Pagina 1 di 1

Firefox se lo si sandboxa per plugin installati

MessaggioInviato: sab lug 23, 2011 10:29 am
da Pulcepiccola
Carissimi,

volevo chiedervi, gentilmente, un aiuto per capire come risolvere questo problema:

Faccio una piccola cronistoria:

Tempo fa mi sono accorto che firefox consumava molta Ram è ho fatto degli interventi, tramite about:config, per ottimizzare la memoria ( aggiungendo ad esempio il paramentro browser.cache.memory.capacity valore 10240) e altri settaggi sempre per ottimizzare la memoria.
Dopo aver fatto questi settaggi ho inserito i processi di firefox(firefox.exe e plugin-container.exe) nella sandbox di Comodo ( sandboxa sempre _parzialmente limitato).
Dopo aver sandboxato, noto che firefox non ha più i plugin che avevo installato ( Wot e Maff) Bohhhh.

Allora per "tagliare la testa al toro" ho creato un nuovo profilo (tramite Profile Manager) ho ripristinato il backup dei segnalibri che avevo nel profilo di default, ho aggiunto nuovamente i plugin Wot e maff, e ho aggiunto nuovamente i processi di Firefox in Sandbox ( mettendo l'opzione Parzialmente limitato).

Apro firefox e non trovo più i segnalibri nè i plugin di Wot e Maff.

Lancio il gestore profili e il profilo appena creato non esiste più.

Cosa devo fare per sandboxare FF in modo che il profilo resti inalterato?

Poi ho fatto la verifica, ho rimosso FF dalla Sandbox e tutto torna normale, ricompare il nuovo profilo creato, Ricompaiono nel profilo appena creato i segnalibri che avevo importato dal profilo di default, ricompaiono i plugin di Wot e Maff.

Se riuscite a darmi qualche consiglio, ve ne sarei molto grato.

Grazie mille e Buona Domenica e vacanze a tutti

[ciao] [ciao] [;)]

Pp

Re: Firefox se lo si sandboxa per plugin installati

MessaggioInviato: sab lug 23, 2011 11:43 am
da farbix89
Sospetto che i profili siano stati creati dentro sandbox,questo spiega la loro improvvisa scomparsa.

Fai tutte le operazioni a sandbox spenta (o rimuovendo temporaneamente i processi di FF da suddetta) e installa tutto il necessario.

Poi prova a risandboxare.

[ciao]

Re: Firefox se lo si sandboxa per plugin installati

MessaggioInviato: sab lug 23, 2011 12:57 pm
da Pulcepiccola
farbix89 ha scritto:Sospetto che i profili siano stati creati dentro sandbox,questo spiega la loro improvvisa scomparsa.

Fai tutte le operazioni a sandbox spenta (o rimuovendo temporaneamente i processi di FF da suddetta) e installa tutto il necessario.

Poi prova a risandboxare.

[ciao]

Ciao Farbix89,
grazie mille.

Ti volevo chiedere conferma sul modo di agire.

praticamente la soluzione
(o rimuovendo temporaneamente i processi di FF da suddetta
l'ho già provata, a questo punto posso procedere in questo modo:
1. ritolgo i processi di FF dalla Sandbox
2. Spengo temporaneamente la Sandbox ( potresti dirmi gentilmente come si disabilita temporaneamente la Sandbox?)
3. Creo un altro nuovo profilo
4. ripristino il backup dei segnalibri ed installo i plugin Wot etc
5.Poi provo a risandboxare
Poi incrocio le dita [:)]

Che dici?

Grazie moltissimo [grazie]
Buona Domenica e buone vacanze [;)]

[ciao] [ciao]

Pp

Re: Firefox se lo si sandboxa per plugin installati

MessaggioInviato: sab lug 23, 2011 6:46 pm
da Pulcepiccola
farbix89 ha scritto:Sospetto che i profili siano stati creati dentro sandbox,questo spiega la loro improvvisa scomparsa.

Fai tutte le operazioni a sandbox spenta (o rimuovendo temporaneamente i processi di FF da suddetta) e installa tutto il necessario.

Poi prova a risandboxare.

