查看: 9883|回复: 38
收起左侧

[分享] 关于CIS 6中自动入沙虚拟化的官方说明

  [复制链接]
Candygu
发表于 2012-9-10 11:02:26 | 显示全部楼层 |阅读模式
本帖最后由 Candygu 于 2012-9-10 11:08 编辑

http://forums.comodo.com/news-an ... 60-t80683.1590.html

CIS 6提供三种方式达到入沙虚拟化的效果:

1. 不虚拟化自动入沙的程序,而是将浏览器自动入沙虚拟化,阻止 >90%的威胁;
2. 提供虚拟桌面Virtual Kiosk;
3. 强化behavior blocker,与现有的自动入沙(限制性沙盘)配合进行防御以及恢复未知程序所造成的危害,并为下一版本的behavior blocker打基础。


Hey Guys,

I am seeing many people to talk about virtualizaiton with autosandboxing. LEt me explain why we dont need it and how practically a user can achieve the same in CIS 6 here.

Case 1: Automatic virtulization has been a case when this ransomware viruses started to atttack users computer. CIS auto-sandbox indeed failed to protect, by default, against modification of photos etc.

So if we had auto-virtualization this would not happen.

Case 2: When certain amlware is executed, CIS protected the infection. However there were still nonsignificnat entires such as temp files, temp registry keys etc. So this created cleaning problem i.e. remnants of malware could be cleaned easily.

if we had auto-virtualization, this would not again be a case.

How does CIS 6 address these issues?

Simple. We provide virtualization where it is relevant to use it. Instead of running every unknown application virtualized(remember we are talking about millions of applications installed in millions of people when we talk about unknown app base), we simply virtualize web browsers where 90+% of the threats come from.

If we virtualize web browsers, we are automatically securing against all drive by download threats, from ransomware to keeping the PC intact and clean.

All we needed to achieve was to provide consumers an accessible and usable virtual internet experience.

CIS 6 achieved this by first of all implementing a completely new sandbox,

Then by providing virtual shortcuts, virtual protocols, we made it accessible transparently to the consumers. To be honest, all my mother needs is to double click on web browser icon as before. No new experience.

We also put some new experiences as well like Virtual Kiosk. Virtual Kiosk is an apple Ipad/iphone shell, for those who love style. The virtualizaiton experience that come with a style. I have successfully installed Microsoft office in my Kiosk and used it in kiosk only!!!

For the rest of the unknown apps, we thought we better focus on behavior blocker which monitors the behavior and reverses the harmful activity.  This would successfully solve the cleaning problem, as well as improving dynamic detection. So current autosandbox would fit conceptually better to a behavior blocker and form the basis for the next behavior blocker which tracks and reverse activity of the apps.


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
TonySoprano + 1 不错~~
lorchid + 1 感谢提供分享

查看全部评分

UDady
发表于 2012-9-10 11:12:41 | 显示全部楼层
手动入沙支不支持重定向

还是期待6.1和6.2 v6.0是一个过渡产品
Candygu
 楼主| 发表于 2012-9-10 11:45:33 | 显示全部楼层
UDady 发表于 2012-9-10 11:12
手动入沙支不支持重定向

还是期待6.1和6.2 v6.0是一个过渡产品

手动入沙应该是重定向的,现在的5.X版本就是。
毛豆小新
发表于 2012-9-10 11:58:36 | 显示全部楼层
不错,我看好你哦,貌似易用性又提高了不少,赶紧公测,让我这菜鸟也看看毛豆的功力,5.X版是真的不会用啊,貌似6.X迎来全民啃毛豆的时代?
老机子
发表于 2012-9-10 12:45:10 | 显示全部楼层
本帖最后由 老机子 于 2012-9-10 12:47 编辑
毛豆小新 发表于 2012-9-10 11:58
不错,我看好你哦,貌似易用性又提高了不少,赶紧公测,让我这菜鸟也看看毛豆的功力,5.X版是真的不会 ...


话说,这是毛豆决定走大众化路线营销策略!
——就这坛子上还有人认为是历史的倒退,或者纯粹认为就是个皮肤更新了!http://bbs.kafan.cn/thread-1369952-1-1.html
UDady
发表于 2012-9-10 12:56:29 | 显示全部楼层
Candygu 发表于 2012-9-10 11:45
手动入沙应该是重定向的,现在的5.X版本就是。

5.10没有完全虚拟化,我试过的,在c盘生成文件夹的不能重定向,不知在非kiosk的环境下手动入沙能不能像sandboxie一样完全的虚拟和重定向
Candygu
 楼主| 发表于 2012-9-10 19:20:05 | 显示全部楼层
UDady 发表于 2012-9-10 12:56
5.10没有完全虚拟化,我试过的,在c盘生成文件夹的不能重定向,不知在非kiosk的环境下手动入沙能不能像sa ...

你那个要么操作不对,要么就是碰到漏沙了。
我这边可以。

右键入沙sogouexplorer.exe,之后保存网页,在C盘根目录通过保存窗口新建一个文件夹,将网页保存到这个新建的文件夹下。存完之后,进入C盘并没有这个新建的文件夹,而是重定向到C:\VritualRoot\sogouexplorer.exe\HarddiskVolume2\新建文件夹 下。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a256886572008
发表于 2012-9-10 21:57:21 | 显示全部楼层
本帖最后由 a256886572008 于 2012-9-10 22:33 编辑

如果自動入沙 沒有虛擬化,規則黨要高興了

依照 V5,那東西可以改規則。


----------------
影片中,killswitch 的進程列表可以看到,sandbox 層級多了一個。
full vitualization

然後,出現了一個 sandboxie 之前遇過的問題,沙盤殘留進程沒被結束。
在影片中,右鍵入沙的IE已經結束了,但是虛擬服務進程並沒有跟著結束。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UDady
发表于 2012-9-10 22:04:03 | 显示全部楼层
Candygu 发表于 2012-9-10 19:20
你那个要么操作不对,要么就是碰到漏沙了。
我这边可以。

那就是漏沙了
Candygu
 楼主| 发表于 2012-9-10 23:09:23 | 显示全部楼层
a256886572008 发表于 2012-9-10 21:57
如果自動入沙 沒有虛擬化,規則黨要高興了

依照 V5,那東西可以改規則。

你的眼光很独到,总能发现关键性的问题
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 03:50 , Processed in 0.191469 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表