Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

48 Seiten V  « < 39 40 41 42 43 > »   
Closed TopicStart new topic
> Sandboxie Free, zur Browser Selbstreinigung
Schattenfang
Beitrag 23.03.2012, 21:59
Beitrag #801



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



nutzt du auch f-secure?
Go to the top of the page
 
+Quote Post
Gast_what?_*
Beitrag 23.03.2012, 22:00
Beitrag #802






Gäste






Jep. Wie gesagt, habe kein Chrome drauf, nutze nur den Firefox. Evtl. werde ich Hexos Post im Sandboxieforum noch erweitern.
Go to the top of the page
 
+Quote Post
Schattenfang
Beitrag 23.03.2012, 22:02
Beitrag #803



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



na dann wird es ja immer klarer, dass es wohl primär an f-secure und der erweiterten prozessüberwachung liegt. und es scheint immer der gleiche prozess zu sein, der blockiert wird.

macht das problem nicht schöner, aber grenzt es zumindest ein.
Go to the top of the page
 
+Quote Post
Gast_what?_*
Beitrag 23.03.2012, 22:06
Beitrag #804






Gäste






Kann ich bestätigen und muss ich gleich mal an StephanK von F-Secure weiterleiten.

Eingeschaltete erw. Prozessüberwachung: Sandboxie stürzt mit der genannten Fehlermeldung ab - bei ALLEN Browsern.
Ausgeschaltete erw. Prozessüberwachung: Sandboxie funktioniert mit Firefox 11 und IE9 (Chrome nicht installiert)
Go to the top of the page
 
+Quote Post
Hexo
Beitrag 23.03.2012, 22:52
Beitrag #805



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.165
Mitglied seit: 05.10.2010
Wohnort: Im Herzen: New York City
Mitglieds-Nr.: 8.211

Betriebssystem:
Win 10 Pro 64bit
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Windows 10 FW - NAT



Also Abstürzen tut bei mir nichts. Es ist nur so, dass die Fehlermeldung kommt und ich tortzdem weiter "surfen" könnte.
Dieses Fehlermeldungspopup kommt aber immer und immer wieder auch wenn ich das erste Fehlermeldungspopup noch nicht geschlossen habe. Kann passieren, dass dann ca. 10 mal die Fehlermeldung offen ist und weg geklickt werden muss.
@what?: Den Topic findest Du hier: sandboxie.com/phpbb/viewtopic.php?t=12685
und sorry, dass ich Dir den Freitag Abend versaut habe ^^

EDIT: Die Fehlermeldung in der Windowsereignissanzeige besagt folgendes:
ZITAT
Name der fehlerhaften Anwendung: SandboxieCrypto.exe, Version: 3.66.0.0, Zeitstempel: 0x4f6afb6f
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.17651, Zeitstempel: 0x4e21213c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000338f5
ID des fehlerhaften Prozesses: 0x654
Startzeit der fehlerhaften Anwendung: 0x01cd09261949093e
Pfad der fehlerhaften Anwendung: C:\Program Files\Sandboxie\SandboxieCrypto.exe
Pfad des fehlerhaften Moduls: C:\Windows\system32\KERNELBASE.dll
Berichtskennung: 575885ba-7519-11e1-9759-ac4bf3d6cf06




Der Beitrag wurde von Hexo bearbeitet: 23.03.2012, 23:06


--------------------
Blog
Notebook: Emsisoft Anti-Malware
LastFM Profil: Hier entlang
Go to the top of the page
 
+Quote Post
SLE
Beitrag 24.03.2012, 07:25
Beitrag #806



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(Schattenfang @ 23.03.2012, 21:43) *
ja, das stimmt. die option war deaktiviert, weil unsicherheitsfaktor. solche signaturen kriegt heute jeder, wenn er will.