[ciao]


Ciao Farbix89,

ho provato a fare tutte le operazioni a Sandbox disabilitata ( ho creato un nuovo profilo e ho fatto tutti i settaggi).
Praticamente dopo aver inserito i procesi di FF in Sandbox noto che di tutti i profili creati esiste solo quello di default, gli altri sono spariti. [cry]
Allora sto pensando una cosa! Potrebbe essere una idea percorribile quella di cancellare tutta la cartella virtualroot?
E se si, cosa devo cancellare e come procedere?
Cioè in sostanza, potrebbe essere una idea cancellare tutto l'ambiente virtuale creato da Comodo e poi ricreare questo ambiente virtuale? E come si procede?

[grazie] mille e buona Domenica

[ciao] [ciao]

Pp

Re: Firefox se lo si sandboxa per plugin installati

MessaggioInviato: dom lug 24, 2011 2:02 pm
da farbix89
Per svuotare la sandbox,basta svuotare il contenuto di vritualroot.

Sulla questione profilo,non saprei: sandboxando FF con le stesse impostazioni (anzi ancor più restrittive utilizzando Limitato) non noto nessun problema [uhm]

Re: Firefox se lo si sandboxa per plugin installati

MessaggioInviato: dom lug 24, 2011 5:56 pm
da Pulcepiccola
[^] Farbix89,

[grazie] mille

[ciao] e buona Domenica

Pp

Re: Firefox se lo si sandboxa per plugin installati

MessaggioInviato: lun lug 25, 2011 2:49 pm
da sampei.nihira
Parziale assenza per i soliti motivi,è estate,lavoro,qualche esame medico in famiglia......

Ne approfitto per qualche considerazione già ripetuta in passato ma credo sia sempre delucidativa !!!
Nonostante i moduli sandbox stanno sempre più estendendosi a macchia d'olio, incorporate nei sw più disparati, è un madornale errore,considerarle tutte identiche in efficienza.
Cioè a dire io prendo in considerazione un sw quale Sandboxie e considero a priori il modulo sandbox, ad esempio di Avast, identico in performance.
Così certamente non potrà essere.
Il motivo non solo è insito nei meccanismi di sandbox,cioè a dire come è stato sviluppato il sw ma anche presumibilmente anche da una certa mancanza di test autorevoli nel tempo con malwares vario,ed anche ovvio da una certa gioventù (con i suoi errori di programmazione) dei moduli sandbox.

Quindi per fare un esempio pratico.

Firefox sandboxato sotto SandboxIe

è certamente più sicuro (a priori) rispetto a Firefox sandboxato con Avast e Comodo. [^]





Re: Firefox se lo si sandboxa per plugin installati

MessaggioInviato: mar lug 26, 2011 8:10 am
da Pulcepiccola
Ciao Sampei,

grazie mille per il tuo contributo e innanzitutto, auguro a te e alla tua famiglia di stare bene.

Al momento, siccome ho installato da poco Comodo ( ho attivato i seguenti moduli: Firewall; HIPS e Sandbox, come antivirus ho messo Avira free), sto facendo un po' di pratica per vedere come funziona. Poi in seguito ho intenzione di disattivare la Sandbox di Comodo e di utilizzare Sandboxie.

Anche perché ho capito che la Sandbox di Comodo funziona in un modo un po' "particolare". Nel senso che se l'utente lancia un programma che Comodo ( modulo Sandbox) non riconosce, allora Sandbox lo apre con privilegi parzialmente limitati e lo invia ai server della Comodo i quali lo analizzano e nel caso dovesse risultare pulito, Comodo lo toglie automaticamente dalla Sandbox( però su questa funzione ho dei dubbi ( e se non volessi mandare nulla ai sever di Comodo? , come si fà?, questo non potrebbe compromettere la privacy?). In questo caso ,comunque, il file non riconosciuto non viene eseguito nell'aria virtuale, ma viene lasciato interagire con il sistema reale, sia pure con privilegi ridotti ( invece credo che sandboxie avrebbe fatto girare il software nell'area virtuale --scelta migliore).
Per cui se voglio limitare i privilegi di un programma ed al contempo farlo girare nell'area virtuale devo essere io(utente ) ad aggiungerlo alla Sandbox ( per intenderci devo entrare nel tab "Sandboxa sempre" ed aggiungere i relativi processi manualmente ( esempio per Firefox aggiungere firefox.exe e plugin-container.exe)

Per cui la Sandbox di Comodo in realtà ha due funzioni: limitare i privilegi dei processi e virtualizzazione ( del sistema e del registro) che non sempre agiscono insieme ( invece in Sandboxie se non ho capito male le due funzioni agiscono in maniera congiunta) e quindi ciò può diminuire l'efficacia della Sandbox di Comodo.

