• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

sandbox هي خاصية جديدة بالكاسبير 2010 تشغل من خلالها البرامج لتعمل في أمان من خطره..

  • أعلم بهذه الخاصية وأطقها بحاسوبي.

    الأصوات: 0 0.0%

  • مجموع المصوتين
    12
  • الاستطلاع مغلق .
الحالة
مغلق و غير مفتوح للمزيد من الردود.
أخي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


هل بيئة الساند بوكسي متل الديب فريز ؟؟؟


يعني لو قمت بتنصيب برامج أول عمل ملفات أو اي تغيرات ...

اتناء عمل الساندي بوكس و قمت بريستارت أو تنظيف العلميات كما تفضلت بالشرح ..

هل يعود الجهاز كما كان قبل التغيرات؟؟ ام تبقى هذه البرامج و كل ما قمت به؟

وشكرا للتوضيح
 

توقيع : sus0pect
وعليكم السلام ورحمة الله وبركاته​

هذه الخاصية من المؤكد أنها مهمة .. وخاصة لهواة تشغيل الملفات الخبيثة ..​

سأتحدث عن نفسي وعن تجربتي مع هذه الخاصية .. علك أخي الكريم تجد ما يفك تساؤلاتك ..​

أنا لا أستخدم الكاسبر .. بل أستخدم النود سيكيورتي مع برنامج Sandboxie المشهور ..​

هذا البرنامج يعمل طبقة حماية "شفافة" يضعها على جهازك قبل تشغيل الملفات ..​

وكتمثيل لعمل البرنامج، تخيل أن هناك مائدة طعام، فحتى لا تتسخ الطاولة بالطعام وفضلاته تقوم بوضع ساتر شفاف
أو غطاء على الطاولة، ثم تضع الطعام فوقه ..
فعند الانتهاء من الأكل .. جميع الفضلات ستكون على الساتر وليس على الطاولة .. فالطاولة بقيت نظيفة .. والذي اتسخ هو الساتر الذي تستطيع أن تزيله ..

فعن طريق برنامج الـ Sandboxie يتم وضع طبقة شفافة على الجهاز، على هذه الطبقة تنزل الملفات الخبيثة وتكتب وتمسح .. وتنصب الدرايفرات .. وتفعل كل شيء ..​

وبعد كل هذا .. بمجرد إزالة مجلد الساند بوكس الذي تجرى ضمنه العمليات تزال كافة الأخطار عن جهازك!​

انظر للشكل التالي الموضح لآلية عمل البرنامج:​

i17102_PaperAnimation.gif

وسأضرب مثال يوضح آلية عمل كتابة الفيروسات مثلا ضمن بيئة الساند بوكس:​

البارحة قمت بتشغيل فيروس سالتي ضمن بيئة الساندبوكس، وفور تشغيل الفيروس سيقوم طبعا بالالتصاق بالملفات التنفيذية التي تعمل ..​

فعندما قمت بتشغيل البرنامج، قام الفيروس بالالتصاق بالبرنامج وإصابته .. لكن في البيئة الوهمية!!​

فقد تم نسخ الملف التنفيذي للبرنامج ووضعه في الساند بوكس ضمن مسار مطابق لمساره الحقيقي ..​

وبالتالي .. فالملف التنفيذي للبرنامج الأصلي لم تتم إصابته .. بل الذي تمت إصابته هو ملف تنفيذي آخر من صنع الساند بوكسي .. وهو من أجل إيهام
البرامج الخبيثة بأنه المسار الأصلي كي تقوم بعملها ..​

وأيضا، قمت بتجريب تشغيل دودة الـ Netsky الشهيرة، والتي تنسخ نفسها إلى 300 نسخة تنشرها ضمن مجلد النظام .. لكن مع الساند بوكسي تم نشرها ضمن بيئته الوهمية ..​

طبعا أنا عندما أجرب على الساند بوكسي أقوم بإطفاء الحماية الحقيقية للنود، لأن النود يحمي هذه البيئة كحمايته لأي جزء آخر من الجهاز ..​

أرجو أن تكون المعلومة قد وصلت .. وبارك الله فيكم​


وصلت أخي الكريم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


شرح ولا أجمل منه..

