跳转至

邮件防护

简要讨论请参见 常见问题-电子邮件


收到包含病毒的电子邮件并不罕见。传统上,您的杀毒和反间谍软件会与您的邮件软件协作,在邮件刚被接收时,或者至少在恶意软件开始在您的计算机上执行时,就能识别到这些威胁。这对于已知的病毒和间谍软件效果良好,但对于 零日漏洞,即尚未被安全软件正确识别的恶意程序,则难以防护。

沙盒提供了另一种解决方案。如果您在沙盒的控制下 沙箱化 运行邮件阅读程序,这种保护同样会扩展到由邮件阅读程序启动的任何软件,包括病毒和间谍软件,从而极大地限制了恶意软件对您计算机造成的影响。

例如,假设您收到一封邮件,附件中有一个名为 Click_Me_For_Best_Joke_Ever.exe 的病毒。假如您并不知道这是一个病毒,并且您的杀毒软件尚未更新以识别此病毒。您点击了该附件,它虽然送上了一个最佳笑话,但也在暗中安装了恶意软件。

这个例子虽然未点名任何已知病毒,但实际并不罕见。正如 维基百科对恶意软件的引用 所说:“自 2003 年以来,绝大多数广为传播的病毒和蠕虫,都是为了非法目的控制用户的计算机……” 另请参见:Construction(维基百科)

如果您沙箱化运行邮件程序,那么 Click_Me_For_Best_Joke_Ever.exe 也会在沙箱中运行,其对计算机进行的任何更改或安装的软件,都将限定在沙箱内。这些更改将在您删除沙箱时全部被清除。

沙盒并不是杀毒软件,也不会对病毒进行识别或发出警告。然而,沙盒会将其运行的所有软件都视为潜在的恶意软件,无法被信任,并且不会允许任何程序 -- 无论是恶意还是合法 -- 突破沙箱,对你的计算机做出永久性更改。

请注意,病毒本身以其原始形式作为电子邮件附件,即使你删除了沙箱,它仍会保留在你的邮箱中。不过,计算机病毒只是一段软件代码,而不是有生命的生物:仅仅被存储在邮箱中,并不会对你的计算机造成任何伤害。病毒必须被激活才会造成危害。因此,如果你始终在沙箱中运行你的电子邮件程序,最糟糕的情况也只是你会在沙箱内重复运行该病毒,然后再删除沙箱即可。最终,你的杀毒软件会更新,从而识别该附件为恶意软件。


以下内容主要介绍如何配置在沙盒中使用电子邮件软件。

你可以通过在沙盒中运行的 Web 浏览器在线访问你的电子邮件,例如 Hotmail、Yahoo! 或 Gmail,只是众多 Web 邮件服务中的三个例子。这种情况下,无需进行特殊配置,以下内容也就无需参考。


沙盒的防护有一个小小的代价:你需时刻牢记,沙盒会将沙箱内创建的所有内容都视为可丢弃内容。

这意味着,例如,由病毒安装的恶意程序会被置于沙箱中,并被视为可丢弃内容。但这也意味着,如果你将一封电子邮件另存为文件,那么该文件同样会被放入沙箱,并且在沙箱被删除时将一并被丢弃。最重要的是,这意味着沙盒会将收到的新邮件视为可丢弃内容。

因此,你_必须_将你的邮箱数据文件在沙盒中配置为受信任内容,否则可能会丢失重要信息。为防止数据意外丢失,如果你在未正确配置沙箱的情况下运行电子邮件程序,沙盒将会发出 SBIE2212 提示信息。

沙盒为大多数主流电子邮件阅读程序提供了简单的配置方法。请参阅 沙箱设置 > 应用程序 > 电子邮件阅读器

在以下情况下,你还需要告知沙盒你的邮箱数据文件所在的位置:

  • 如果你的邮箱位于非默认或非常规位置
  • 如果你使用 Eudora 或 The-Bat! 电子邮件软件

为此,请打开 沙箱设置 > 应用程序 > 文件夹,在下拉列表中选择你的电子邮件软件,然后选择要关联的文件夹位置。

完成电子邮件配置后,你可能希望进行测试,以确保即使在沙箱下运行,新邮件在删除沙箱时不会丢失。具体操作,请参照 测试电子邮件配置 中的步骤。