3 votos

Sandbox del navegador de seguridad para la visualización de sitios web maliciosos

Estoy buscando una manera rápida y segura para navegar potencialmente malicioso / sitios web infectados. Hasta ahora todos los productos que he encontrado son solo para PC. Puedo ejecutar un entorno de Virtual PC pero es un dolor y estoy buscando algo más simple.

Estoy en Yosemite.

1voto

klanomath Puntos 19587

Recomiendo una máquina virtual con el sistema operativo y los navegadores de su elección. El uso de la instantánea/clon características que usted siempre puede volver a la original de vainilla estado.

Tres de las ventajas:

  • El uso arbitrario de OS/navegador combinación (un montón de sitios web maliciosos a menudo ataque especial combinaciones por ejemplo, Windows XP/7/IE u OS/Flash)
  • Usted puede detectar cualquier tipo de impacto sobre el sistema de archivos de forma segura mediante la comparación de la montada de vainilla y volumen infectada (en modo de sólo lectura).
  • Usted puede ejecutar fseventer o dtrace (Mac OS X) o de otras herramientas (windows/Linux), sin la interferencia de su real OS.

Otra posibilidad es descrito aquí en un artículo de 2010. No sé si aún funciona:

OS X tiene un entorno limitado de la función para las aplicaciones, lo que puede restringir su acceso a ciertas partes del sistema. No hay una gran cantidad de documentación disponible sobre la zona de pruebas del sistema, pero me ha sido capaz de sandbox Firefox. Tiene algunas limitaciones, pero mi plug-ins y add-ons para el trabajo, aunque la suya no.

Si usted tiene problemas, usted tendrá que buscar los directorios donde su plug-ins están alojados, y dar lectura o lectura/escritura de los permisos de acceso en el firefox-sandbox archivo. Sólo hay permiso de escritura para el ~/Descargas directorio, así que si quieres guardar los archivos en una ubicación diferente, usted tendrá que cambiar el firefox-sandbox de archivos o moverlos después de que haya finalizado la descarga. En primer lugar, crear el siguiente archivo y guardarlo en algún lugar como firefox-sandbox:

;; http://codereview.chromium.org/379019/diff/1/2
(version 1) 
(deny default)

(allow file-write* file-read-data file-read-metadata
  (regex "^/Users/user_name/Downloads")
  (regex "^/Users/user_name/Library/Application Support/Mozilla")
  (regex "^/Users/user_name/Library/Application Support/Firefox")
  (regex "^/Users/user_name/Library/Preferences")
  (regex "^/Users/user_name/Library/PreferencePanes")
  (regex "^/Users/user_name/Library/Caches/Firefox")
  (regex "^/Users/user_name/Library/Caches/TemporaryItems")
  (regex "^/Applications/Firefox.app")
  (regex "^(/private)?/tmp/"))

(allow file-read-data file-read-metadata
  (regex "^/dev/autofs.*")
  (regex "^/Library/Preferences")
  (regex "^/Library/Internet Plug-Ins")
  (regex "^/Library/PreferencePanes")
  (regex "^/usr/share/icu")
  (regex "^/usr/share/locale")
  (regex "^/System/Library")
  (regex "^/Applications/Firefox.app")
  (regex "^/usr/lib")
  (regex "^/var")
  (regex #"Frameworks/SDL.framework")
; Our Module Directory Services cache
  (regex "^/private/var/tmp/mds/")
  (regex "^/private/var/tmp/mds/[0-9]+(/|$)")
  (regex "^/Users/user_name"))

(allow mach* sysctl-read)

(import "/usr/share/sandbox/bsd.sb")
(deny file-write-data
   (regex #"^(/private)?/etc/localtime$"
     #"^/usr/share/nls/"
     #"^/usr/share/zoneinfo/"))

(allow process-exec 
  (regex "^/Applications/Firefox.app"))

(allow network*)

Reemplace el /Aplicaciones/Firefox.aplicación.... partes con la ruta de acceso a Firefox en su sistema. También reemplazar user_name con su nombre de usuario. A continuación, abra un Terminal y ejecutar el siguiente comando:

sandbox-exec -f firefox-sandbox /Applications/Firefox.app/Contents/MacOS/firefox-bin

Asegúrese de que el firefox-sandbox archivo está en el directorio donde se ejecuta el comando de arriba, y Firefox debe iniciar en un recinto de seguridad protegida.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X