Kommentare zu folgendem Beitrag: Dangerzone: Sichere PDFs, Office-Dokumente oder Bilder
Keine Ahnung, was Mr. Lee meint, da innovatives erfunden zu haben?? Die Comodo Internet Security Premium Suite, welche übrigens schon immer umsonst war, hat dieses Prinzip schon über 10 Jahre standardmäßig mit an Bord! Dort kann man sämtliche ausführbaren Dateien in einem Container / Sandbox öffnen, ohne sein restliches Betriebssystem dabei zu gefährden! Dieser virtuelle Bereich ist ebenfalls nicht online verbunden bei Nutzung.
Für dieses Tool wird auch keine Docker-Instanz benötigt. Wozu auch, es laufen schließlich schon genug Prozesse im Hintergrund…
Comodo stellt während dessen auch einen virtuellen Desktop parat, der im lfd. Betrieb resettet werden kann. Wenn die Funktion nicht mehr genutzt wird, ist dieser Container auch wieder vollständig verschwunden - es wird also kein reservierter Speicherplatz verschwendet! Die Funktion von Dangerzone ist bestimmt nicht schlecht, aber meines Erachtens jetzt nicht gerade die Neuerfindung des Rades…
Die Innovation erschliesst sich nicht wirklich.
Es gibt unzählicher solcher Sandbox Möglichkeiten.
Sandboxie als einfachstes und diverse VM’s als Multifunktions lösung.
Warum Dangerzone nun besser als alles bisherige sein soll ist nicht ersichtlich.
Habt ihr vielleicht auch ein Beispiel dafür, weshalb man PDFs in einer sicheren Umgebung öffnen sollte? Der verlinkte Artikel ist zumindest kein Beispiel, wo eine Sandbox helfen könnte.
Ich habe ein wenig gegoogelt, aber so richtig fündig wurde ich bezüglich PDFs und Schadcode nicht, der ohne Zutun des Nutzers gefährlich werden könnte. Was ich gefunden habe sind Hinweise auf PDFs, bei denen man vor Ausführung des Schadcodes diverse Sicherheitsfragen bestätigen muss. Teilweise ist ein Word-Dokument mit Makros eingefügt, was dann sogar zu weiteren Warnungen führt; sprich: man muss dem Schadcode quasi aktiv unter die Arme greifen, damit er endlich funktionieren kann. Das wiederum dürfte bei Personen, die sicherheitsbewusst genug sind, um sich für PDFs eine Sandbox zu installieren, ziemlich schrill die Alarmglocken läuten lassen, und das ganz ohne Sandbox.
Einer unserer Leser hat sich die Mühe gemacht und eine wirklich tolle Video-Anleitung zur Installation und Funktion von Dangerzone erstellt.
Wer sich also noch nicht so ganz sicher ist, oder Fragen hat, der sollte sich das Video unbedingt einmal anschauen.
An dieser Stelle nochmals vielen herzlichen Dank für dieses Video !!