{"id":242872,"date":"2021-01-23T02:11:23","date_gmt":"2021-01-23T01:11:23","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=242872"},"modified":"2021-02-07T16:14:15","modified_gmt":"2021-02-07T15:14:15","slug":"sandboxie-v0-5-5-5-46-4-freigegeben","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/01\/23\/sandboxie-v0-5-5-5-46-4-freigegeben\/","title":{"rendered":"Sandboxie v0.5.5 \/ 5.46.4 freigegeben"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2013\/03\/winb.jpg\" width=\"58\" height=\"58\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/01\/23\/sandboxie-v0-5-5-5-46-4-freigegeben\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]David Xanatos hat mich die Tage informiert, dass er am 19. Januar 2021 ein gr\u00f6\u00dferes Update f\u00fcr Sandboxie in der Version v0.5.5 \/ 5.46.4 auf Githib freigegeben hat. Hier einige Informationen dazu.<\/p>\n<p><!--more--><\/p>\n<h2>Die Historie<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/4c2eda746a374eb48d3b93015b1ef1ba\" alt=\"\" width=\"1\" height=\"1\" \/>Sandboxie wurde von Sophos zur Anwendungsvirtualisierung entwickelt und sp\u00e4ter als Open Source freigegeben (siehe auch <a href=\"https:\/\/borncity.com\/blog\/2020\/04\/10\/sandboxie-ist-nun-open-source\/\">Sandboxie ist nun Open Source<\/a> und <a href=\"https:\/\/github.com\/sandboxie\/sandboxie\" target=\"_blank\" rel=\"noopener\">dieses GitHub-Projekt<\/a>). Das Unternehmen erwarb Sandboxie von Invincea, das sie zuvor von dem urspr\u00fcnglichen Autor Ronen Tzur erworben hatte. Es handelt sich um eine Sandbox-basierte Isolationssoftware f\u00fcr 32- und 64-Bit Windows NT-basierte Betriebssysteme. David Xanatos hat den freigegebenen Quellcode \u00fcbernommen und als Fork weiter entwickelt. Das Projekt ist auf der <a href=\"https:\/\/github.com\/sandboxie-plus\/Sandboxie\" target=\"_blank\" rel=\"noopener\">GitHub-Sandboxie-Seite<\/a> abrufbar.<\/p>\n<h2>Sandboxie v0.5.5 \/ 5.46.4<\/h2>\n<p>David schreibt: Es gibt ein neues gro\u00dfes update von Sandboxie: <a href=\"https:\/\/github.com\/sandboxie-plus\/Sandboxie\/releases\/tag\/0.5.5\" target=\"_blank\" rel=\"noopener\">Sandboxie\/ v0.5.5<\/a>. In diesem und dem Vorg\u00e4nger-Build (<a href=\"https:\/\/github.com\/sandboxie-plus\/Sandboxie\/releases\/tag\/v0.5.4c\" target=\"_blank\" rel=\"noopener\">Sandboxie v0.5.4c<\/a>) von letzter Woche sind einige Schwachstellen behoben worden:<\/p>\n<ul>\n<li>fixed a critical issue that allowed to create processes outside the sandbox (thanks Diversenok)<\/li>\n<li>fixed issues with dynamic IPC port handling that allowed to bypass IPC isolation<\/li>\n<li>fixed CVE-2019-13502 \"\\RPC Control\\LSARPC_ENDPOINT\" is now filtered by the driver (thanks Diversenok)<\/li>\n<li>fixed issue allowing to bypass the registry isolation, present since Windows 10 Creators Update<\/li>\n<\/ul>\n<p>Zudem gibt es einige \u00c4nderungen:<\/p>\n<ul>\n<li>Changed Emulated SCM behavior, boxed services are no longer by default started as boxed system<\/li>\n<li>Sandboxie now strips particularly problematic privileges from sandboxed system tokens, with those a process could attempt to bypass the sandbox isolation (thanks Diversenok)<\/li>\n<li>added print spooler filter to prevent printers from being set up outside the sandbox<\/li>\n<\/ul>\n<p>Es wurden darunter also auch einige ziemlich grobe Schnitzer aus der Sophos-Zeit behoben. Prozesse mit Systemrechten au\u00dferhalb der Sandbox anzulegen ist schon mal ganz b\u00f6se, genauso wie ein ungefilterter Zugriff auf die Registry. David meint dazu: Es w\u00e4re daher allen Benutzern dringend anzuraten z\u00fcgig ihre Installation zu aktualisieren.