כיצד לבדוק תוכנה בבטחה מבלי לבלבל את המערכת שלך


האינטרנט מלא באפליקציות מתוקות, אבל הוא גם עמוס בתוכנות מפוקפקות. לפני שאתה מתקין משהו נורא, תן לעצמך השכלה אינפורמטיבית. להלן הכלים הטובים ביותר להגן על עצמך כאשר אתה מתנסה בתוכניות חדשות.

אלא אם כן יש לך מחשבים מיותרים, עליך להגן על המערכת שלך כאשר אתה מנסה תוכנות שאינך סומך עליהן. פוסט זה ידריך אותך במספר שיטות שיכולות לעזור להכיל שינויים זדוניים או למנוע מאפליקציות נוכלות לעשות משהו שאתה לא רוצה. שיטות מסוימות מתמקדות בהישארות בטוחה ככל האפשר. אחרים טובים יותר בלנסות אפליקציות מבלי לקלקל את ההגדרות שלך, אבל אולי לא בטוחים לחלוטין. בסוף כל סעיף נסביר אילו מהם הם הטובים ביותר עבור אילו.

שיטה 1: וירטואליזציה של שולחן עבודה שלם עם VirtualBox

מכונות וירטואליות הן אחת הדרכים הבטוחות ביותר לבדיקת תוכנות (מבלי לבנות מחשב נפרד לחלוטין). שיטה זו מאפשרת לך לדמות מערכת הפעלה מלאה, מבודדת משאר המחשב שלך. אם תוכנית מתקינה תוכנות חרא ללא ידיעתך, היא תיכלל במכונה הוירטואלית. אם זה משנה את הטפט שלך לתמונה שלדינוזאורים משתתפים בסעודה האחרונה, המחשב הרגיל שלך לא יושפע. אתה יכול גם לשמור צילומי מצב של המחשב הוירטואלי שלך כך שלא משנה מה יקרה, תוכל לשחזר אותו בדיוק כמו שהיה קודם עם כפתור בודד.

ישנם מספר כלים שבהם אתה יכול להשתמש כדי ליצור מכונות וירטואליות, אבל עבוראנחנו אוהבים את VirtualBox. זה זמין עבור Windows, OS X ו- Linux ומאפשר לך לצלם את התמונות הנ"ל בקלות רבה.

לפני שתתחיל לבדוק תוכנה, תצטרך ליצור את המקום המבודד שבו תוכל להיות לבד איתה. התחל ביצירת המכונה הוירטואלית שלך:

  1. התקן ופתח את VirtualBox. הקפד להתקין את חבילת ההרחבה מ-דף הורדות.

  2. לחץ על "חדש" כדי ליצור מכונה וירטואלית חדשה. אתה יכול לבדוקהמדריך שלנו כאןלהוראות מפורטות, אבל האשף אמור להפוך את זה לפשוט למדי. תצטרךהורד את מערכת ההפעלה שברצונך לנסות.

  3. התקן את מערכת ההפעלה לבחירתך במחשב הוירטואלי.

  4. לפני שתתקין משהו אחר,לצלם תמונת מצב. זה יאפשר לך לחזור למצב "ההתקנה הטרייה" המקורית שלך לאחר שתסיים את הבדיקה.

בשלב זה, אמורה להיות לך התקנה טהורה ודרך מהירה לחזור לשגרה. זהו מקום בטוח שבו אתה יכול להתקין תוכניות ולנסות אותן. עם זאת, חשוב לזכור שזה לא אומר שכל מה שאתהלַעֲשׂוֹתבטוח. להלן כמה דברים אחרים שאתה צריך להיות מודע אליהם אם אתה צריך לנסות תוכנה שעלולה להיות זדונית:

  • אל תפעיל מצב מגשר:כְּמוֹמציין חנון How-To, מצב מגשר מסיר כמה מחסומים בין ה-VM שלך למחשב המארח שלך. זה יכול גם להפוך את המחשב המארח שלך לפגיע לחלק מהתוכנות זדוניות, אז היזהר. כברירת מחדל, זה אמור להיות מושבת, אבל אם אי פעם הפעלת את זה מסיבה כלשהי, כבה את זה. באופן אידיאלי, עליך לשמור על VM נפרד ונקי לבדיקת תוכנות שעלולות להיות זדוניות.

