沙箱的存在是因为玩沙很有趣,但我们不希望在整个校园和房屋中都跟踪沙。如果您曾经在海滩上度过任何时间,那么就会知道沙子的渗透性和清除的难度。不知不觉中,走廊里有沙子,洗衣房里有沙子,淋浴间里有沙子. 在计算机世界中,程序存在着几乎相同的问题。在计算机上运行的程序共享该计算机的资源。您的所有程序都使用相同的静态存储,例如磁盘驱动器,相同的内存和相同的中央处理器(CPU)。当共享这样的公共资源时,您可能会遇到沙子问题。程序最终会遍及整个计算机,因为它会将数据写入磁盘的所有部分,从内存的所有区域访问内存,并将请求与其他所有程序一起发送给CPU。我们将沙粒保留在沙箱中的原因与沙箱计算机程序的原因相同:将沙粒(或程序)包含在可管理的范围内. 基本的计算机设计有助于这种资源共享。通过允许程序共享资源,计算机看似可以执行多任务,并且似乎可以一次完成很多事情。多年来,正是我们对计算机,手机,平板电脑和手表提出的要求,但是这些功能可能会导致不良的副作用。程序可能表现不佳并崩溃,或导致其他程序崩溃;他们可能依赖于计算机上与其他程序的需求冲突的其他应用程序;并且越来越多的程序是恶意的,并试图访问越界区域以做坏事. 浏览器沙箱 万维网(www)于1989年成立,第一个真正流行的浏览器Mosaic将互联网推向了流行文化。网络旨在共享文档。它从未被设计为支持我们现在拥有的:基于互联网的交付系统,其中软件在云中运行。设计和实际使用之间的鸿沟为恶意分子提供了无数机会,可将网络浏览器用作其恶意软件的传递机制. 物理台式计算机结束和互联网开始的那条线非常模糊。我们今天运行的大多数程序都部分或完全取决于实时互联网连接的功能。随着不断的互联网连接在后台嗡嗡作响,很明显,非常有吸引力的攻击媒介是我们用来访问互联网的程序。该列表的顶部是古老的Web浏览器。实际上,2016年,互联网安全公司Sucuri在30天的时间内就针对网站和浏览器记录了超过10亿个恶意请求(其中十亿代表B). 由于浏览器功能强大且始终保持运行状态,因此值得特别注意。当今许多浏览器的设计目的都是自动运行在自己的沙箱中,而无需用户进行任何设置. Google Chrome从一开始就被沙盒化.Mozilla Firefox花费了更长的时间来实现沙箱,但现在几乎100%.Internet Explorer在2006年通过IE 7引入了一定程度的沙箱功能,而Microsoft Edge沙箱现在将所有进程.苹果的Safari浏览器也以单独的流程运行网站. 如果您运行的是异类浏览器,或者希望操作系统与浏览器之间有更大的分离,则可能需要查看下一部分中列出的手动沙箱选项. 手动沙箱 尽管浏览器在任何操作系统中都是一个非常重要的弱点,但绝不是唯一的弱点。任何应用程序都有可能被恶意攻击,因此可以通过使用沙箱来增强任何计算机的安全性。手动沙箱是故意将系统配置为对可能完全访问您的系统的应用程序进行沙箱处理的过程. 虚拟机 近年来,桌面虚拟化已经走了很长一段路,现在安装和使用虚拟机非常容易。听起来很像虚拟机:不是真实的“机器”。它实际上只是一个软件。虚拟机最常见的用法是将操作系统的副本安装到其中,然后在桌面上运行该虚拟机,就好像它是另一台物理机一样。这种类型的分离提供了很大的安全性,因为程序只能访问虚拟机内部的资源。如果恶意软件被感染并感染了您的系统,那么它只能感染虚拟机,从而限制了它可以造成的破坏。甚至可以在虚拟机中运行替代操作系统,例如在Windows PC上的虚拟机中运行Linux发行版. 有许多虚拟化应用程序,每个应用程序都针对特定类型的用例。普通用户通常可以使用的最流行和成熟的桌面虚拟化应用程序是VirtualBox和Parallels. 背景:虚拟化包含两个主要部分。期限 主办 指运行虚拟化软件的实际物理计算机。期限 客人 指在虚拟化应用程序中运行的操作系统. 虚拟盒子 VirtualBox由Oracle拥有,并拥有每个主要操作系统的客户。安装VirtualBox之后,可以使用“新建”按钮创建虚拟机。您需要提供操作系统安装媒体,因为VirtualBox并未附带该媒体。 Linux发行版很容易在Internet上找到-一个很好的列表是Distrowatch网站,对于Windows等专有操作系统,您需要随身携带安装CD. 平行线 Parallels与VirtualBox非常相似,但有一个明显的例外,它仅在macOS上运行,并且专门为在虚拟机中运行Windows而构建。