无忧启动论坛

 找回密码
 注册
搜索

Sandboxie应用技巧大全,提高RAMOS安全性易用性

查看数: 13446 | 评论数: 21 | 收藏 14
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2012-11-19 22:12

正文摘要:

本帖最后由 2012yangyf 于 2013-12-19 21:18 编辑 原贴就是我发的,特转贴这里与大家讨论下 原帖地址:http://www.2y2r.org/thread-530882-1-6.html 第一部分: 大家都知道内存虚拟盘软件可以把内存虚拟为 ...

回复

2012wuzhong 发表于 2012-11-20 18:40:17

回复 #1 2012yangyf 的帖子

请教一下楼主,它跟影子、冰点系统有什么区别?

点评

www.xinvren.com/book/1/1610/ 仙城之王  发表于 2014-8-19 20:59
wanghh 发表于 2014-6-14 17:03:19
看了许久,还是不明白.
zhuoyue999 发表于 2014-6-14 12:37:39
太厉害了,楼主是个干事的人才,学习,
wanghh 发表于 2014-6-10 21:36:14
谢谢!辛苦了!又学了一招。
wuyiu 发表于 2014-6-7 07:50:31
楼主辛苦了,谢谢经验分享。
wbz2cdma 发表于 2014-6-7 00:12:37
两个帖子都仔细看了,长知识了,多谢楼主!
基本上是一个完美的解决方:RamOS+SBIE!
wanghh 发表于 2014-6-6 06:20:50
文件都不能下载了.
2013ssln 发表于 2013-1-31 23:58:30
杨,看了好几遍,依然没明白沙盘怎么玩 哈,继续学习
2012yangyf 发表于 2012-12-27 00:04:55
原帖由 2010pp00 于 2012-12-26 16:39 发表
软件运行沙盘里面,改写注册表怎查看及导出来?

..\Sandbox\"你的用户名"\DefaultBox\RegHive


有专门的小软件可以查看这文件,不过有个更简单的方法:
你运行激活这沙盘,然后运行regedit,在HKEY_USERS下,看见了么?Sandbox_Administrator_XXXX....
2010pp00 发表于 2012-12-26 16:39:58
软件运行沙盘里面,改写注册表怎查看及导出来?

..\Sandbox\"你的用户名"\DefaultBox\RegHive
2012YKK 发表于 2012-12-26 12:22:05
好文好文,支持楼主分享~
shiyu 发表于 2012-12-25 09:34:41
强帖,换了电脑后就好久没弄ramos,最近又开始感兴趣了,这个解决了之前的很多问题,回头仔细研究
2012xuekcd 发表于 2012-11-23 15:35:05
谢谢楼主的经验分享!
我才发现原来RAMOS有这么好的维护方法!
以前也看过沙盘系统的介绍但是没有楼主介绍的深入!
2012yangyf 发表于 2012-11-22 15:12:26
原帖由 ok98 于 2012-11-22 13:00 发表
楼主,IDM下载如何设置,用沙盘安装在E盘,可以正常启动。 直接访问目录 也设置过了。

老是下载过程发生错误,退出,求解。


记住,国外常用软件在沙盘设置-应用程序-下载管理器-里面选择,一般都有默认模板.
ok98 发表于 2012-11-22 13:00:23
楼主,IDM下载如何设置,用沙盘安装在E盘,可以正常启动。 直接访问目录 也设置过了。

老是下载过程发生错误,退出,求解。
2012yangyf 发表于 2012-11-21 14:16:58
原帖由 2012wuzhong 于 2012-11-20 22:24 发表
再问一下楼主,每个沙盘都有属于自己的一份注册表吗?如果这样的话,确实是个好东西!
不过,有些可能需要分离,比如qq,注册表可以放入沙盘,但聊天记录应放置在外。不知道这个能否实现?


每个沙盘都有自己的注册表,各自沙盘保存目录下的RegHive文件就是改动后的注册表文件,和沙盘外注册表独立,但默认可以读取沙盘外注册表与RegHive文件合并为一个完整的注册表,不管怎么样,默认设置是:沙盘内所有操作都不会影响沙盘外(指的是修改和删除,不包括读取,除非另行设定),包括沙盘外注册表也不影响.

QQ之类的聊天记录可以这样实现:比如你安装QQ的时候指定D:\我的文档 为QQ聊天记录保存文件夹,那么你只要在QQ沙盘中设置添加D:\我的文档为快速恢复文件夹即可,当QQ在沙盘内的我的文档有写入和改动时候,会提醒是否同步改动到沙盘外的文档,
还可以设置D:\我的文档为直接访问文件夹(安装于沙盘内的QQ需要设置为完全访问文件夹),这样即可直接无提示的改动到我的文档.


原来楼主的方法在这儿,太好了。Sandboxie.ini,所有相关配置文件都在这个里面么,另外内存盘只有1G,如果有大的文件倒沙如何处理?

