查看: 13256|回复: 61
收起左侧

[讨论] 传说中的360沙箱貌似也没有想象中那么安全啊...

 关闭 [复制链接]
simymo2
发表于 2013-6-5 03:16:46 | 显示全部楼层 |阅读模式
本帖最后由 simymo2 于 2013-6-5 03:20 编辑

先小吐槽一下..前几天就想登陆老账号来发这个帖了, 结果死活要我先改密码

可是原来账号用的9.cn邮箱早就不知魂归何处了

多方求解无果。。。最后只好重新申请一个号了,

结果又发现注册居然要用139邮箱!LZ现在人在国外真的只能大汗了。。没办法只好又到那个国外用户申请专用贴里提交申请, 又等了3,4天没回应, 今天总算借用国内朋友的手机登陆邮箱激活了。。看来卡饭真是决心提高门槛将我们这些小白用户屏蔽掉啊。。

---------------------

好吧开始说正事了

之前一直听说360的沙箱做得不错基本上不会漏沙,所以自己也装了。遇到来历不明的破解软件,xx算号机,就二话不说塞进沙箱里打开。当然还有xx网站。。所以生活也相安无事。

但心里一直都有个想法,既然沙箱能隔离开虚拟环境和真实的环境, 那是不是意味着沙箱里运行的软件也是被保护起来不受外部木马的影响?前几天电脑正好新装了个大名鼎鼎的ad muncher, 老卡饭们估计都知道, 这个东东的原理是在应用层截取通过其它软件的所有流量, 把广告信息分析出来然后过滤掉, 再把数据还给各个软件。 所以正好用来测试一下沙箱了。

实验一:

沙箱里: 遨游浏览器
沙箱外: 无

在遨游里随便打开一个网页, 网页广告是可以显示的:



实验二:

沙箱里: 遨游浏览器
沙箱外: AD Muncher

打开AD Muncher, 沙箱倒沙之后重新打开遨游访问同一个网页
可以看到网页里的广告已经消失了:



可见, 沙箱是没有从外到内的防护能力的。
这个并不意外,因为360从来没有宣称过沙箱有功能,他只是说能保证沙箱内运行的软件不对其它外部软件和系统造成影响而已。

关键的是实验三:

沙箱内: AD Muncher
沙箱外: 遨游浏览器

这次把AD Muncher放在沙箱内运行,根据理论上,AD Muncher是不应该能干涉到外部运行的遨游浏览器的,可是结果却出人意料,遨游访问的网页里的广告还是全部被截取了!



难道这就是传说中沙箱被穿透了么? 运行在沙箱里的软件依然还是可以截取外部软件的所有流量?

大囧啊~ 我在想, 要是这个是病毒啥的话,尽管它在沙箱里运行,但它估计还是可以截取浏览器各种账户密码的吧?

以后要是沙箱里还运行着神马不知名软件, 我觉得还是先退出了之后再访问其它网银之类的好了。。


-------

如果可以就顺手给小弟加个分哈~ 传说中的小号没权限看帖子

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
也许无谓
发表于 2013-6-5 06:33:17 | 显示全部楼层
坐等高人来解答








    骄傲的使用Chrome


    Powered By Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.64 Safari/537.31
    skycai
    发表于 2013-6-5 07:00:51 | 显示全部楼层
    对盗号木马这类,该盗的还是盗。。。。

    青春虎
    发表于 2013-6-5 07:06:50 | 显示全部楼层
    奶牛是个奇葩…呵呵
    烟花雨
    头像被屏蔽
    发表于 2013-6-5 07:44:26 | 显示全部楼层
    难道奶牛是依靠扫描流量 来感知广告信息
    vm001
    发表于 2013-6-5 08:31:30 | 显示全部楼层
    这个不算是漏沙....只要在运行中和倒沙以后没对系统实质文件造成威胁的就不算
    skycai
    发表于 2013-6-5 08:41:50 | 显示全部楼层
    vm001 发表于 2013-6-5 08:31
    这个不算是漏沙....只要在运行中和倒沙以后没对系统实质文件造成威胁的就不算

    沙箱的功能不了解,导致对沙箱神话。。。。。
    CiInitialize
    发表于 2013-6-5 09:03:49 | 显示全部楼层
    本帖最后由 CiInitialize 于 2013-6-5 09:09 编辑
    skycai 发表于 2013-6-5 08:41
    沙箱的功能不了解,导致对沙箱神话。。。。。


    楼主是属于完全没搞懂沙箱是怎么回事:先在沙箱外安装了软件,设置了影响系统的机制,再进沙箱,这就和先在沙箱外安装xuetr的驱动,再再在沙箱内运行它一样,无论什么沙箱这样都是没用的,别说沙箱,就算是虚拟机也没用。

    楼主的试验就好比,先在实机上运行个木马,再到虚拟机里运行个木马,然后大喊哎呀怎么实机中木马了虚拟机也没有想象得安全呀!十分滑稽
    skycai
    发表于 2013-6-5 09:13:38 | 显示全部楼层
    CiInitialize 发表于 2013-6-5 09:03
    楼主是属于完全没搞懂沙箱是怎么回事:先在沙箱外安装了软件,设置了影响系统的机制,再进沙箱,这就和 ...

    就算是盗号木马,在沙箱里运行,估计照盗不误。。。
    CiInitialize
    发表于 2013-6-5 09:17:29 | 显示全部楼层
    skycai 发表于 2013-6-5 09:13
    就算是盗号木马,在沙箱里运行,估计照盗不误。。。

    如果没在沙箱外运行过当然盗不了。
    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    手机版|杀毒软件|软件论坛| 卡饭论坛

    Copyright © KaFan  KaFan.cn All Rights Reserved.

    Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-29 17:03 , Processed in 0.134860 second(s), 17 queries .

    卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

    快速回复 客服 返回顶部 返回列表