跳转至

常见问题解答

概述

技术相关

问题排查


返回 帮助主题


什么是 Sandboxie?它与其他解决方案有何不同?

把你的电脑想象成一张纸。你运行的每个程序都会在这张纸上书写。运行浏览器时,它会记下你访问过的每个网站。而你遇到的任何恶意软件,通常也会试图把自己写进这张纸里。

传统的隐私与反恶意软件会尝试定位并擦除它们认为你不希望留在纸上的内容。大多数时候它们判断正确。但这些方案的制造商必须先教会软件在纸上寻找什么,以及如何安全地擦除。

另一方面,Sandboxie 的沙盒就像覆盖在纸上的一层透明薄膜。程序在透明薄膜上书写,对它们而言这看起来就是真正的纸。删除沙盒时,就像揭掉这层透明薄膜,未受改动、真实的纸便显露出来。

纸张隐喻感谢 esalkin,配图感谢 warwagon

返回 目录


使用 Sandboxie 有多安全?

使用 Sandboxie 会相当安全。需要指出的是,人们偶尔确实会在 Sandboxie 中发现某些漏洞——恶意软件仍可借以渗透系统的一个敞开的口子。

这种情况非常罕见,并且会通过封堵作为攻击向量的漏洞而迅速解决。

因此,配备更传统的反恶意软件仍是个好主意。这正是下一个问题要讨论的主题。

返回 目录


如果使用 Sandboxie,还需要其他安全解决方案吗?

Sandboxie 可以作为你的第一道防线,但肯定还应该辅以更传统的杀毒和反恶意软件方案。这些方案能让你了解系统是否以任何方式受到了感染。

通常,那些方案会采用各种形式的模式匹配来发现恶意软件和其他威胁。而 Sandboxie 则非常简单:它不信任任何软件代码到足以让它逃出沙盒。

两种方法相结合,应该能让为其他未知方利益服务的恶意软件远离你的计算机。

返回 目录


可以用 Sandboxie 运行哪些程序?

大多数应用程序你都应该能以沙盒化方式运行。

  • 主流网页浏览器
  • 邮件和新闻阅读器
  • 即时通讯和聊天客户端
  • 点对点网络
  • 办公套件(MS Office、LibreOffice、OpenOffice)
  • 大多数游戏
    • 尤其是会下载扩展软件代码的在线游戏

此列表中的所有情况,你的客户端程序都暴露在远程软件代码面前,它们可能把程序当作渗透你系统的通道。通过以沙盒化方式运行程序,你能大大加强对该通道的控制。

此外,你甚至可以_安装_某些应用程序到沙盒中。

返回 目录


运行 Sandboxie 有哪些技术要求?

Sandboxie 支持

  • Windows XP SP3(直到 Sandboxie 5.22,且仅在 v5.40 中)
  • Windows Vista SP2(直到 Sandboxie 5.22)
  • Windows 7 32/64
  • Windows 8.1 32/64
  • Windows 10 32/64(不支持 新式应用
  • Windows 11 64(不支持 新式应用

参见 下载页面

支持的网页浏览器(支持 32 位和 64 位)

  • Internet Explorer 8、9、10 和 11
  • Microsoft Edge(Chromium)
  • Google Chrome
  • Firefox
  • Opera
  • PaleMoon
  • SeaMonkey
  • Vivaldi
  • Waterfox
  • Brave Browser
  • 以及许多其他浏览器!

Sandboxie 不支持……

  • Windows XP x64
  • Windows 95、98 或 ME
  • Mac 或 Linux 操作系统。

Sandboxie 不应安装在 Microsoft 服务器操作系统上,因为它不受直接支持。不过,我们有许多用户已成功部署。

你可以在虚拟机环境中运行 Sandboxie(VMWare、VirtualBox、Apple BootCamp 等)。

运行 Sandboxie 没有特别的硬件要求。不过,我们不在触摸屏设备上进行测试(许多用户已在 Surface Pro 及类似设备上成功安装 Sandboxie)。

Sandboxie 只需少量内存,对性能的影响应非常小。

返回 目录


Sandboxie 在技术层面如何保护我?

Sandboxie 通过融入操作系统(OS)来为其扩展沙盒化能力。应用程序永远不能直接访问磁盘存储等硬件,它们必须请求操作系统代为完成。由于 Sandboxie 集成到操作系统中,它可以在不被绕过的风险下做它所做的事。

受 Sandboxie 监管的系统对象类别包括:文件、磁盘设备、注册表项、进程和线程对象、驱动程序对象,以及用于进程间通信的对象:命名管道和邮箱对象、事件、互斥体(NT 术语中的 Mutant)、信号量、节和 LPC 端口。更多相关信息参见 沙盒层级

Sandboxie 还采取措施防止沙盒内执行的程序劫持非沙盒化程序,并把它们用作在沙盒外操作的载体。出于同样原因,Sandboxie 不允许沙盒化进程读取非沙盒化进程的内存,并提供一项功能,可从沙盒化进程中隐藏选定的宿主进程。更多相关信息参见 #590.3 / 5.42 说明

Sandboxie 还防止沙盒内执行的程序直接加载驱动程序。它同样防止程序请求名为服务控制管理器的中央系统组件代表它们加载驱动程序。这样,驱动程序——更重要的是 Rootkit——就无法由沙盒化程序安装。

不过应注意,未经高级配置,Sandboxie 通常并不阻止其监管下的进程泄露用户数据,因为默认的文件和注册表访问方案是"允许读取任何内容",除非用户指定了要关闭的特定路径。但通过仔细配置 封闭文件路径封禁注册表项路径 设置,你也可以实现这一目标。

如果你想跟进这方面的未来发展,参见 新版隐私增强型文件/注册表访问方案、白名单/模板模式、计划与讨论

返回 目录


Sandboxie 能保护我免受恶意键盘记录器的侵害吗?

能,在某种程度上。首先,你的系统(沙盒外)不能已被安装的键盘记录器攻陷。Sandboxie 无法防御已在沙盒外运行的键盘记录器。

你不妨考虑始终以沙盒化方式浏览网页,这样就不会意外把键盘记录器带进系统。

可靠地检测键盘记录器非常困难。详细说明参见 检测键盘记录器。因此 Sandboxie 提供给你的对抗键盘记录器的最重要工具,就是删除沙盒。

当你停止所有沙盒化活动(在所有沙盒中),然后继续删除你即将使用的沙盒时,你就能相当确信所有键盘记录器都已消亡。

返回 目录


一些竞争产品需要重启才能进行沙盒化,为什么?

对计算环境的更改若要持久,最终必须写入磁盘存储。这显然适用于文件,但也适用于保存在系统注册表中的设置和偏好之类。

一些竞争产品每次使用前都需要重启,因为它们把磁盘存储作为一个整体来沙盒化。它们为操作系统及其中的所有内容提供一个单一的虚拟磁盘,用于拦截那些永久更改。

操作系统并非设计成某些任务用一个磁盘、其他任务用另一个磁盘。因此需要重启才能在虚拟磁盘之间切换进出。

Sandboxie 不需要重启,因为它沙盒化的是对文件的访问,而非整个磁盘。它也沙盒化对注册表项的访问,还沙盒化对许多其他类别系统组件的访问,目的是让沙盒化程序相信它并没有被"骗"。

某些竞争产品中的这种低级沙盒化,使更广泛的应用程序和系统工具——包括系统驱动程序——能够安装到沙盒中。Sandboxie 可以把大多数应用程序安装到沙盒中,但不能安装系统软件或驱动程序。

由此可见,和其他大多数事物一样,每种工具都有其优缺点,人们必须为手头的任务选择最佳工具。

返回 目录


为什么会收到来自 Sandboxie 驱动的某些消息?

并非所有消息都是错误,有些只是告知你已发生的事件。更多信息参见 SBIE 消息将消息记录到文件

返回 目录


为什么有那么多文件被复制到沙盒中?

程序访问文件时,会声明它计划对该文件执行的操作:是计划读取文件、写入文件、更改其属性,等等。每当程序声明对文件有任何写访问时,Sandboxie 就会把它复制到沙盒中。在某些情况下,程序声明它们打算写入文件,但实际上并不写入,不过 Sandboxie 仍必须把文件复制到沙盒中。

返回 目录


什么是 SandboxieRpcSs 和 SandboxieDcomLaunch?

参见 服务程序

返回 目录


如何用 Sandboxie 保护我免受邮件中的病毒威胁?

参见全文:邮件防护

返回 目录


如何将 Sandboxie 配置为仅偶尔使用?

默认情况下,Sandboxie 配置为自动加载和启动。要让 Sandboxie 只在需要时加载,请做以下更改。

  • 沙盒管理器 中,打开 配置 -> Shell 集成 窗口,清除 Windows 启动时 复选框以阻止沙盒管理器启动。
  • 在 Sandboxie Plus 中,参见 Sandboxie-Plus 迁移指南
  • 打开 Windows 服务配置窗口:开始菜单 -> 控制面板 -> 管理工具 -> 服务。然后找到 Sandboxie 服务。双击打开其属性窗口。把它的_启动类型_设为_手动_而非自动。
  • Sandboxie 的驱动程序组件由 Sandboxie 服务启动。因此,把服务设为手动启动,间接也把驱动程序设为手动启动。

启动沙盒管理器也会启动该服务。(但请注意,启动服务需要管理员权限。)

返回 目录


如何让快速恢复显示我保存的收藏夹和下载内容?

你可能无法在快速恢复中看到所有文件夹,因为初始安装时默认只配置了几个。另请参见 快速恢复

返回 目录


如果我把下载的文件、文档或邮件保存在沙盒内,如何取出?

如果你读过 什么是 Sandboxie?,你就知道 Sandboxie 就像覆盖在纸上的一层透明薄膜。(纸就是你的计算机。)当你通过沙盒化程序保存文件(下载内容、文档、邮件或任何其他东西)时,这些文件会进入沙盒这层透明薄膜。

你可以用快速恢复把这些文件取出来。除非另有配置,快速恢复会查看你的_文档_、收藏夹、_桌面_和_下载_文件夹。如果你把文件保存到这些文件夹中的任何一个,就能用快速恢复轻松取出。

另一种方法是把一个或多个文件夹配置为 开放文件路径。保存文件到这类文件夹会绕过沙盒机制,直接进入真实文件夹。此设置更复杂,但在某些情况下也可能有用。

返回 目录


为什么沙盒运行默认 Web 浏览器时启动了错误的程序?

有些人会遇到这种情况。

在 Windows 7 中,以图标视图打开控制面板,选择默认程序 > 设置默认程序。然后就可以选择你想设为默认的浏览器。

在 Windows 8/8.1 中,把鼠标指向(但不要点击)屏幕右下角或右上角,然后点击"设置"图标。在右下角点击更改电脑设置 > 搜索和应用 > 默认应用。然后就可以选择你想设为默认的浏览器。

如果使用 Windows 10/11,请确保 Windows 的默认网页浏览器设置正确(点击"开始"菜单,输入"默认应用",然后选择"选择默认应用")。

返回 目录

为什么 Sysinternals Process Monitor 无法在沙盒内运行?

虽然 Process Monitor 无法在沙盒中运行,但它可以监视沙盒内的活动。

返回 目录