Тогда, когда нет возможности увидеть вероятный вирусный код в пространстве интернета, на помощь пользователю могут придти программы, создающие виртуальную среду, имитирующую подлинную область работы ОС.
Явным представителем подобного рода защиты являются “виртуальные машины”. Виртуальная машина, это отдельная ОС, эмулируемая внутри основной системы. Такая машина в работе принимает на себя весь удар вирусного кода, основная же система при этом не страдает. Данные варианты защиты представляют собой отличные образцы, однако видимым их недостатком является растрата значительного количество ресурсов компьютера, а также тщательное планирование настроек.
Для пользователя, не желающего сильно заморачиваться в настройках и городить виртуальные машины, идеально подойдет программы из разряда песочниц. Песочницы, также, как и виртуальные машины, созданы для изучения сырого программного кода, в том числе и вирусов. Поскольку песочница, в отличие от ВМ, эмулирует лишь отдельные файлы, весомым плюсом применения можно выделить фактически нулевую нагрузку на компьютер.
Эмулируются только те файлы, которые участвуют в работе ведомой программы.
Одним из лучших образцов песочниц, является программа sandboxie:
https://www.sandboxie.com/index.php?DownloadSandboxie . Программа заслуживает особое внимание, поскольку содержит очень тонкий набор настроек для специфичных функций виртуализации.
Например, для того, что бы оградить личные данные от изменения, в том числе и вирусами-шифровальщиками, достаточно создать на жестком диске особую папку с файлами.
Например, пусть у нас будет 2 диска, диск (C) основной и (D) дополнительный. Создаем на диске (D) папку “со своим именем”. Туда можно скидывать музыку, кино, информацию с важными данными и.т.д. Можете делить папку на подпапки, как удобно, для песочницы, это не столь важно.
Далее открываем главное окно песочницы, и выбираем песочницу, которую мы хотим настроить. По умолчанию песочница называется у всех Default box. Название можно менять, а также создавать много разных песочниц. При этом следует понимать, что различные песочницы представляют собой отдельные контейнеры, которые не могут взаимодействовать друг с другом.
В принципе делайте как удобно Вам. Щелкните по песочнице, которую хотите использовать правой кнопкой мыши и доберитесь поочередно до пункта: Настройки песочницы \ доступ к ресурсам \ блокировать доступ. В поле блокировок введите точные пути к папкам, которые хотите заблокировать.
Также неплохо было бы добраться до пункта: Настройки песочницы \ ограничения \ отнять права у программы. Эффект от опции равноценен знаменитой утилите Droop My Rights. В результате программа утратит привилегии работы, даже если это не поддерживается самой системой в определенных случаях.
Программа Sandboxie поддерживает работу на всех ОС линейки Windows, как правило, 90% существующих программ и игр успешно в ней эмулируется. Программу следует использовать, как некий “презерватив” между компьютером и интернетом, запуская в ней все программы, контактируемые в сети интернет.
Поскольку основная цель программы – изучение сырого или вредоносного кода, в ней также можно изучать запуски различных установщиков, которые явно не вызывают доверие. Программа успешно поглощает до 95% существующих вирусов, в том числе и неизвестных антивирусным лабораториям. Причем в программе существует опция мониторинга активности с логами, вплоть до мельчайших подробностей.