邮件防护
关于本主题的精简版,请参阅 常见问题-电子邮件。
收到携带病毒的电子邮件并不罕见。传统上,杀毒与反间谍软件会与你的邮件软件协同,在收到恶意软件的瞬间、或至少在其开始在计算机上执行的瞬间将其识别出来。这对已知病毒和间谍软件效果良好,但会让你暴露在 零日漏洞之下——即暴露在安全软件尚未正确识别的恶意软件面前。
Sandboxie 提供了另一种思路。如果你在 Sandboxie 的管控下以沙盒化方式运行邮件阅读程序,这种保护还会延伸到邮件程序衍生出的任何软件,如病毒和间谍软件,从而极大地限制恶意软件对你计算机的影响。
例如,假设你收到一封携带病毒的邮件,病毒伪装成一个名为 Click_Me_For_Best_Joke_Ever.exe 的附件。假设你不知道这是病毒,而且你的杀毒软件尚未更新到能识别这种特定病毒。你点击了附件,它确实送上了有史以来最好笑的笑话,但也偷偷安装了恶意软件。
这个例子并未指名道姓地点出某种已知病毒,但绝非牵强附会。维基百科关于恶意软件的论述 指出:_“自 2003 年以来,大多数广泛传播的病毒和蠕虫都被设计用于非法目的,以控制用户的计算机……”_另见:构建过程(摘自维基百科)。
如果你以沙盒化方式运行邮件程序,那么 Click_Me_For_Best_Joke_Ever.exe 也会在沙盒中运行,它对计算机所做的任何更改或安装的任何软件,都将被限制在沙盒内。一旦删除沙盒,这些更改将整体被丢弃。
Sandboxie 不是杀毒软件,既不会识别病毒,也不会发出警告。然而,Sandboxie 会把它运行的所有软件都视为不可信的潜在恶意软件,绝不允许任何程序(无论恶意还是正当)逃出沙盒,对你的计算机做出永久更改。
请注意,病毒本身——即作为邮件附件的原始形态——即使删除沙盒后,仍会留在你的邮箱中。然而,计算机病毒是软件而非生物:仅凭存储在邮箱中,它无法伤害你的计算机,必须被触发运行才能造成危害。因此,如果你始终以沙盒化方式运行邮件程序,最坏的情况无非是在沙盒内再次触发病毒,然后再删除沙盒。最终,你的杀毒软件会更新到能够识别该附件为恶意软件。
接下来的部分涉及如何配置邮件软件与 Sandboxie 配合使用。
你也可以通过运行在 Sandboxie 下的网页浏览器在线访问邮件,如 Hotmail、Yahoo! 或 Gmail——这只是众多网络邮件服务中的三个例子。这种情况下无需任何特殊配置,下面的部分也不适用。
Sandboxie 的保护是有代价的:你应该始终牢记,Sandboxie 会把沙盒内产生的所有内容视为可丢弃内容。
这意味着,例如,病毒安装的恶意程序会被放进沙盒并视为可丢弃。但这也意味着,如果你把一封邮件保存为文件,该文件同样会被放进沙盒,并在沙盒被删除时一起丢弃。最重要的是,这意味着 Sandboxie 会把新收到的邮件视为可丢弃内容。
因此,你_必须_配置 Sandboxie,把你的邮箱数据文件视为可信内容,否则将面临丢失重要信息的风险。为防止意外数据丢失,如果你在未正确配置 Sandboxie 的情况下运行邮件程序,Sandboxie 会发出 SBIE2212 消息。
Sandboxie 为大多数主流邮件阅读程序提供了简便的配置。请参阅 沙盒设置 > 应用程序 > 邮件阅读器。
在以下情况下,你可能还需要告知 Sandboxie 你的邮箱数据文件的位置:
- 如果邮箱位于非默认或非标准位置。
- 如果你使用 Eudora 或 The-Bat! 邮件软件。
为此,请打开 沙盒设置 > 应用程序 > 文件夹,从下拉列表中选择你的邮件软件,然后选择一个与之关联的文件夹位置。
完成邮件配置后,建议进行测试,以确保即使在 Sandboxie 下运行,删除沙盒时新邮件也不会丢失。请按照 测试邮件配置 中概述的步骤操作。