هل هذا ما يحدث تماما لدى الكاسبير سكي؟...

أتمنى أن نراك دائما معنا تثري الحوارات وتفيدنا بفيض علمك...

كنما أفدتنا بموضوع: "
الدرس الممتع حول مصطلح الـ Heuristics ((سهولة في الأفكار .. بساطة في الأمثلة .. تشويق في الطرح"
 
توقيع : عبد العزيز أنس
أخي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


هل بيئة الساند بوكسي متل الديب فريز ؟؟؟


يعني لو قمت بتنصيب برامج أول عمل ملفات أو اي تغيرات ...

اتناء عمل الساندي بوكس و قمت بريستارت أو تنظيف العلميات كما تفضلت بالشرح ..

هل يعود الجهاز كما كان قبل التغيرات؟؟ ام تبقى هذه البرامج و كل ما قمت به؟

وشكرا للتوضيح


إذا يسمح أخي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


سأوضح لأخي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
... ما سأل على حسب ما تعلمته من طرح أخي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


هل بيئة الساند بوكسي متل الديب فريز ؟؟؟

لا أظن... لماذا؟

أولاً: الديب فريز ليس لديه بيئة... كيف؟ لأنهأي ( الديب فريز) يقوم بتجميد النظام لا غير فهو لا ينشأ بيئة بمعزل عن النظام وملفاته كما يفعل الساند بوكسي.
ثانياً: يتطلب الديب فريز إعادة تشغيل الحاسوب كي يتخلص من التغيرات التي طرأت على الكمبيوتر..
الساند بوكسي في الحال يقوم بذلك بالتّخلص من الملف الذي أنشأه ليحتفظ فيه بالعمليات التي كانت جارية وقت عمله.

هذه الصورة توضح أكثر، ركز على الجزء السفلي منها.
أنظر الدائرة الصفراء ليست حول النظام وملفات القرص.


c1fccf9572c.gif


هذا والله أعلى وأعلم.
 
توقيع : عبد العزيز أنس
بارك الله فيك أخي عبد العزيز ..​

وإضافة لما تفضلت به أخي الكريم جوابا على سؤال الأخ sus0pect أقول ..​

الفرق بين الديب فريز والساند بوكسي هو كالفرق بين ساتر طاولة المائد الذي ذكرته في المثال السابق وورشة العمل المنزلي ..​

فعندما تريد تناول الطعام فإنك لا تحتاج لإعادة المنزل بكامله لحالته الافتراضية بإحضار ورشة عمل منزلي من دهان وبلاط وعامل تمديدات صحية .. حيث أن هذه الورشة
بمثابة برنامج ديب فريز للأجهزة ..​

كل ماتحتاجه لتناول الطعام وعدم التعرض للأوساخ التي تأتي على الطاولة .. هو وضع ساتر يقي الطاولة فقط
من فضلات الطعام .. فبعد أن تنتهي ما عليك إلا إزالة الساتر وكفى .. الساتر هنا هو بمثابة برنامج الساندبوكسي ..​

أما تنصيب البرامج من خلال الساندبوكسي .. فهو أيضا ضمن بيئته الخاصة .. فبمجرد إزالة مجلد الساندبوكس تزال كافة ملفات ومجلدات البرنامج المنصب
من الجهاز ..​
 
توقيع : stimulator32
أدعوك أخي العزيز sus0pect لتجربة برنامج الـ Sandboxie.. حيث قم بتنصيب برنامج ما ضمن بيئته .. وعندها سترى ما قلته لك ..
 
توقيع : stimulator32
مشكورين جدا كلا من أنس وسيموليتر و بارك لله فيكم شباب
 
توقيع : sus0pect
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى