Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Online-Banking mit Sandboxie
Firefox 1947
Beitrag 08.02.2009, 15:24
Beitrag #1



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 411
Mitglied seit: 31.12.2008
Wohnort: Deutschland
Mitglieds-Nr.: 7.302

Betriebssystem:
Windows 10 64-Bit
Virenscanner:
Emisoft/NOD 32 - Sboxie
Firewall:
Windows /NAT



Hi@all...

Mich würde interessieren, welche --- restriktiven Einstellungen --- ich bei --- Sandboxie --- vornehmen muss,
wenn die dafür --- extra erstellte Sandbox ---, ausschliesslich fürs --- Online-Banking --- verwendet wird, BS ist Vista.



MfG.Firefox 1947

Der Beitrag wurde von Firefox 1947 bearbeitet: 08.02.2009, 15:27


--------------------
Erst denken, dann handeln.
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
subset
Beitrag 09.02.2009, 15:15
Beitrag #2



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.902
Mitglied seit: 05.11.2007
Wohnort: Österreich
Mitglieds-Nr.: 6.548

Betriebssystem:
Linux, Windows
Virenscanner:
Sandboxie
Firewall:
Privatefirewall



Hi,

ich habe ein GIF für die Grundkonfiguration gemacht mit den Vorgaben:
- keine Wiederherstellung für gar nichts, wozu auch.
- Inhalte der Sandbox natürlich automatisch löschen.
- Der Browser ist das primäre Programm.
- Nur der Browser darf auf das Internet zugreifen.
- Nur der Browser darf in der Sandbox starten.
- Die Rechte des Browsers durch Sandboxie einschränken lassen.
- Beispielhaft den Zugriff auf die eigenen Dateien verboten.
Weitere Erklärungen finden sich im GIF.
Wer die einzelnen Bilder länger betrachten will, kann das entweder mit z.B. XnView machen (Nächster/Vorheriger Frame) oder die Einzelbilder mit z.B. IrfanView extrahieren.



Wenn ImageShack nix anzeigt, einfach die Seite neu laden.

Das ist wie gesagt eine Grundkonfiguration für alle Browser, egal ob Firefox, IE, Opera usw.
Vorschläge zur weiteren Absicherung sind willkommen.

Individuell, nach Benutzer und Browser, kann man natürlich noch einiges gestalten.

Z.B. könnte ich dem Firefox Browser den Zugriff auf die gespeicherten Passwörter verweigern.
ClosedFilePath=%AppData%\Mozilla\Profiles\default\*\key3.db
ClosedFilePath=%AppData%\Mozilla\Firefox\Profiles\*\signons3.txt
Damit könnte auch irrtümlich kein Passwort für das Online-Banking gespeichert werden, da Firefox in dieser Sandbox darauf gar keinen Zugriff hat.

Und jeder kann selbstverständlich den Zugriff auf seine privaten und sensiblen Daten verweigern oder auf Bereiche der Registrierung usw.

Die Grundkonfiguration sollte in der Sandboxie.ini jedenfalls dann so aussehen.
--------------------------------------------------------------
[GlobalSettings]

ProcessGroup=<StartRunAccess_BankingBox>,firefox.exe
ProcessGroup=<InternetAccess_BankingBox>,firefox.exe

[BankingBox]

Enabled=y
ConfigLevel=4
AutoRecoverIgnore=.jc!
AutoRecoverIgnore=.part
LingerProcess=syncor.exe
LingerProcess=jusched.exe
LingerProcess=acrord32.exe
AutoDelete=y
NeverDelete=n
LeaderProcess=firefox.exe
NotifyInternetAccessDenied=n
ClosedFilePath=!<InternetAccess_BankingBox>,\Device\RawIp6
ClosedFilePath=!<InternetAccess_BankingBox>,\Device\Udp6
ClosedFilePath=!<InternetAccess_BankingBox>,\Device\Tcp6
ClosedFilePath=!<InternetAccess_BankingBox>,\Device\Ip6
ClosedFilePath=!<InternetAccess_BankingBox>,\Device\RawIp
ClosedFilePath=!<InternetAccess_BankingBox>,\Device\Udp
ClosedFilePath=!<InternetAccess_BankingBox>,\Device\Tcp
ClosedFilePath=!<InternetAccess_BankingBox>,\Device\Ip
ClosedFilePath=!<InternetAccess_BankingBox>,\Device\Afd*
NotifyStartRunAccessDenied=n
DropAdminRights=y
ClosedIpcPath=!<StartRunAccess_BankingBox>,*
--------------------------------------------------------------

MfG


--------------------
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- Firefox 1947   Online-Banking mit Sandboxie   08.02.2009, 15:24
- - subset   Hi, ich habe ein GIF für die Grundkonfiguration g...   09.02.2009, 15:15
- - Heike   ich verstehe das alles nicht. macht Ihr so ein...   09.02.2009, 15:20
|- - subset   ZITAT(Heike @ 09.02.2009, 15:19) ich vers...   09.02.2009, 15:30
- - maxos   Den Aufwand kann ich auch nicht nachvollziehen. V...   09.02.2009, 15:41
- - aido   Das ganze Sandox-getue für einen kleinen Login ist...   09.02.2009, 16:27
- - Firefox 1947   Hi@all... @ subset. Dir zuerst einmal Dank für d...   09.02.2009, 16:44
|- - Heike   ZITAT(Firefox 1947 @ 09.02.2009, 16:43) I...   09.02.2009, 17:11
|- - subset   ZITAT(Firefox 1947 @ 09.02.2009, 16:43) D...   09.02.2009, 19:22
- - markus17   Ich sehe das wie andere hier Sandboxie für Onlineb...   09.02.2009, 17:39
- - Firefox 1947   Hallo Heike... Wie ich schon geschrieben habe ist...   09.02.2009, 17:45
- - Firefox 1947   Hi markus17... Mein Browser erkennt Phishingseite...   09.02.2009, 17:50
- - markus17   ZITATHi markus17... Mein Browser erkennt Phishing...   09.02.2009, 18:07
|- - drei-finger-joe   ZITAT(markus17 @ 09.02.2009, 18:06) Sandb...   09.02.2009, 18:20
||- - markus17   ZITAT(drei-finger-joe @ 09.02.2009,...   09.02.2009, 21:00
||- - drei-finger-joe   ZITAT(markus17 @ 09.02.2009, 20:59) Tolle...   10.02.2009, 12:46
|- - Peter 123   Ich bin ja leidenschaftlicher und konsequenter San...   10.02.2009, 14:21
- - Heike   Firefox 1947, Du solltest unbedingt sandboxie verw...   09.02.2009, 18:11
- - teddy247   ach ihr mit eurem sandboxie ... sandboxie (Sandk...   09.02.2009, 18:23
- - rolarocka   Mit sandboxie kann man software ausprobieren ohne ...   09.02.2009, 18:51
- - Firefox 1947   @subset. Hallo und Gruss nach Österreich... Du h...   10.02.2009, 11:48


Reply to this topicStart new topic
2 Besucher lesen dieses Thema (Gäste: 2 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 05.05.2025, 17:14
Impressum