряд чи - якщо віруси були розроблені добре, видалення каталогів (користувачів) не допоможе.
  • Чи є якась "пісочниця", щоб зробити тестування і переконатися, що ви ПК у безпеці? Так, багато . Це залежить від того, що ви хочете і який тип тестування.
  • Чи є Virtualbox опцією? Чудовий варіант. і безкоштовно. Це знизить шанс потрапляння вірусу на полігони. Однак все ж є шанс (малий), що хороший вірус може вирватися.
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.