[grazie] ancora per le delucidazioni e buona pausa estiva

[ciao] [ciao]

Pp

Re: Firefox se lo si sandboxa per plugin installati

MessaggioInviato: mar lug 26, 2011 9:06 am
da farbix89
Sandboxie dà un sacco di rogne con alcuni programmi P2P e IM client (nonchè browser...vedi ultime versioni Chrome dalla 13 in su) per via del "drop right " integrato come feature stessa del programma.

Molti disattivano quest'ultimo e utilizzano software DR specifico,ma a questo punto Sandboxie è molto vulnerabile

http://www.sandboxie.com/phpbb/viewtopic.php?t=9812

http://ssj100.fullsubject.com/t370-sandboxie-bypassed

@Sampei

Anche i migliori crollano [fischio]

Re: Firefox se lo si sandboxa per plugin installati

MessaggioInviato: mar lug 26, 2011 9:42 am
da Pulcepiccola
Beh, ragazzi allora facciamo così
adottiamo una soluzione "Salomonica".

Sandbox di Comodo [^] al 100% per l'utente che non ha molte pretese ( e quindi per l'utente, diciamo, di fascia medio-alta)
Sandboxie [^] al 100% per l'utente "smanettone"/ power-user
Spero di non aver scontentato nè Farbix89, nè Sampei.nihira [:)]

[ciao] [ciao]

Pp

Re: Firefox se lo si sandboxa per plugin installati

MessaggioInviato: mar lug 26, 2011 6:17 pm
da sampei.nihira
farbix89 ha scritto:Sandboxie dà un sacco di rogne con alcuni programmi P2P e IM client (nonchè browser...vedi ultime versioni Chrome dalla 13 in su) per via del "drop right " integrato come feature stessa del programma.

Molti disattivano quest'ultimo e utilizzano software DR specifico,ma a questo punto Sandboxie è molto vulnerabile

http://www.sandboxie.com/phpbb/viewtopic.php?t=9812

http://ssj100.fullsubject.com/t370-sandboxie-bypassed

@Sampei

Anche i migliori crollano
[fischio]


[:D] [:D]

Vero,prima o poi potrebbe accadere (ma al momento non è successo). [;)]

Invece alla recente conferenza "Hacks in Taiwan" uno sviluppatore noto agli addetti ai lavori ha dimostrato che le autosandbox hanno qualche problema.
Potrai notare il titolo del suo lavoro tradotto dalla mia barra Opera che risulta piuttosto significativo:

Immagine

Ho reperito con una ricerca su Google anche un pdf che dimostra,anche se la lingua originale limita notevolmente il tutto,che proprio Avast e Comodo figurano trà i sw portati ad esempio:

http://www.hitcon.org/hit2011/downloads ... box_bg.pdf

Sarebbe stato interessante avere la possibilità di partecipare alla conferenza.


(Il tutto portato alla mia attenzione su un altro canale dal solito nV25.)

Re: Firefox se lo si sandboxa per plugin installati

MessaggioInviato: mar lug 26, 2011 6:32 pm
da sampei.nihira
Pulcepiccola ha scritto:Beh, ragazzi allora facciamo così
adottiamo una soluzione "Salomonica".

Sandbox di Comodo [^] al 100% per l'utente che non ha molte pretese ( e quindi per l'utente, diciamo, di fascia medio-alta)
Sandboxie [^] al 100% per l'utente "smanettone"/ power-user
Spero di non aver scontentato nè Farbix89, nè Sampei.nihira [:)]

[ciao] [ciao]

Pp


Nella nostra configurazione di sicurezza che dovrebbe essere multistrato ci sono solitamente dei "capisaldi".
Cioè un punto fortificato di schieramento.
Nel mio caso Sandboxie è uno di questi.

perché dovrei usare un altro modulo sandbox "più a rischio" ?

E' contrario alla mia logica che oltretutto si basa anche su una configurazione di sicurezza il più minimale possibile. [;)]

Re: Firefox se lo si sandboxa per plugin installati

MessaggioInviato: mar lug 26, 2011 8:08 pm
da Pulcepiccola
[^] [ciao] [ciao]
Pp [;)]