Jak vytvořit sandbox?

Windows Sandbox podporuje jednoduché konfigurační soubory, které poskytují minimální sadu možností konfigurace pro karanténu. Tuto funkci lze použít s Windows 10 sestavení 18342 nebo Windows 11. Konfigurační soubory Windows Sandbox jsou formátovány jako XML a jsou přidruženy k sandboxu prostřednictvím přípony souboru .wsb.

Konfigurační soubor umožňuje uživateli ovládat následující aspekty Windows Sandbox:

  • vGPU (virtualizovaný GPU): povolit nebo zakázat virtualizovaný GPU. Pokud je vGPU zakázáno, sandbox bude používat platformu Windows Advanced Rasterization Platform (WARP).
  • Síť: Povolí nebo zakáže přístup k síti v karanténě.
  • Mapované složky. Sdílejte složky z webu s oprávněním čtení nebo záznam . Poskytnutí hostitelských adresářů může umožnit škodlivému softwaru ovlivnit systém nebo ukrást data.
  • Příkaz přihlášení: Příkaz, který se provede při spuštění Windows Sandbox.
  • Audio vstup: Poskytuje uzlový mikrofonní vstup do pískoviště.
  • Video vstup: Poskytuje přístup ke vstupu webové kamery hostitele do pískoviště.
  • Zabezpečený klient. Sandboxes pokročilá nastavení zabezpečení v relaci RDP.
  • Přesměrování tiskárny. Sdílí tiskárny z hostitele do karantény.
  • Přesměrování schránky. Poskytuje přístup ke schránce izolovaného uzlu, takže text a soubory lze vkládat tam a zpět.
  • Paměť v MB. Množství paměti v megabajtech, která je přiřazena karanténě.

Velikost okna karantény aktuálně nelze konfigurovat.

Obsah

  1. Vytvoření konfiguračního souboru
  2. Pomocí konfiguračního souboru
  3. Klíčová slova, významy a omezení
  4. Mapované složky
  5. Příkaz přihlášení
  6. Audio vstup
  7. Video vstup
  8. Zabezpečený klient
  9. Přesměrování tiskárny
  10. Přesměrování schránky
  11. Paměť v MB
  12. Příklad 1
  13. Downloads.wsb
  14. Příklad 2
  15. VSCodeInstall.cmd
  16. VSCode.wsb
  17. Příklad 3
  18. SwapMouse.ps1
  19. Jak vytvořit více sandboxů Windows: Kompletní průvodce 2021
  20. Význam sandboxů pro bezpečnost
  21. Výběr sandboxu pro Windows
  22. Instalace sandboxu do počítače

Vytvoření konfiguračního souboru

Chcete-li vytvořit konfigurační soubor, postupujte takto:

Otevřete editor prostého textu nebo editor zdrojového kódu (jako je Poznámkový blok, Visual Studio Code atd.)

Vložte následující řádky:

Přidejte příslušný konfigurační text mezi dva řádky. Další informace naleznete ve správné syntaxi a příkladech níže.

Uložte soubor s požadovaným názvem, ale ujistěte se, že jeho přípona je .wsb. V poznámkovém bloku byste měli název a příponu souboru uzavřít do dvojitých uvozovek, například „My config file.wsb“ .

Pomocí konfiguračního souboru

Chcete-li použít konfigurační soubor, poklepáním na něj spusťte Windows Sandbox podle jeho nastavení. Lze jej také volat pomocí příkazového řádku, jak je znázorněno níže:

Klíčová slova, významy a omezení

Povolí nebo zakáže sdílení GPU.

  • Povolit: Povolí podporu vGPU v izolovaném prostoru.
  • Vypněte. Zakáže podporu vGPU v sandboxu. Pokud je tato hodnota nastavena, sandbox použije softwarové vykreslování, které může být pomalejší než virtualizované GPU.
  • Ve výchozím nastavení Tato hodnota je výchozí hodnotou pro podporu vCPU. Aktuálně tato výchozí hodnota znamená, že vGPU je zakázáno.
READ
Jak správně zasadit Matiolu?

Povolení virtualizovaného GPU by mohlo potenciálně zvýšit útočnou plochu sandboxu.