  • השבת את פעילות הרשת בעת הצורך:לאחר שהורדת את התוכנה שברצונך להתקין, תוכל להסיר את הגישה לרשת מה-VM בתפריט שלמטה. פשוט לחץ לחיצה ימנית על מתאם הרשת, בחר הגדרות רשת ושנה את "מצורף ל:" ל"לא מצורף". חשוב לציין שזה לא רק מנתק את ה-VM שלך מהאינטרנט, אלא שהוא גם מנתק אותו מהתקנים אחרים ברשת שלך כמו המחשב המארח או אפילו הנתב שלך.

  • שימו לב למידע אישי:אם המכונה הוירטואלית שלך מחוברת לאינטרנט, אתה עדיין יכול להעביר מידע אישי. VM מגן רק על המחשב עצמו. זה לא יכול למנוע ממך לשלוח את פרטי כרטיס האשראי שלך לסוחר לא אמין. אם אתה בהחלט חייב להזין מידע אישי באפליקציה שאינך סומך עליה לחלוטין, השבת תחילה את חיבור האינטרנט שלה.

מכונות וירטואליות הן אחת משיטות השליטה בתוכנה החזקות ביותר שיש. מומלץ מאוד לכל מי שבודק אפליקציות באופן קבוע ליצור מכונה וירטואלית ושיהיה בהישג יד בכל עת. עם זאת, אם אתה מנסה רק אפליקציות חשודות כל כמה חודשים בערך, ישנן שיטות אחרות, פחות מסורבלות.

שיטה 2: וירטואליזציה פשוטה יותר עם Cameyo

החיסרון במכונות וירטואליות הוא שהן דורשות התקנה מלאה של מערכת ההפעלה ותקורה ניכרת. אם אתה רוצה לראות איך אפליקציה עובדת רק פעם אחת מבלי לדאוג מכל העבודה הנוספת, Cameyo מציעה אלטרנטיבה קצת יותר פשוטה. אתה יכול לנסות יישומים בסביבה וירטואלית מרוחקת.

כמו שעשינודיברו עליו לאחרונה, השירות מריץ גרסה וירטואלית של Windows במחשב מרוחק שאפשר להריץ בו אפליקציות. החיסרון בשיטה זו הוא שאתה מוגבל לאפליקציה אחת בלבד, כך שזה לא פתרון מושלם לכל משימה. עם זאת, אם אתה רק רוצה לראות איך אפליקציה נראית לפני שאתה מנסה אותה במערכת שלך, או לא רוצה ללכת לטרחה של הגדרת מכונה וירטואלית שלמה, זו דרך ביניים נחמדה.

אם אתה רוצה להשתמש ב-Cameyo כדי לנסות את היישומים שלך, בצע את השלבים הבאים:

  1. צור חשבון Cameyo והיכנס.

  2. בסרגל הצד מימין, לחץ על הוסף אפליקציה.

  3. בחר "צור חבילת Cameyo חדשה".

  4. אם כבר הורדת את ה-.exe, העלה אותו על ידי בחירה ב"מכונה מקומית". אם אינך בטוח שאתה יכול לסמוך על המקור, השתמש באפשרות URL כדי לקשר לקובץ.

  5. בחר יעד לאחסון האפליקציה הארוזה מחדש. ברוב המקרים, האפליקציות שלי יפעלו, אבל אתה יכול לשמור את חבילות האפליקציה בשטח Dropbox שלך אם אתה צריך לחזור לאפליקציה יותר משבוע מאוחר יותר.

  6. לחץ על שלח.

לאחר ש-Cameyo תסיים ליצור את האפליקציה הארוזה מחדש, תוכל להפעיל אותה בחלון דפדפן. שיטה זו שימושית במיוחד אם אתה צריך לראות איך אפליקציה פועלת בזמן שאתה נמצא במערכת הפעלה אחרת מלבד Windows, או אם אתה רוצה לוודא שהיא לא תעשה שום דבר מוצל במהלך ההתקנה.