Naja, es wird auch nicht jeder Signatur vertraut und geklaute werden über die Cloud gesperrt. Aber auch ich hatte diese Option aus solchen Gründen immer deaktiviert. Im Zusammenspiel mit dem Automatikmodus kann es aber zu exakt solchen Dingen kommen wie du beschrieben hast, man muss halt wissen was man wo und warum einstellt wink.gif

ZITAT(Schattenfang @ 23.03.2012, 21:43) *
aber warum muss sandboxie dann logischerweise auch in die ganz beschränkten gruppen wandern? ich bin mir relativ sicher, dass das heute das erste mal war, dass die kis das so gemacht hat.

Werden dig. Signaturen nicht genutzt und im KSN bzw. in der lokalen Liste liegen keine Informationen zum jew. Programm vor, dann kann es nicht in die vertrauenswürdige Gruppe kommen. Der Grad der Beschränkung hängt dann einzig und allein von der heuristischen Emulation ab und da kann ich mir schon vorstellen, dass Sandboxie stark beschränkt wird. (Umleiten von Datei/Registryzugriffen über installierten Treiber etc.)


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Schattenfang
Beitrag 24.03.2012, 10:09
Beitrag #807



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



ZITAT(SLE @ 24.03.2012, 07:24) *
Werden dig. Signaturen nicht genutzt und im KSN bzw. in der lokalen Liste liegen keine Informationen zum jew. Programm vor, dann kann es nicht in die vertrauenswürdige Gruppe kommen.

das mit der emulation kann ich nachvollziehen. aber entscheidet ksn nicht auch nach programmstämmen? ich meine, dann wandert z.b. die chrome.exe nach jedem update auch wieder in die beschränkten gruppen, weil es noch zu neu ist? ist wenig komfortabel die einstellung, aber zum glück muss ich mich damit nicht wirklich auseinandersetzen.
Go to the top of the page
 
+Quote Post
Gast_what?_*
Beitrag 24.03.2012, 14:27
Beitrag #808






Gäste






@ Hexo: Check bitte bei Gelegenheit mal, ob deine Sandboxie+Chrome-Kombination wieder funktioniert.
Gestern noch ist bei mir alles abgestürzt, heute funktionieren IE9 oder FF11 in der Sandbox mit F-Secures erw. Prozessüberwachung einwandfrei. Kein Absturz, kein Fehlerpopup.


lol, hab eben mal selber Chrome und Opera installiert und mit Sandboxie getestet. Bei beiden taucht wieder der Appcrash auf. Setze ich nun den Firefox ein, stürzt dieser auch ab. Ist ja total gaga.

Der Beitrag wurde von what? bearbeitet: 24.03.2012, 14:32
Go to the top of the page
 
+Quote Post
Hexo
Beitrag 04.04.2012, 06:14
Beitrag #809



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.165
Mitglied seit: 05.10.2010
Wohnort: Im Herzen: New York City
Mitglieds-Nr.: 8.211

Betriebssystem:
Win 10 Pro 64bit
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Windows 10 FW - NAT



Ich bekomme (bei der 3.66 und bei der "beta" 3.67) bei Sandboxie seid dem Update ab und zu folgende meldung:

SBIE2205 Dienst nicht implementiert: ConnectPort (19/C0000022)

Das kommt zum Beispiel mal vor beim Surfen auf Virustotal und eben im Chrome Store.
Es liegt nicht an der erweiterten Prozesssteuerung von F-Secure :-) . Selbst mit deaktivierten Deepguard kommt die Meldung.

Jemand eine Ahnung?

Gruß


--------------------
Blog
Notebook: Emsisoft Anti-Malware
LastFM Profil: Hier entlang
Go to the top of the page
 
+Quote Post
Ricard_ISL
Beitrag 04.04.2012, 08:13
Beitrag #810



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 56
Mitglied seit: 28.11.2009
Mitglieds-Nr.: 7.858

Betriebssystem:
7 - 64
Virenscanner:
FPAV 6.x



ZITAT(Hexo @ 04.04.2012, 07:13) *
SBIE2205 Dienst nicht implementiert: ConnectPort (19/C0000022)

Das Problem habe ich während der Nutzung von Chrome mit 3.66 auch. Das betrifft zumeist embedded streams. Eine Lösung konnte ich bisher leider nicht finden.


