Software-update: Sandboxie Plus 5.68.3 / 1.13.3

Sandboxie logo (79 pix) Sandboxie is een programma waarmee het mogelijk is om Windows-programma's in een afgeschermde omgeving te draaien. Op die manier zijn wijzigingen die door de programma's of webbrowsers worden aangebracht, eenvoudig ongedaan te maken en is er bovendien geen risico dat belangrijke onderdelen van het besturingssysteem worden aangetast. Sandboxie kan worden gebruikt op Windows 7 of hoger en wordt als open source aangeboden. Het is verkrijgbaar in een classic- en een plus-uitvoering. Op deze pagina is te vinden welke extra's de plus-versie biedt. Daarnaast zijn enkele functies alleen beschikbaar voor mensen die het project financieel steunen. De releasenotes voor deze uitgave kunnen hieronder worden gevonden.

Release v1.13.3 / 5.68.3

This release advances the 1.13.x build line from its experimental pre release stage to stable release, it adds significant enhancements to the hooking mechanism associated with SCM-related functions, which enhances compatibility with newer versions of Windows. The revised hooking mechanism now supports API call tracing without the necessity for LogAPI.dll.

Additionally, this update introduces a feature aimed at increasing the privacy of encrypted boxes. When the option IsProtectScreen=y is set, windows of processes operating within boxes with this option enabled will be obscured during screenshot capture or recording, enhancing user privacy.

The release also enhances the compatibility of privacy-focused boxes with Windows Explorer, resolving issues related to the Recycle Bin. To this end a new default compatibility template has been introduced, which uses a new functionality of the wildcard pattern mechanism. Now the "**" pattern is supported, which acts as a placeholder for an arbitrary string without including the backslash ("") character, thus allowing users to apply wildcards to exactly one directory level, unlike the single asterisk ("*") which applies to multiple levels.

The update also introduces compatibility with Windows 11 insider builds up to 26080.
And modifies how the driver manages offset-dependent kernel object changes, the new method now enables loading an offset configuration directly from the registry, allowing offsets to be updated without the need to rebuild the driver. To increase system stability, Sandboxie will cease using outdated known offsets for new, unrecognized kernel builds. This change applies except in cases where the PC is part of the Windows Insider Program. In such instances, instead of using outdated offsets, the software will disable token-based security isolation and will display the warning SBIE1207, indicating that it has reverted to an less secure fallback mode of operation. To force the use of the last known offsets on a newer build of windows than known to be supported import the below reg file to your system registry:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SbieDrv\Parameters]
"AllowOutdatedOffsets"=dword:00000001

While this build has been tested and appears functional, users may encounter minor issues in certain edge cases. For a full list of changes and fixes please review the change log starting from 1.13.0.

Sandboxie

Versienummer 5.68.3 / 1.13.3
Releasestatus Final
Besturingssystemen Windows 7, Windows 8, Windows 10, Windows 11
Website Sandboxie
Download https://github.com/sandboxie-plus/Sandboxie/releases/tag/v1.13.3
Licentietype GPL

Reacties (7)

Sorteer op:

Weergave:

Nog nooit gehoord van dit programma, maar klinkt zowat baanbrekend.. Iemand ervaring mee?
10+ jaar geleden, toen het nog betaald was, ooit een licentie gekocht. Gebruikte het toen om de browser sandboxed te gebruiken, vage sites bezoeken om warez te downloaden en testen. Nooit problemen gehad destijds. Maar gebruik het al heel lang niet meer.
Gebruik het nog steeds op installaties van mijn ouders om hun browser altijd in een sandbox te draaien. Snelkoppeling en juiste icoontje erbij en ze merken er niets van. Mij bespaart wel wel wat telefoontjes en werk achteraf.
Ik heb dit vroeger veel gebruikt. Voor als ik software wou testen, dan gooide ik die in de sandbox. De sandbox geeft volledige toegang tot het systeem en je bestanden, dus je kunt het gebruiken/testen alsof je het 'gewoon' installeert op je computer. Alles wat je aanpast en maakt wordt gewoon bewaard in de sandboxed omgeving, en als je er mee klaar bent, gooi je de sandbox, en alle veranderingen inclusief de installatie gewoon weg. En als je wilt kun je gemaakte bestanden uit de sandbox halen.

Je kunt meerdere parallelle sandboxen aanmaken, zodat je meerdere dingen tegelijk en afzonderlijk van elkaar kunt testen.

Het is geen automatische virusscanner ofzo, je moet de programma's die je gebruikt wel zelf starten in de sandbox. Maar je echte systeem blijft volledig onaangetast. De ge-sandbox-te programma's hebben toegang tot het volledige systeem, dus ook tot externe data en de GPU (dus spellen werken volledig).

En omdat alleen veranderingen aan het systeem in de sandbox worden opgeslagen, neemt het weinig ruimte in, en kun je het gebruiken om te zien wat een programma allemaal aan je systeem aanpast.

Als extra'tje: Je kunt een sandbox ook meenemen na een herinstallatie van je OS. Sla de sandbox op in 'D:\SandboxData' of iets dergelijks (via instellingen). Na een herinstallatie, installeer je Sandboxie opnieuw, verwijs je naar die custom sandbox locatie, en heb je alles weer terug wat in de sandbox zat. Theoretisch zou je die sandbox ook naar een ander systeem kunnen kopiëren, maar dat heb ik nooit geprobeerd.

[Reactie gewijzigd door Magic Power op 22 juli 2024 18:37]

Persoonlijk gebruik ik het om games veilig te spelen die ik gedownload heb via:
https://itch.io/games

Nu verwacht ik niet zo gauw dat deze games iets kwalijks bevatten, maar better safe than sorry uiteraard. Daarbij worden bestanden die aangemaakt worden opgeslagen in een Sandboxed folder i.p.v. elders in je bestandssysteem.

Een voorbeeld is de Appdata folder:
Normaliter wordt een hoop data opgeslagen in C:\Users\GEBRUIKERSNAAM\AppData

Maar alles wat ik open via Sandboxie, dat data aanmaakt in de Appdata folder komt terecht in:
D:\Sandbox\user\current\AppData

Voor de mensen die bijvoorbeeld 18+ spellen spelen, kan je de Sandbox-folder op een externe schijf zetten zodat je saved games en overige data niet verspreid worden op de PC zelf. Registeraanpassingen komen als het goed is ook in een Sandboxed omgeving terecht.

Dus dan zou in feite niemand een zoektocht kunnen doen naar 'Dirty Sanchez the Game' in Regedit of op je PC zelf zolang de schijf niet is aangesloten uiteraard. :P
Ik gebruik om even iets uit te proberen (programma of vage url/website) de Windows Sandbox die in de pro versie van Windows zit. Veel minder uitgebreid, maar voor dat soort zaken prima.
Je moet deze Sandbox wel even aanvinken voor de optionele onderdelen.

Op dit item kan niet meer gereageerd worden.