如果您正在寻找这种组合-在macOS桌面上运行Windows–那么Parallels可能是您的最佳解决方案。 Parallels不是免费的,但是有30天的免费试用期. 沙盒 沙盒的座右铭是“不信任程序”。它仅在Windows上运行,并声称将正在运行的程序与基础操作系统分开。沙箱控制面板用于指定要在沙箱中运行的特定程序。构成最大威胁的最常见程序,例如浏览器和电子邮件程序,默认情况下被列为配置选项,并且可以根据需要添加其他应用程序. 关闭沙盒时,沙盒中的数据将被破坏,但是可以配置沙盒以使重要数据保持不变。包含电子邮件和Web浏览器书签的文件夹是可以在删除沙箱后保留的数据的示例. Sandboxie是为家庭用户设计的,这反映在其便宜的价格中. Qubes OS QubesOS(发音为“ Cubes”)应特别提及虚拟化。 Qubes使用Xen虚拟机监控程序而不是VirtualBox。它启动多个来宾操作系统,并且每个操作系统彼此独立。这允许对单个应用程序进行沙箱处理,而每个应用程序都在其自己的虚拟机中,而不是对整个客户机操作系统进行沙箱处理。 QubesOS的与众不同之处在于Xen是其自己的操作系统。在其下没有任何“主机”操作系统运行。我在这里写了更多有关Qubes和其他以匿名为中心的Linux发行版的信息。. 花时间对系统进行沙箱测试可以为多种类型的恶意软件提供可靠的防御,并有助于软件开发。使用互联网时,健康的偏执狂是无法替代的,但是隔离更脆弱的应用程序可以有所帮助. 非沙盒程序可能导致的问题类型 程序相互崩溃 在计算的早期,CPU以先到先得的方式分配资源。当我们的计算机工作不多时,这种方法效果很好,但是如今,使用了更为复杂的资源分配方法。 CPU激烈地捍卫了已分配资源的边界,如果程序尝试访问未专门指定的资源,则该程序或其他程序可能会崩溃. 在沙箱中运行程序允许系统在程序请求任何内容之前预先分配资源,例如内存和磁盘空间。这样可以确保程序需要时可以为程序准备好这些资源,并确保没有其他程序可以使用这些资源。. 具有不同依赖项的程序 每个程序本身都有许多版本。几乎没有什么程序在最初启动时就各方面都有完美的表现,这就是为什么我们会不断经历无休止的升级周期的原因。我们的设备永远告诉我们需要应用更新或提供程序的新版本。请务必尽快进行这些更新,因为其中许多更新与安全性或性能问题有关。推迟升级通常会使设备的安全性降低,并且无法在理想状态下运行. 我们每天使用并与之交互的主要应用程序下面是一组帮助程序。这些程序可以帮助主应用程序正常运行。我们人类很少了解这些程序,但是没有它们,主程序将无法运行。这些帮助程序称为 依存关系 在开发人员看来。就像任何其他程序一样,这些依赖项会不断更新和更改,这会使事情变得棘手. 如果主程序使用了依赖项提供的特定功能,但是依赖项已升级并且突然不再具有该功能,则主应用程序将崩溃。主应用程序无法从该依赖项中获得预期结果。在许多情况下,依赖项错误非常出乎意料,以至于主应用程序会意外崩溃。可能不会事先警告主要应用程序开发人员有关依赖项的更改,因此可能难以说明这种情况并无法妥善处理. 大多数程序员尽力确保 向后兼容,…
如何在Chrome,Firefox,Edge,Safari,Opera,Android和iOS上清除缓存
互联网浏览器的缓存是计算机在其中存储临时文件,图片,CSS样式表或其他在网络上需要显示或使用的数据的地方。缓存可以帮助提高浏览器的性能并加快某些页面的加载速度,但是如果留给自己的设备使用,则可能会占用硬盘驱动器上的大量额外空间或使登录困难. 因此,为了解决这个问题,Comparitech汇编了有关如何清除当今每个主要Web浏览器上的缓存的主指南。因此,请继续阅读以查找有关如何清除缓存所需的所有知识! 注意:针对Google Chrome,Internet Explorer,Edge,Opera和Mozilla Firefox的测试均在Windows 10台式机上运行,该PC截至2023年7月17日运行最新更新. 如何在Chrome上清除缓存 要开始在Google Chrome浏览器上清除缓存的过程,请先打开一个新窗口,然后点击屏幕右上角(网址栏旁边)的带有三个垂直点的图标: 从这里将出现一个下拉菜单。向下滚动菜单至 历史 选项,其中将显示另一个列表。请点击 历史 再次从该菜单显示,如下所示: 之后,您将被带到主要位置 历史 页面上,您可以在其中查看您以前访问过的所有网站。