谢谢,请朋友给指导一下。


我已经修改增加链接了,上传的配置文件你可以参考下,沙盘默认设置为:从沙盘外复制到沙盘内运行的文件最大不超过48MB,超过了就是只读沙盘外此文件,不复制到沙盘内运行. 至于在沙盘内运行的IE下载下来的几百MB乃至几千MB都不影响,只要你沙盘保存目录容纳的下.
具体我复制段话给你看下:就是那个CHM帮助里面详细有:
"
文件导入 File Migration Settings
文件导入设置
默认,沙盘里的程序是不能直接修改系统文件,修改的是沙盘里的替身
先要从真实系统复制一个一模一样的文件到沙盘里,这个过程就是导入
如果导入一个过大的文件,比如好几G的文件,这样会影响效率,浪费时间,浪费空间
所以,要给导入的文件大小,设置一个上限
超过这个上限,文件就不会复制到沙盘里,不能修改(只读),并且会弹出一个提示
默认上限是49152KB,48MB,已经足够大,常用的网络程序不会导入这么大的文件

CopyLimitKb=49152
CopyLimitSilent=y
当文件超过导入上限,不弹出提示
CopyLimitSilent=n
当文件超过导入上限,弹出提示

对于迁移文件,常见的错误理解
1.超过导入文件上限,会直接修改真实系统的文件
完全错误,超过导入上限的文件,是只读访问,不能被修改,并且不会复制到沙盘里

2.超过导入上限的下载文件,会直接建立在真实系统或者不能完成下载
完全错误,导入是将系统中已有的文件复制到沙盘里,在沙盘中修改
下载是在沙盘里建立系统原来没有的新文件
导入上限只对系统已有文件导入进入沙盘起作用
对于沙盘程序新建立的新文件,没有大小限制
哪怕是1M的上限,下载1G的文件,只要硬盘空间足够大,完全没有问题


如果,你将浏览器导入上限设置成几百M或者几G,说明你对导入上限的理解有误。
"
ok98 发表于 2012-11-21 09:55:26
原帖由 2012wuzhong 于 2012-11-20 22:24 发表
再问一下楼主,每个沙盘都有属于自己的一份注册表吗?如果这样的话,确实是个好东西!
不过,有些可能需要分离,比如qq,注册表可以放入沙盘,但聊天记录应放置在外。不知道这个能否实现?


能实现的,恢复目录那块你仔细看一下,楼主也写的比较清楚。自己未测试

RAMOS+SB,原来安装程序基本都是热备份的,现在学习新方法。
ok98 发表于 2012-11-21 09:53:20
仔细又看了一次,每个沙盘建议自己的保存目录,确实比较方便。

其实云端也是不错的,但是程序装多了,没有SB灵活。
ok98 发表于 2012-11-21 08:40:05
原来楼主的方法在这儿,太好了。Sandboxie.ini,所有相关配置文件都在这个里面么,另外内存盘只有1G,如果有大的文件倒沙如何处理?

谢谢,请朋友给指导一下。
2012wuzhong 发表于 2012-11-20 22:24:44

回复 #3 2012yangyf 的帖子

再问一下楼主,每个沙盘都有属于自己的一份注册表吗?如果这样的话,确实是个好东西!
不过,有些可能需要分离,比如qq,注册表可以放入沙盘,但聊天记录应放置在外。不知道这个能否实现?

[ 本帖最后由 2012wuzhong 于 2012-11-20 22:36 编辑 ]
2012yangyf 发表于 2012-11-20 19:20:34

回复 #2 2012wuzhong 的帖子

影子系统是整体的虚拟,虽然它的虚拟度最高,但是占用资源也是最大的,并且是个独立系统,无法和ramos组合。而Sandboxie是局部的虚拟。
冰点是个虚拟转存,这点和沙盘有点类似,都是驱动过滤,只不过冰点是写入磁盘空白扇区,文件和扇区的对应关系表保存于内存而不是磁盘,因此重启后即丢失所有文件于操作系统层面,简单的理解就是文件实实在在的写入了空白扇区,但是文件检索表没了.
而Sandboxie是转存到指定的虚拟路径下,但这路径是真实存在于操作系统能识别的磁盘格式上的

归纳之就是:Sandboxie=局部的影子+可保存数据的冰点。
资源占用小,兼容性好,设置灵活。这就是它的特点,因此可以和RAMOS优化组合。

希望能解释清楚了3者的区别,谢谢你的回帖,100多的点击没人回...


那个 我有可能把影子和VMware混淆了,其实影子的原理和冰点一样的,这类软件很多,冰封精灵也是的。

Sandboxie有2种方式对付软件:
1:已经安装好的软件,可以在新沙盘中指定其强制到沙盘内运行,运行过程中产生的新文件和修改已有文件以及注册表变化都在沙盘内部,且可以限制指定软件的运行和联网,不论是安全方面还是对于沙盘外系统的保护都非常优秀。
2:还没有安装的软件,可以直接安装到沙盘内,在沙盘内会提供给和外部一样的环境给它,读取修改创建和删除都在沙盘内部,包括注册表。
永远不会修改沙盘外部的任何文件,至于硬件资源比如音频图形加速等硬件资源可以调用。

这些都非常的适合RAMOS,简直就是为内存系统打造的一样。

[ 本帖最后由 2012yangyf 于 2012-11-20 19:46 编辑 ]

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-5-2 21:12

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表