Povolí nebo zakáže síť v karanténě. Můžete zakázat přístup k síti, abyste snížili plochu útoku poskytovanou karanténou.

  • Povolit. Umožňuje práci v izolovaném prostoru.
  • Vypněte. Zakáže síť v karanténě.
  • Ve výchozím nastavení. Tato hodnota je výchozí hodnotou pro síťovou podporu. Tato hodnota vám umožňuje vytvořit virtuální přepínač na hostiteli a připojit k němu sandbox prostřednictvím virtuální síťové karty.

Povolení sítě může vystavit nedůvěryhodné aplikace vnitřní síti.

Mapované složky

Pole složek, z nichž každá představuje umístění na hostitelském počítači, které bude sdíleno v karanténě na zadané cestě. Relativní cesty nejsou aktuálně podporovány. Pokud není zadána žádná cesta, složka bude namapována na plochu uživatele kontejneru.

HostFolder: Určuje složku na hostitelském počítači, kterou chcete sdílet v karanténě. Složka již musí v uzlu existovat, jinak se kontejner nespustí.

SandboxFolder: Určuje cíl karantény pro mapování složek. Pokud složka neexistuje, bude vytvořena. Pokud složka karantény není zadaná, bude mapována na plochu kontejneru.

Pouze ke čtení. Pokud hodnota je pravdivá, poskytuje přístup pouze pro čtení ke sdílené složce z kontejneru. Podporované hodnoty: pravdivý/nepravdivý. Výchozí hodnota – Nepravdivé.

Soubory a složky spojené s hostitelem by mohly být ohroženy aplikacemi v izolovaném prostoru nebo by mohly mít dopad na hostitele.

Příkaz přihlášení

Určuje jeden příkaz, který bude volán automaticky po vstupu do sandboxu. Aplikace v izolovaném prostoru běží pod uživatelským účtem kontejneru. Uživatelský účet kontejneru musí být účet správce.

Tým. Cesta ke spustitelnému souboru nebo skriptu v kontejneru, který bude spuštěn po přihlášení.

Ačkoli budou fungovat velmi jednoduché příkazy (například spuštění spustitelného souboru nebo skriptu), složitější skripty zahrnující více kroků by měly být umístěny do souboru skriptu. Tento soubor skriptu lze namapovat na kontejner prostřednictvím sdílené složky a poté jej spustit pomocí direktivy LogonCommand .

Audio vstup

Povolí nebo zakáže zvukový vstup do karantény.

  • Povolit: Povolí zvukový vstup v izolovaném prostoru. Pokud je tato hodnota nastavena, sandbox bude moci přijímat zvuková data od uživatele. Aplikace, které používají mikrofon, mohou tuto schopnost vyžadovat.
  • Vypněte. Zakáže zvukový vstup v karanténě. Pokud je tato hodnota nastavena, sandbox nemůže přijímat zvukový vstup od uživatele. Aplikace, které používají mikrofon, nemusí s tímto nastavením správně fungovat.
  • Ve výchozím nastavení. Tato hodnota je výchozí hodnotou pro podporu zvukového vstupu. V současné době tato výchozí hodnota znamená, že je povolen zvukový vstup.
READ
Jak správně pít tinkturu z citronové trávy?

S vystavením zvukového vstupu hostitele kontejneru mohou být spojeny bezpečnostní důsledky.

Video vstup

Povolí nebo zakáže vstup videa do karantény.

  • Povolit: Umožňuje vstup videa v karanténě.
  • Vypněte: Zakáže vstup videa v karanténě. Aplikace, které používají video vstup, nemusí v karanténě fungovat správně.
  • Ve výchozím nastavení: Toto je výchozí hodnota pro podporu vstupu videa. Aktuálně tato výchozí hodnota znamená, že video vstup je zakázán. Aplikace, které používají video vstup, nemusí v karanténě fungovat správně.

S poskytováním hostitelského video vstupu do kontejneru mohou být spojeny bezpečnostní důsledky.

Zabezpečený klient

Když je povolen režim zabezpečeného klienta, sandbox přidá novou vrstvu hranice zabezpečení spuštěním izolačního runtime AppContainer.

