我想知道 Sirrix 的“盒子里的浏览器”有多安全?
他们在官方网站上说:
与标准浏览器提供的简单沙盒方法相比,“盒中浏览器”将浏览器的所有活动与主机操作系统完全隔离。仅主机内的单个共享文件夹可供单独的用户帐户访问。此文件夹存储所有持久配置数据,例如浏览器的收藏夹。同样,所有下载的文件最初都存储在此文件夹中,并且仅在恶意软件扫描后转发到普通用户可访问的下载文件夹中。
实际上这是个好主意,因为隔离浏览器将在客户端提供更多的安全性。
我想听听你的意见。
我想知道 Sirrix 的“盒子里的浏览器”有多安全?
他们在官方网站上说:
与标准浏览器提供的简单沙盒方法相比,“盒中浏览器”将浏览器的所有活动与主机操作系统完全隔离。仅主机内的单个共享文件夹可供单独的用户帐户访问。此文件夹存储所有持久配置数据,例如浏览器的收藏夹。同样,所有下载的文件最初都存储在此文件夹中,并且仅在恶意软件扫描后转发到普通用户可访问的下载文件夹中。
实际上这是个好主意,因为隔离浏览器将在客户端提供更多的安全性。
我想听听你的意见。
从他们的产品页面,我们可以推断出他们的系统是如何工作的。以下是关键点:
- 可用于 Windows XP 和 Windows 7
- 随附:VirtualBox 4.0.16,强化 Linux Debian 6 和 SELinux 和 Firefox
- 浏览器执行发生在具有自己操作系统的独立虚拟机中
- 下载的文件首先被扫描,然后提供给用户可配置的安全策略,用于复制和粘贴、下载、上传和打印
- 每次启动浏览器时重置为经过认证的初始快照
- 浏览器的配置数据可以永久保存,重启时保留
显然,它在 Debian 6 Linux 上运行 Firefox,SELinux 在 VirtualBox 中运行的虚拟机中,在必须是 Windows 的主机上。
至于安全性,在大多数情况下,它与在 VirtualBox 中的 Linux VM 中运行浏览器相同,并且每次想要重置时都会回滚快照。除了他们实际上使用的是2012 年以来非常过时的 VirtualBox 版本,由于缺乏安全更新,这可能是个坏主意。我觉得这个产品的开发被放弃了。
虽然虚拟机确实增加了安全性,但确实存在虚拟机突破,而且 VirtualBox 之前就已经成为此类漏洞的接收端。
嗨,我是 Sirrix AG 的在职学生,负责 BitBox 的 QA。
考虑到如果您使用来自网络的恶意软件感染 BitBox,您的主机系统将不会受到影响,您实际上上网更安全。默认情况下,麦克风也被禁用,因此恶意软件无法激活它来监视您。此外,主机和 BitBox 之间的所有交互都由看门狗监视(您可以自己配置策略)。为了获得更高的安全性,您可以安装例如 McAfee 并配置 BitBox 以使用它,以便在将下载的文件从 BitBox 移动到主机下载文件夹之前检查下载的文件。