查看: 2427|回复: 10
收起左侧

[讨论] comodo sandbox 的一個弱點

[复制链接]
a256886572008
发表于 2012-8-18 10:41:23 | 显示全部楼层 |阅读模式
本帖最后由 a256886572008 于 2012-8-18 10:46 编辑

1.安裝瀏覽器(隨便一家)

2.安裝結束,如圖ci201所示,勾選"安裝結束後,啟動瀏覽器"

3.此時,用該瀏覽器訪問掛馬網頁。

4.結果如圖ci202所示,病毒並沒有入沙。


以下提供進程樹狀結構:
DragonSetup.exe (Trusted/Installer, not sandboxed) --> dragon.exe (trusted, not sandboxed) --> java.exe (trusted, not sandboxed) --> javaw.exe (trusted, not sandboxed) --> virus (unknown, not sandboxed)


結論:
(1)瀏覽器安裝結束,千萬別勾選"安裝結束後,啟動瀏覽器",請自己另外打開瀏覽器。

換句話說,別讓病毒成為安裝程序的子進程。

(2)不然,就像別家沙盤一樣,把瀏覽器強制入沙。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
mxf147 + 5 版区有你更精彩: )

查看全部评分

UDady
发表于 2012-8-18 11:15:48 | 显示全部楼层
毛豆当前还有很多地方不如OA,期待v6表现,这个早就在comodo论坛上看过你发的贴了
a256886572008
 楼主| 发表于 2012-8-18 11:46:13 | 显示全部楼层
UDady 发表于 2012-8-18 11:15
毛豆当前还有很多地方不如OA,期待v6表现,这个早就在comodo论坛上看过你发的贴了

我是認為這東西超難改的,一改了就變不易用了。

那個病毒,就是因為繼承了 installer 的規則,所以才能不被入沙。
pastport
发表于 2012-8-18 14:27:43 | 显示全部楼层
这个确实难改
除非把installer也丢沙盘
Savoor
发表于 2012-8-18 14:58:46 | 显示全部楼层
还真细心啊,以前还真没注意过啊
245117691
发表于 2012-8-18 19:50:50 | 显示全部楼层
一直感觉sandbox不是很用得上,楼主能否普及一下?
coollove33
发表于 2012-8-19 17:28:35 | 显示全部楼层
感谢楼主的讲解了
黄国骐
发表于 2012-8-19 22:32:51 | 显示全部楼层
一个小漏洞~
sanhu35
发表于 2012-8-20 00:01:38 | 显示全部楼层
本帖最后由 sanhu35 于 2012-8-20 00:03 编辑
a256886572008 发表于 2012-8-18 11:46
我是認為這東西超難改的,一改了就變不易用了。

那個病毒,就是因為繼承了 installer 的規則,所以才能 ...


这还是继承策略的问题,安装结束,勾选启动浏览器后,被启动的程序继承了安装程序的权限。
chncwk
发表于 2012-8-20 11:07:06 | 显示全部楼层
安装程序时选择了“可信的程序”吧,自动继承权限了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 09:45 , Processed in 0.092277 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表