Izolace AppContainer poskytuje izolaci pověření, zařízení, souboru, sítě, procesu a okna.

  • Povolit: Spustí Windows Sandbox v režimu zabezpečeného klienta. Pokud je tato hodnota nastavena, sandbox běží v izolaci AppContainer.
  • Vypněte. Spustí sandbox ve standardním režimu bez dalších bezpečnostních opatření.
  • Ve výchozím nastavení. Tato hodnota je výchozí hodnotou pro režim zabezpečeného klienta. V současné době tato výchozí hodnota znamená, že sandbox neběží v zabezpečeném klientském režimu.

Toto nastavení může omezit schopnost uživatele kopírovat a vkládat soubory do a ze sandboxu.

Přesměrování tiskárny

Povolí nebo zakáže sdílení tiskárny z hostitele do karantény.

  • Povolit: Umožňuje sdílet tiskárny uzlů v karanténě.
  • Vypněte. Zakáže přesměrování tiskárny v karanténě. Pokud je tato hodnota nastavena, karanténa nebude moci zobrazit tiskárny z hostitele.
  • Ve výchozím nastavení. Tato hodnota je výchozí hodnotou pro podporu přesměrování tiskárny. V současné době tato výchozí hodnota znamená, že přesměrování tiskárny je zakázáno.

Přesměrování schránky

Povolí nebo zakáže sdílení schránky hostitele v izolovaném prostoru.

  • Povolit. Umožňuje sdílení schránky uzlu s karanténou.
  • Vypněte. Zakáže přesměrování schránky v karanténě. Pokud je tato hodnota nastavena, kopírování a vkládání z karantény bude omezeno.
  • Ve výchozím nastavení: Toto je výchozí hodnota pro přesměrování schránky. V současné době je kopírování a vkládání mezi uzlem a karanténou povoleno pod Ve výchozím nastavení.

Paměť v MB

Označuje množství paměti, kterou může sandbox využít v megabajtech (MB).

Pokud zadaná hodnota paměti nestačí k načtení sandboxu, automaticky se zvýší na požadované minimální množství.

Příklad 1

Následující konfigurační soubor lze použít ke snadnému testování stažených souborů v karanténě. Chcete-li provést toto testování, síť a vGPU jsou zakázány a karanténě je povolen přístup ke sdílené složce pro nahrávání pouze pro čtení. Pro usnadnění při spuštění příkaz login otevře složku pro stahování uvnitř karantény.

READ
Jaký mulč je pro okurky nejlepší?

Downloads.wsb

Příklad 2

Následující konfigurační soubor nainstaluje kód Visual Studio do karantény, což vyžaduje trochu složitější nastavení LogonCommand.

Do karantény jsou namapovány dvě složky; první (SandboxScripts) obsahuje VSCodeInstall.cmd, který nainstaluje a spustí Visual Studio Code. Očekává se, že druhá složka (CodingProjects) bude obsahovat soubory projektu, které chce vývojář upravit pomocí Visual Studio Code.

Pokud je instalační skript Visual Studio Code již namapován na karanténu, logonCommand na něj může odkazovat.

VSCodeInstall.cmd

Stáhněte vscode do složky pro stahování a spusťte jej ze složky pro stahování.

VSCode.wsb

Příklad 3

Následující konfigurační soubor spouští skript PowerShell jako přihlašovací příkaz pro přepínání primárního tlačítka myši pro levorukého uživatele.

Složka C:sandbox na hostiteli se mapuje na složku C:sandbox v karanténě, takže skript SwapMouse.ps1 lze odkazovat v konfiguračním souboru karantény.

SwapMouse.ps1

Vytvořte skript PowerShell pomocí následujícího kódu a uložte jej do adresáře C:sandbox jako SwapMouse.ps1.

Vytváření více karanténních schránek ve Windows může být užitečné, zejména pokud se zabýváte vývojem nebo testováním softwaru. Sandbox je izolované prostředí, které vám umožňuje spouštět aplikace nebo provádět úlohy v izolovaném prostoru, odděleně od vašeho hlavního systému.

