![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() |
![]()
Beitrag
#1
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.902 Mitglied seit: 05.11.2007 Wohnort: Österreich Mitglieds-Nr.: 6.548 Betriebssystem: Linux, Windows Virenscanner: Sandboxie Firewall: Privatefirewall ![]() |
GeSWall 2.7.1 Freeware
GeSWall (englisch) von GentleSecurity S.a.r.l. aus Luxemburg ist eine sandbox/policy restrictions Anwendung. http://www.gentlesecurity.com Eine Feature-Übersicht der Gratisversion gibt es hier: http://www.gentlesecurity.com/professional.html GeSWall funktioniert mit Windows 2000/XP/2003/Vista Das Programm wurde bereits im Oktober 2006 von AV Comparatives zusammen mit anderen Programmen getestet (PDF): http://www.av-comparatives.org/seiten/erge.../HIPS-BB-SB.pdf GeSWall ist in seiner Handhabung dermaßen einfach, dass es wirklich für jede/n geeignet ist. Es gibt im Wesentlichen nur eine Art von Dialogfenster: Anwendung bzw. Datei isolieren oder nicht. GeSWall isoliert also auf Wunsch Programme vom System (Dateien und Registrierung) und markiert alle Dateien als Untrusted (isoliert, nicht vertrauenswürdig), die von dem isolierten Programm (Browser) auf die Festplatte geschrieben wurden. Auch nachdem der Browser geschlossen wurde und man etwa ein herunter geladenes Archiv (am roten Rahmen zu erkennen) öffnet, wird das Entpacken auf Wunsch vom System isoliert ausgeführt. Die Isolation vom Betriebssystem wird also immer weiter vererbt nach dem Parent Child Prinzip und nur auf Wunsch des Benutzers beendet. Das Programm selbst funktioniert auf Basis eines komplizierten internen Regelwerks, davon bekommt der Benutzer aber praktisch nichts mit, Tüftler können das Regelwerk jedoch nach belieben verändern (nicht empfohlen) oder erweitern (wenn notwendig). Die Gratisversion, um die es hier geht, liefert vordefinierte Regeln für folgende Anwendungen: Web Browser: Avant Browser, Internet Explorer, K-Meleon, K-ninja, Maxthon, Mozilla, Mozilla Firefox, MyIE2, Netscape, Opera, SeaMonkey Viewer und Packer: 7-Zip, Adobe Acrobat Reader, Foxit Reader, HTML Help, IZArc, MS PowerPoint Viewer, WinRar, WinZip Zur Installation: Die Installationsdatei ist ca. 6 MB groß GeSWall installiert einen Dienst (GeSWall Service, gswserv.exe), das GeSWall User Interface (gswui.exe, wird von der winlogon.exe gestartet), einen Treiber (GeSWall Driver, GeSWall.sys) und eine Explorer-Erweiterung (gswshext.dll). Resourcen Belastung: Service und UI Prozess belegen insgesamt ca. 15 MB im RAM und ca. 7 MB im virtuellen Speicher. CPU-Zeit und –Auslastung und Festplattenzugriffe sind sehr gering, wie das Bild zeigt: ![]() Die Handhabung: Im Systray ist das GeSWall Icon, damit kann man den Farb-Overlay, das Icon im Browser und die Benachrichtigung über die Auslösung von verschiedenen Arten von Regeln deaktivieren. ![]() Startet man nun einen unterstützten Browser, erscheint ein Meldungsfenster: Wollen sie die Anwendung vom System isolieren? ![]() Antwortet man mit ja, dann kann man am Browser an Overlay und Icon die Isolation erkennen. ![]() Beim Linksklick auf das Icon erscheint ein Menü, der wichtigste Punkt ist „Restart as Non-Isolated“ (Browser ohne Isolation neu starten), diesen Punkt braucht man z. B. bei einem Browserupdate, der isolierte Browser kann sich nicht updaten. ![]() Beim aktuellen Firefox Update habe ich das übersehen, war aber nicht weiter schlimm, das Update schlug nur so lange fehl, bis ich „Restart as Non-Isolated“ gewählt habe. Dann funktionierte es einwandfrei… Der allgemeine Umgang mit den Downloads ist denkbar einfach. Als Beispiel der Installer von 7-Zip mit einem Browser heruntergeladen. Am roten Rahmen erkennt man die Isolierung vom System: ![]() Will man 7-Zip jetzt normal installieren, dann braucht man nur die Datei öffnen und beim nächsten Fenster mit „No“ antworten. ![]() Somit ist die Datei aus der Isolation befreit und kann ganz normal installiert werden. Das waren alle wesentlichen Punkte zur Bedienung. Weiter geht es mit zusätzlichen Features und der Programmoberfläche. MfG -------------------- |
|
|
![]() |
![]()
Beitrag
#2
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 ![]() |
Ah ja. Danke.
![]() Kann ich in der Free Version Programme isolieren für die keine default Regeln existieren? Also zum Beispiel QIP? -------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
![]()
Beitrag
#3
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.902 Mitglied seit: 05.11.2007 Wohnort: Österreich Mitglieds-Nr.: 6.548 Betriebssystem: Linux, Windows Virenscanner: Sandboxie Firewall: Privatefirewall ![]() |
Kann ich in der Free Version Programme isolieren für die keine default Regeln existieren? Bei der aktuellen Version ist der Application Wizard scheinbar auch in der Free dabei. Kommt mir so vor, als ob es den früher nur bei der Pro gab, aber vielleicht liege ich auch falsch. Jedenfalls kann man mit diesem Application Wizard Regeln für jedes beliebige Programm erstellen, wenn man damit zurecht kommt. Zum Starten muss man nur ein Programm rechtsklicken und dann "Application Wizard" wählen. MfG Der Beitrag wurde von subset bearbeitet: 27.02.2010, 23:24 -------------------- |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 04.05.2025, 13:48 |