Una sandbox o ‘caja de arena’ es una potente herramienta de seguridad a tener en cuenta cuando queremos ejecutar aplicaciones en nuestro equipo de forma segura, ya que ésta se situará entre la aplicación y el sistema operativo.
‘SandBoxie’ se trata de una aplicación que actúa como sandbox para Windows (32 y 64 bits), descargable desde aquí.
El uso de esta aplicación es muy sencillo, basta con arrastrar la aplicación que deseemos sobre el panel de SandBoxie, y éste se ejecutará dentro de nuestra ‘caja de arena’.

Cuando una aplicación corre sobre SandBoxie, todos los cambios que se realicen en esa aplicación no afectarán al equipo, por lo que este no podrá ser dañado.
Para poder ver de forma más clara el sistema de protección de dicha sandbox, trataremos de guardar una imagen de una web en la localización ‘c:\metaShieldProtector.jpg’ desde el navegador Internet Explorer corriendo con SandBoxie, como se ve en la siguiente captura:

Dado que hemos creado éste fichero desde una aplicación dentro de una sandbox, solo los programas que se ejecuten dentro de dicha sandbox tendrán acceso al mismo.
Para demostrarlo, ejecutaremos dos procesos ‘explorer.exe’, uno bajo sandbox y otro sin ella, y veremos que únicamente el proceso que corre bajo sandbox es quien tiene acceso al fichero ‘metaShieldProtecor.jpg’.

SanBoxie permite para pasar ficheros desde la sandbox a la máquina real, configurable en el menú ‘Opciones Sandbox -> Rescate -> Rescate rápido’. Aquí podremos añadir las rutas donde SandBoxie nos pedirá confirmación para realizar el paso de ficheros.

De éste modo, si tratamos de guardar un fichero en una de las rutas configuradas, como ‘c:\users\i64\Desktop’, SandBoxie nos pedirá confirmación para la escritura de dichos ficheros desde la sandbox a la máquina física, y si realizamos clic sobre ‘Recuperar’, estaremos permitiendo su acceso al disco físico.

Este tipo de herramientas que encierran aplicaciones dentro de ‘Sandboxs’ son muy recomendables a la hora de ejecutar programas de dudosa funcionalidad, o para la ejecución de aplicaciones propensas a sufrir ataques como pueden ser los navegadores, lectores de documentos PDF, etc.
¡Saludos!
Enviado
may 07 2010, 11:02
por
Manuel Fernandez