V této příručce se blíže podíváme na to, jak vytvořit více sandboxů v operačním systému Windows. Podíváme se na různé nástroje a přístupy, které vám mohou pomoci vytvořit izolovaná produkční prostředí, abyste mohli provádět úkoly a testovat aplikace bez rizika ovlivnění vašeho hlavního systému.

Jedním z nejoblíbenějších nástrojů pro vytváření sandboxů ve Windows je použití virtuálních strojů, jako je VirtualBox nebo VMware. Tyto nástroje umožňují vytvářet a spouštět virtuální počítače, na kterých můžete instalovat a používat různé operační systémy a aplikace. Je to skvělý způsob, jak vytvořit izolované pracovní prostředí, kde můžete provádět testování a vývoj bez ovlivnění vašeho hlavního systému.

Kromě virtuálních strojů však existují i ​​jiné přístupy k vytváření sandboxů ve Windows. Můžete například použít kontejnery nebo speciální programy a nástroje, které vytvářejí virtuální prostředí pro běh aplikací. V závislosti na vašich potřebách a preferencích si můžete vybrat přístup, který je pro vás nejvhodnější.

V této příručce se podíváme na různé nástroje a přístupy a také na kroky potřebné k vytvoření více karanténních schránek v operačním systému Windows. Po přečtení tohoto článku budete připraveni vytvářet a používat izolovaná prostředí k provádění různých úkolů a testování aplikací bezpečně a efektivně.

Jak vytvořit více sandboxů Windows: Kompletní průvodce 2021

Krok 1: Nainstalujte virtualizační program

READ
Která mouka má nejvyšší obsah bílkovin?

Prvním krokem je výběr a instalace virtualizačního programu, který bude použit k vytvoření sandboxů. Mezi nejoblíbenější programy v této oblasti patří VMware Workstation, VirtualBox a Hyper-V. Vyberte program, který nejlépe vyhovuje vašim potřebám, a postupujte podle pokynů k instalaci na vašem počítači.

Krok 2: Vytvořte nový virtuální počítač

Po instalaci virtualizačního programu jej otevřete a pokračujte k vytvoření nového virtuálního stroje. Budete požádáni o výběr operačního systému, který plánujete používat v karanténě. Vyberte Windows a zadejte požadovaná nastavení, jako je velikost paměti a pevného disku.

Krok 3: Instalace operačního systému

Po vytvoření nového virtuálního stroje do něj budete muset nainstalovat operační systém Windows. Možná budete potřebovat instalační obraz Windows a licenční klíč. Spusťte virtuální počítač a postupujte podle pokynů k instalaci systému Windows.

Krok 4: Nastavení sandboxu

Po instalaci operačního systému do virtuálního počítače můžete karanténu nakonfigurovat tak, aby vyhovovala vašim potřebám. Nainstalujte potřebný software, nakonfigurujte síťová nastavení a proveďte další nezbytné akce.

Poznámka: Pokud plánujete stahovat programy nebo soubory uvnitř sandboxu, doporučuje se používat ověřené a spolehlivé zdroje, aby nedošlo k infikování virtuálního počítače malwarem.

Krok 5: Vytvořte další sandboxy

Pokud potřebujete vytvořit více sandboxů, opakujte kroky 2-4 pro každý nový virtuální počítač, který chcete vytvořit. Každý sandbox bude fungovat odděleně od ostatních a poskytne vám izolované prostředí pro testování různého softwaru.

Vytváření více karanténních boxů Windows může být užitečné pro vývojáře, testery softwaru nebo prostě lidi, kteří chtějí experimentovat se systémovými nastaveními bez obav z poškození základního operačního systému. Podle tohoto kompletního průvodce budete moci v roce 2021 na svém počítači vytvořit více karanténních boxů Windows.

Význam sandboxů pro bezpečnost

Jedním z hlavních důvodů, proč se sandboxy staly nedílnou součástí zabezpečení Windows, je zvyšující se počet malwarových a hackerských útoků. Kyberzločinci neustále vyvíjejí nové metody a nástroje, jak se nabourat do systémů a ukrást důvěrné informace.