שיטה 3: קבל הגנה בסיסית עם Sandboxie

ארגז חולהיא אלטרנטיבה פשוטה יותר לווירטואליזציה המאפשרת לך לנסות תוכנה על שולחן העבודה שלך מבלי לתת לו שליטה מוחלטת. זה מאפשר לך לגלוש באינטרנט, או להתקין ולהפעיל אפליקציות לצד המערכת הקיימת שלך, כך שהוא יכול לתת לך את הרעיון הקרוב ביותר של איך זה יהיה אם באמת התקנת אותה. אתה יכול למחוק במהירות כל דבר שהורד או הותקן באמצעות כפתור בודד. אתה יכול לחשוב על זה כמו שרוול חד פעמי שאתה מניח מעל האפליקציות או הדפדפן שלך כצורה של הגנה מפני זיהומים או התקנות לא רצויות.

כמובן, Sandboxie לא מגיע בלי פשרות. כל מה שאתה מוריד או מתקין במערכת שלך עדייןעַלהמערכת שלך. מה שאומר שאם הוא מקבל הרשאה לקרוא קבצים, אין מחסום בין האפליקציות לנתונים הרגישים שלך. Sandboxie יכול לבטל כל שינוי שהיא עושה, אבל קריאה היא משחק הוגן. וכמובן, אם משהו יחמוק על פני Sandboxie, זה יכול להדביק את המחשב האמיתי שלך. באופן קפדני, מכונות וירטואליות בטוחות יותר, אבל Sandboxie כן מציע הגנה נוספת לשגרה היומיומית הרגילה שלך.

אתה יכול להוריד את Sandboxieכָּאן. לאחר התקנת האפליקציה, תוכל ליצור חלון דפדפן עם ארגז חול, להוריד קבצים ולהתקין אפליקציות בתוך ארגז החול. כל מה שאתה עושה בתוך ארגז החול הזה יכול להימחק עם כפתור אחד. אם ברצונכם להוריד אפליקציה להתנסות, מומלץ להתחיל קודם בהפעלת דפדפן בארגז חול, רק כדי למנוע זיהומים מהאתר עצמו. כדי להתחיל, בצע את השלבים הבאים:

  1. הפעל את דפדפן האינטרנט בארגז החול. Sandboxie היה צריך להציע ליצור קיצור דרך על שולחן העבודה שלך לדפדפן האינטרנט כשהתקנת אותו לראשונה. אם לא, לחץ לחיצה ימנית על סמל Sandboxie במגש המערכת ובחר תיבת ברירת מחדל > הפעל דפדפן אינטרנט.

  2. פתח את האתר עם האפליקציה שברצונך לבדוק והורד אותה.

  3. כאשר אתה מוריד קבצים, Sandboxie תציע לאפשר לך "לשחזר" אותם, מה שאומר שהם יעזבו את ארגז החול ויישארו זמינים לצמיתות. אם זה קובץ שאתה יודע שהוא בטוח, קבל את האפשרות הזו, אבל אחרת, שמור הכל בתוך ארגז החול.

  4. התקן את האפליקציה. בהודעת בקרת חשבון משתמש, Sandboxie יופיע כאפליקציה המבקשת הרשאה להתקין תוכנה, בניגוד למפתח שאתה בודק. אתה אמור להיות מסוגל לראות חלון מתחת להנחיה המפרט איזו אפליקציה מבקשת הרשאה.

  5. הפעל את האפליקציה כרגיל. אתה אמור לראות קו מתאר צהוב מעל כל החלונות שנמצאים בתוך ארגז החול.

  6. כשתסיים, לחץ לחיצה ימנית על הסמל של Sandboxie במגש המערכת ובחר DefaultBox > מחק תוכן.

כאשר אתה מוחק את התוכן של ארגז חול, כל מה שהורדת או התקנת במהלך הפעלות האלה צריך להיות מוסר מהמחשב שלך. זכור שזה לא אומר ששום דבר מרושע לא יכול לקרות: אם אתה משתמש בדפדפן עם ארגז חול כדי לשלוח את פרטי כרטיס האשראי שלך לסוחר מפוקפק, אין שום דבר ש-Sandboxie יכול לעשות כדי למנוע זאת. עם זאת, הוא יכול להסיר כל דבר שהותקן בשקט או להחזיר שינויים שתבצע במערכת שלך. זה לא יעיל ב-100%, אבל זה אמור לשמור אותך בטוח יותר מאשר גלישה ללא הגנה.

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.