Skocz do zawartości

Jak bezpiecznie używać podejrzane programy


mgcod

Rekomendowane odpowiedzi

W związku z tym tematem: http://make-cash.pl/okradli-mnie-z-pp-co-robic-t11671/postanowiłem zamieścić ten poradnik. Dzięki niemu będziecie mogli niemal w 99% bezpiecznie testować programy przeznaczone do celów edukacyjnych. Poradnik nie tyczy się bezpośrednio CPA ale że nie ma innego działu to postanowiłem go wrzucić tutaj. Nie mam zamiaru zbytnio się rozpisywać ponieważ cały proceder jest prosty.

 

1. Pobieramy program do tworzenia maszyn wirtualnych, np. VirtualBox.

2. Instalujemy - instalacja w 99% wymaga jedynie klikania Next i Finish.

3. Tworzymy nową maszynę wirtualną. Odsyłam tutaj.

4. Uruchamiamy maszynę. Dostęp do Internetu powinien już być skonfigurowany automatycznie.

5. Teraz wystarczy pobrać program który chcemy użyć/przetestować i to tyle.

 

Na czym polega całe zabezpieczenie? Maszyna wirtualna jest odizolowana od naszego komputera dzięki czemu zawirusowanie jej nie grozi tym że ktoś niepowołany będzie mieć dostęp do naszego komputera. Oczywiście trzeba pamiętać by nie logować się ani nie przechowywać plików na maszynie wirtualnej których strata była by dla nas bolesna.

  • Super 2
Odnośnik do komentarza

Zarejestruj się za darmo i naucz się zarabiać online!

  • Dostęp do darmowych poradników pokazujących krok po kroku jak zarabiać w Internecie
  • Sposoby zarabiania niepublikowane nigdzie indziej
  • Aktywna społeczność, która pomoże Ci rozwiązać problemy i doradzi
  • Profesjonalne treści na temat SEO, social media, afiliacji, kryptowalut, sztucznej inteligencji i wiele więcej!

a np. sam Sandboxie nie wystarczy?

 

Zdaje mi się, że są programy zdolne do wykrywania czy działają w piaskownicy i mogące z niej "uciec". Na 100% nie jestem pewien bo nie jestem specjalistą od zabezpieczeń, ale wirtualna maszyna to raczej bezpieczniejsze rozwiązanie niż sandbox. Nawet jak złapiecie keyloggera na wirualnej maszynie to logując się np. do paypal używając swojego głównego komputera, do maszyny wirtualnej nie zostanie wysłany żaden klawisz dzięki czemu ważne hasło nie zostanie przechwycone.

Odnośnik do komentarza

Nie rozumiem jak można pisać poradniki / dawać rady na temat bezpieczeństwa mając powierzchowną wiedzę.

Nie ma możliwości żeby program odpalony w piaskownicy "uciekł". Teoretycznie jest to możliwe ale praktyka wygląda inaczej ;-)

Sandboxie uruchamia programy w izolowanym obszarze, w którym "więzi" syf od systemu. Programy w piaskownicy nie mogą modyfikować zasobów systemowych, plików, kluczy rejestru i innych kluczowych elementów, których modyfikacja mogłaby wpłynąć na złamanie bezpieczeństwa.

Sandboxie nie chroni przed keyloggerami, ponieważ ma izolować potencjalne zagrożenie przed modyfikacją systemu oraz plików. Keylogger tylko zapisuje wciśnięty klawisz.

Do ochrony przed tego typu syfem polecam Malwarebytes Anti-Malware.

Dla paranoików: linux na wirtualnej maszynie załatwi sprawę.

  • Super 1
Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Ta strona korzysta z ciasteczek, aby świadczyć usługi na najwyższym poziomie. Dalsze korzystanie z witryny oznacza zgodę na ich wykorzystanie. Polityka prywatności .