Sandboxy poskytují samostatný prostor pro provádění podezřelých programů, což omezuje jejich schopnost interakce s hlavním systémem. I když se malware spustí v sandboxu, nebude moci ovlivnit chod jiných aplikací ani operačního systému jako celku.

Pískoviště

Výhody používání sandboxů:

  • Zabránění šíření škodlivého kódu.
  • Ochrana soukromí dat.
  • Schopnost testovat podezřelé programy bez rizika pro systém.
  • Poskytování bezpečného prostředí pro provozování netestovaného softwaru.

Sandboxy navíc umožňují správcům systému analyzovat aktivity podezřelých programů a studovat jejich chování, aniž by riskovali integritu a bezpečnost systému. To vám pomůže rozpoznat nové hrozby a podniknout kroky k prevenci budoucích útoků.

READ
Jak zachránit okurky před peronosporózou?

Sandboxy jsou obecně nedílnou součástí moderního přístupu k zabezpečení Windows. Poskytují zvýšenou úroveň ochrany, minimalizují riziko narušení systému a umožňují testování a analýzu podezřelého softwaru.

Výběr sandboxu pro Windows

Výběr správného sandboxu pro Windows může být vzhledem k množství dostupných možností trochu zdrcující. Zde je několik důležitých faktorů, které je třeba vzít v úvahu při výběru:

1. Účel použití: Určete, k čemu chcete sandbox používat. Některé sandboxy jsou pro testování softwaru, jiné pro bezpečné procházení webu nebo otevírání podezřelých souborů. Při výběru nejvhodnější možnosti mějte na paměti své specifické potřeby.

2. Funkčnost: Zvažte vlastnosti a funkčnost sandboxu. Určete, jaké funkce potřebujete, a zkontrolujte, zda karantény, které si vyberete, podporují všechny funkce, které požadujete. Mezi oblíbené funkce patří režim inkognito, odstranění aktivity a možnost vytvářet více karanténních oblastí.

3. Snadné použití: Je důležité vybrat pískoviště, se kterým se vám bude snadno pracovat. Podívejte se na jeho rozhraní a základní nástroje pro správu. Ujistěte se, že sandbox má jasnou dokumentaci a je snadno ovladatelný i pro začátečníky.

4. Zabezpečení: Zkontrolujte, jak je sandbox spolehlivý a bezpečný. Ujistěte se, že nabízí silnou izolaci mezi sandboxem a hostitelským operačním systémem. Věnujte také pozornost aktualizacím programu a aktivní podpoře.

Při výběru sandboxu pro Windows nezapomeňte analyzovat uživatelské recenze a doporučení odborníků. Pečlivě zkontrolujte každou dostupnou možnost, abyste se ujistili, že splňuje vaše požadavky a poskytuje vašemu operačnímu systému silnou ochranu.

Instalace sandboxu do počítače

Krok 1: Vyberte vhodné pískoviště.

Na vašem počítači je k dispozici mnoho různých sandboxů. Vyberte si ten, který nejlépe vyhovuje vašim potřebám a požadavkům.

Krok 2: Stáhněte a nainstalujte sandbox.

Přejděte na oficiální web vývojáře vybraného sandboxu a postupujte podle pokynů ke stažení a instalaci programu do počítače. Věnujte pozornost systémovým požadavkům a ujistěte se, že je váš počítač splňuje.

Krok 3: Nastavte si sandbox.

Po instalaci sandboxu spusťte program a proveďte potřebná nastavení. Některé z nich mohou zahrnovat výběr adresáře pro uložení dat v karanténě, nastavení hesla a konfiguraci dalších nastavení zabezpečení.

Krok 4: Otestujte sandbox.

Po dokončení nastavení sandboxu zkontrolujte, zda funguje správně. Spusťte v něm několik aplikací nebo souborů a ujistěte se, že fungují pouze uvnitř karantény a neovlivňují hlavní systém počítače.

Vezměte prosím na vědomí, že postup instalace sandboxu se může mírně lišit v závislosti na programu, který vyberete. Pro úspěšnou instalaci a konfiguraci sandboxu na vašem počítači postupujte podle pokynů od vývojáře.

Rating
( No ratings yet )
Like this post? Please share to your friends:
Leave a Reply

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: