網友評分: 5.3分
Sandboxie Plus官方版是一款功能實用的系統沙箱工具,能夠創造一個完全隔離的空間來運行軟件,保護電腦中的數據安全。軟件支持任何程序的運行或者安裝,不會修改到本地、映射驅動器或者注冊表,滿足用戶的各種電腦沙箱功能需求。
默認會創建一個沙箱,選擇某個程序,點擊右鍵菜單中的【run sandboxed】,在跳出的界面中選擇這個默認的沙箱,程序就會運行在這個沙箱中。
判斷一個程序是否運行在沙箱中也非常簡單,每個運行在沙箱中的程序在獲得焦點時界面邊緣都會有一圈黃色邊框,而程序標題欄中也會出現【[#]】這樣額外的文字。
一個沙箱中可以同時運行多個程序,在沙箱中運行的程序對系統進行的修改都是“虛幻”的,不會對系統造成實質上的影響。
創建多個沙箱能夠創建多個和當前系統一模一樣的系統環境,如果你不想要多個程序在同一個沙箱中互相影響,那么把它們分別運行在各自獨立的沙箱中是更好的選擇。
額外功能,你可以自己探索或者在程序添加簡體中文語言后再使用。
新增
Sandboxie現在可以從沙盒系統令牌中剝離出特別有問題的權限。
-- 有了這些,一個進程就可以試圖繞過沙盒隔離(感謝Diversenok)。
-- 舊的遺留行為可以用 "StripSystemPrivileges=n "啟用(絕對不推薦)。
增加了新的隔離選項 "ClosePrintSpooler=y "和 "OpenSmartCard=n"
-- 這些資源默認是開放的,但對于硬盒來說,希望關閉它們。
增加了打印流處理器過濾器,以防止打印機被設置在沙箱之外。
-- 可以用 "OpenPrintSpooler=y "禁用過濾器。
在恢復已經存在的文件時增加了覆蓋提示
在SandMan用戶界面中添加了 "StartProgram="、"StartService="和 "AutoExec="選項。
增加了更多的兼容性模板(感謝isaak654)。
已變更
更改了模擬SCM行為,盒裝服務不再默認為盒裝系統啟動。
-- 使用 "RunServicesAsSystem=y "來啟用舊的傳統行為。
-- 注意:使用系統令牌的沙盒服務仍然是沙盒和限制的。
-- 不過,如果不給他們系統令牌,首先就會消除可能的漏洞載體。
-- 注意:這個選項與 "ProtectRpcSs=y "不兼容,而且優先。
重新設計的動態IPC端口處理
改進的資源監控狀態字符串
固定
修正了一個允許在沙盒外創建進程的關鍵問題(感謝Diversenok)。
修正了動態IPC端口處理中允許繞過IPC隔離的問題。
修正了IPC追蹤的問題
修正了CVE-2019-13502"\RPC Control\LSARPC_ENDPOINT "現在被驅動過濾了(感謝Diversenok)
-- 這允許更改一些系統選項,要禁用過濾,使用 "OpenLsaEndpoint=y"
修正了SBIE2303與chrome、edge和可能的其他設備的掛鉤問題。
修正了在執行快照操作時,對正在運行的進程進行失敗檢查的問題。
修正了一些方框選項復選框不能正確初始化的問題。
修正了當sandman沒有連接到驅動程序時,不可用的選項不能正確地被禁用。
修正MSI安裝問題,在windows 20H2上無法創建 "C:\Config.Msi "文件夾。
為通用列表命令添加了缺失的本地化功能
修正了運行ngin沙盒資源管理器時 "iconcache_*"的問題。
修正了更多的群體問題
標簽: Sandboxie Plus 沙箱工具