<\/p>\n<h3>Sonstige Neuigkeiten<\/h3>\n<p>Es gibt jetzt eine dedizierte Homepage <a href=\"https:\/\/sandboxie-plus.com\/\" target=\"_blank\" rel=\"noopener\">Sandboxie-Plus.com<\/a> auf die auch von Sophos (<a href=\"https:\/\/web.archive.org\/web\/20210120123548\/https:\/\/www.sandboxie.com\/\" target=\"_blank\" rel=\"noopener\">sandboxie.com<\/a>) verwiesen wird. Und bei <a href=\"https:\/\/www.wilderssecurity.com\/\" target=\"_blank\" rel=\"noopener\">wilderssecurity.com<\/a> gibt es jetzt ein <a href=\"https:\/\/www.wilderssecurity.com\/forums\/sandboxie-sbie-open-source-plus-classic.144\/\" target=\"_blank\" rel=\"noopener\">Unterforum f\u00fcr Sandboxie<\/a>.<\/p>\n<p>PS: Und wie es sich inzwischen geh\u00f6rt gibt's auch ein logo f\u00fcr die Sandboxie-Bugs:<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/pfNu0Vx.png\" \/><br \/>\nSandboxie ist ein Programm zur Anwendungsisolierung, welches einem erm\u00f6glicht, andere Software unter Windows in einer kontrollierten Umgebung ablaufen zu lassen. Dazu \u00fcbernimmt Sandboxie bei der Installation der Anwendung die Kontrolle und isoliert alle Datei- und Registrierungszugriffe und leitet diese in separate Dateien um. Xanatos schreibt dazu:<\/p>\n<blockquote><p>Es schafft eine Sandbox-\u00e4hnliche isolierte Betriebsumgebung, in der Anwendungen ausgef\u00fchrt oder installiert werden k\u00f6nnen, ohne dass das lokale oder zugeordnete Laufwerk dauerhaft ge\u00e4ndert werden muss. Eine isolierte virtuelle Umgebung erm\u00f6glicht das kontrollierte Testen von nicht vertrauensw\u00fcrdigen Programmen und das Surfen im Internet.<\/p><\/blockquote>\n<p>Die von Sandboxie verwendet Isolationstechnologie trennt die so installierten Programme vom darunter liegenden Betriebssystem. Das verhindert, dass unerw\u00fcnschte \u00c4nderungen an pers\u00f6nlichen Daten, Programmen und Anwendungen, die sicher auf der Festplatte liegen, vorgenommen werden. Sandboxie erm\u00f6glicht daher, Software zu testen und sp\u00e4ter r\u00fcckstandsfrei vom System zu deinstallieren.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/09\/11\/sophos-gibt-sandboxie-5-31-4-als-tool-frei\/\">Sophos gibt Sandboxie 5.31.4 als Tool frei<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/04\/10\/sandboxie-ist-nun-open-source\/\">Sandboxie ist nun Open Source<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/02\/09\/diskcryptor-nachfolger-von-david-xanatos\/\">DiskCryptor-Nachfolger von David Xanatos<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/07\/11\/sandboxie-build-0-3-5-42\/\">Sandboxie Build 0.3\/5.42 verf\u00fcgbar<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]David Xanatos hat mich die Tage informiert, dass er am 19. Januar 2021 ein gr\u00f6\u00dferes Update f\u00fcr Sandboxie in der Version v0.5.5 \/ 5.46.4 auf Githib freigegeben hat. Hier einige Informationen dazu.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7459,185],"tags":[7994,4315],"class_list":["post-242872","post","type-post","status-publish","format-standard","hentry","category-software","category-update","tag-sandboxie","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/242872","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=242872"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/242872\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=242872"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=242872"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=242872"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}