--------------------
Go to the top of the page
 
+Quote Post
Hexo
Beitrag 04.04.2012, 08:51
Beitrag #811



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.165
Mitglied seit: 05.10.2010
Wohnort: Im Herzen: New York City
Mitglieds-Nr.: 8.211

Betriebssystem:
Win 10 Pro 64bit
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Windows 10 FW - NAT



Ich habe die Meldung beim FireFox auch schon mal gesehen.

Der Beitrag wurde von Hexo bearbeitet: 04.04.2012, 08:51


--------------------
Blog
Notebook: Emsisoft Anti-Malware
LastFM Profil: Hier entlang
Go to the top of the page
 
+Quote Post
Schattenfang
Beitrag 04.04.2012, 14:45
Beitrag #812



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



wird im sandboxie forum auch schon beschrieben:
http://www.sandboxie.com/phpbb/viewtopic.php?t=12743

den fehler gab es früher schonmal, hatte glaub ich was mit audio device zugriff zutun. kann mich aber auch irren.
Go to the top of the page
 
+Quote Post
Gast_what?_*
Beitrag 04.04.2012, 17:51
Beitrag #813






Gäste






Kurze Frage: könnt ihr PDF's im Browser öffnen, der in der Sandbox läuft? Bei mir lädt er die Daten, zeigt dann aber das PDF nicht an und nach einer gewissen Zeit erhalte ich eine Adobe Reader Fehlermeldung.

Ohne Sandbox kann ich PDF's sowohl im IE9 als auch im FF11 öffnen. Daher: liegts an Sandboxie 3.66, an Adobe Reader (aktuell), an EAM oder an mir?
Go to the top of the page
 
+Quote Post
SLE
Beitrag 04.04.2012, 17:52
Beitrag #814



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



Wie ist deine Sandbox konfiguriert? Darf der Reader starten? Welche Fehlermeldung kommt?


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Gast_Oldie_*
Beitrag 04.04.2012, 18:03
Beitrag #815






Gäste






ZITAT(what? @ 04.04.2012, 18:50) *
Kurze Frage: könnt ihr PDF's im Browser öffnen, der in der Sandbox läuft? Bei mir lädt er die Daten, zeigt dann aber das PDF nicht an und nach einer gewissen Zeit erhalte ich eine Adobe Reader Fehlermeldung.

Ohne Sandbox kann ich PDF's sowohl im IE9 als auch im FF11 öffnen. Daher: liegts an Sandboxie 3.66, an Adobe Reader (aktuell), an EAM oder an mir?


Beim Adobe Reader unter "Allgemein" die Einstellung: "Geschützen Modus beim Start aktivieren" deaktivieren. Dann müsste es wieder gehen.
Go to the top of the page
 
+Quote Post
Gast_what?_*
Beitrag 04.04.2012, 18:03
Beitrag #816






Gäste






Eigentlich ist die Sandbox momentan gar nicht weiter konfiguriert. Da ich EAM teste, nutze ich die "Defaultbox". Habe dort nur das automatische Löschen nach Programmende aktiviert. Konnte eben nicht erkennen, dass der Reader geblockt wird/ werden soll. Habe ich etwas übersehen? Bin gerade fleissig am suchen. Fehlermeldung füge ich an.


€: Google sagt, dass das ein Adobe Reader Fehler ist. Einige berichten von diesem "103:103"-Fehler. Habe folgende Lösung gefunden (Link) und die funktioniert.

Der Beitrag wurde von what? bearbeitet: 04.04.2012, 18:09
Angehängte Datei(en)
Angehängte Datei  Unbenannt.png ( 20.12KB ) Anzahl der Downloads: 2
 
Go to the top of the page
 
+Quote Post
Hexo
Beitrag 04.04.2012, 20:09
Beitrag #817



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.165
Mitglied seit: 05.10.2010
Wohnort: Im Herzen: New York City
Mitglieds-Nr.: 8.211

Betriebssystem:
Win 10 Pro 64bit
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Windows 10 FW - NAT



ZITAT(Schattenfang @ 04.04.2012, 15:44) *
wird im sandboxie forum auch schon beschrieben:
http://www.sandboxie.com/phpbb/viewtopic.php?t=12743

den fehler gab es früher schonmal, hatte glaub ich was mit audio device zugriff zutun. kann mich aber auch irren.


Danke für den Link.
Ich hab jetzt mal die Beta Version hier von installiert: http://www.sandboxie.com/phpbb/viewtopic.php?t=12740
(Aktuell: SandboxieInstall64-367-03). Damit scheint der Fehler nicht mehr aufzutreten. Ich kann wieder Virustotal aufrufen :-)

Ich muss jetzt mal GAAANZ Noobhaft fragen: Wie sollte man am besten die Sandbox für die Verwendung mit dem Chrome Browser einstellen?
(Nutzen / Sicherheit)

Gruß

Der Beitrag wurde von Hexo bearbeitet: 04.04.2012, 20:10


--------------------
Blog
Notebook: Emsisoft Anti-Malware
LastFM Profil: Hier entlang
Go to the top of the page
 
+Quote Post
Gast_claudia_*
Beitrag 05.04.2012, 10:24
Beitrag #818






Gäste






ZITAT(Hexo @ 04.04.2012, 21:08) *
Ich muss jetzt mal GAAANZ Noobhaft fragen: Wie sollte man am besten die Sandbox für die Verwendung mit dem Chrome Browser einstellen?
(Nutzen / Sicherheit)

Gruß


Da keiner weiß was dir wichtiger ist Nutzen oder Sicherheit ist es nicht einfach Tipps zugeben.

Ich habe für den FF den direkten Zugriff auf den Profilordner gestattet (Nutzen)
aber auch beschränkt das nur firefox.exe und der plugin-container.exe starten und ins Internet dürfen (Sicherheit)
(So ist z.B. nicht möglich pdf Dateien direkt im Browser zu betrachten).
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 05.04.2012, 13:29
Beitrag #819



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(claudia @ 05.04.2012, 11:23) *
(So ist z.B. nicht möglich pdf Dateien direkt im Browser zu betrachten).


Was natürlich nicht ganz sinnig ist. Alles, was aus dem Browser heraus -welcher sich in der Sandbox befindet- gestartet wird, läuft auch in der Sandbox. So macht es Sinn, Multimedia-Anwendungen, Office-Anwendungen, Java so zu konfigurieren, dass es in der Sandbox starten kann und auch Internetzugriff hat. Und wenn PDFs im Browserfenster geöffnet sind, befinden sie sich ganz sicher innerhalb der Sandbox.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_claudia_*
Beitrag 05.04.2012, 15:27
Beitrag #820






Gäste






Da ich kein PlugIn für PDF beim Firefox installiert habe (so gewollt), speichre ich mir
lieber die PDF Datei außerhalb der Sandbox (will die Datei ja auch behalten nach dem schließen von Firefox) und betrachte mir mit einem Reader der sowieso Sandboxfunktion hat. Und ungewollt kann mir da auch nichts ungeschoben werden.

Grundsätzlich hast du aber recht, war halt aber ein Beispiel wie man den Browser Wasserdicht in der Sandbox machen könnte.
Man müsste halt dann für jedes Programm was online gehen kann genauso verfahren.

Der Beitrag wurde von claudia bearbeitet: 05.04.2012, 15:29
Go to the top of the page
 
+Quote Post

48 Seiten V  « < 39 40 41 42 43 > » 
Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 21.06.2025, 00:09
Impressum