在此处显示的左侧菜单中,点击 清除浏览数据: 将出现以下窗口: 要仅清除浏览器的缓存,不要清除其他所有内容,请取消选中列表中的所有其他框, 缓存的图像和文件 已选择。然后点击按钮 清除浏览数据 在右下角,就完成了! 注意:如果您只想删除最近的缓存而不是整个文件夹(例如,在登录问题上),则可以使用 清除以下项目 更改擦除过程的进度条. 如何清除Edge上的缓存 要清除Edge中的缓存,请先导航到浏览器窗口的右上角,然后单击带有三条水平线的按钮: 这将调出Edge的 历史 菜单。在这里,您需要单击标记为 清除所有历史记录: 点击链接后,您会看到一个屏幕,就像我们在Chrome上看到的一样,并选中了可以清除系统中各种浏览器数据的复选框. 就像我们在此处所做的那样,您将要确保所有其他框都未选中,除了标记为 缓存的数据和文件: 向下滚动并单击 明确 按钮,就完成了! 最后,虽然没有选项可以根据自从上次清除Chrome以来经过的时间来更改删除多少缓存,但是您仍然可以自定义Edge在下次关闭浏览器时如何处理任何数据. 为此,向下滚动到 明确 按钮,然后切换选项 关闭此浏览器时,请务必清除此内容: 您可以设置此选项以仅清除缓存,或在注销时完全删除所有数据,包括 下载记录, Cookies和保存的网站数据, 和更多. 如何在Firefox上清除缓存 要清除Firefox上的缓存,请先浏览到浏览器的右上角,然后单击带有三条水平线的按钮(我们在这里开始注意到趋势…): 将出现一个下拉菜单。在这里,点击 选件 按钮,您将进入以下屏幕:…
Blockieren von Anzeigen und Malware mit Hostdateien auf Mac, Windows und Linux
Heutzutage gibt es auf jedem Computer im Internet eine einfache kleine Textdatei namens Gastgeber. Früher wurden die Namen von Servern in ihre Internetadressen übersetzt. Mit der Entwicklung von Technologien wie DHCP- und DNS-Servern ist dies jedoch nicht mehr üblich. Diese einfache Anleitung zeigt Ihnen, wie Sie mithilfe dieser Datei den Zugriff auf Tausende von Websites…
Les meilleurs VPN pour Instagram pour accéder là où il est censuré
Instagram continue de gagner en popularité avec un milliard de personnes utilisant l’application de partage de photos au moins une fois par mois. Malheureusement, le service est bloqué par les administrateurs réseau dans de nombreuses écoles et lieux de travail. De plus, les gouvernements de certains pays (comme la Chine) bloquent l’accès au réseau social….
Primer Xinetd
Xinetd è un tutore che gestisce l’accesso al tuo computer da Internet. È un demone che funziona sempre e ascolta tutte le porte per richieste di connessione o di servizio. Se non si esegue un server, non sarà necessario xinetd. Tuttavia, anche se il tuo computer è solo per uso domestico, potresti dover consentire ad…