Was ist eine Browser-Sandbox? Wie benutzt man es oder schaltet es aus?

Die meisten Mainstream-Browser verfügen über eigene Sandboxen, um die Sicherheit Ihres Computers zu gewährleisten. In diesem Beitrag wird erläutert , was eine Browser-Sandbox ist , wie sie verwendet oder in Google Chrome, Microsoft Edge und Mozilla Firefox vollständig deaktiviert wird.

Was ist eine Browser-Sandbox?

Browser Sandbox

Mit einem Sandkasten können Ihre Kinder mit Sand spielen, ohne dass sich der Sand überall in Ihrem Garten verteilt. Dies liegt daran, dass der Sand in einer Box mit hohen Wänden eingeschlossen ist. Das gleiche passiert mit Sandboxen in Computern. Wenn Sie Ihre neue App oder etwas anderes testen möchten, ohne den gesamten Computer zu beschädigen, können Sie eine Sandbox mithilfe der Windows 10-Sandbox-Funktion oder mithilfe von Tools von Drittanbietern erstellen. Sie können Ihre App dann in der Sandbox installieren und überprüfen, ohne sich Sorgen machen zu müssen, dass der Computer kaputt geht.

Die meisten Browser verfügen bereits über eine Sandbox, um den Schutz Ihres Computers zu verbessern. Die Idee von Browser-Sandboxen ist es, Ihren Computer vor den Nebenwirkungen des Surfens zu schützen. Selbst die besten Websites können ohne ihr Wissen bösartigen Code hosten. Wenn also eine Website schädlichen Code herunterlädt, wird dieser in den Sandbox-Teil des Computers heruntergeladen. Wenn die Sandbox geschlossen ist, wird alles darin gelöscht, einschließlich des Schadcodes.

Firefox Sandbox

Firefox führt nicht vertrauenswürdigen Code in einer Sandbox aus, damit der Computer geschützt bleibt, falls etwas Bösartiges passiert. Firefox besteht aus zwei Teilen: Einer ist der übergeordnete und der andere sind untergeordnete Prozesse. Während der Arbeit im Internet werden nicht vertrauenswürdige Prozesse in der Firefox-Sandbox ausgeführt. Dies hilft bei der Eindämmung der Kontamination, falls vorhanden. Während die untergeordneten Prozesse in Sandbox ausgeführt werden, fungiert der übergeordnete Teil als Vermittler zwischen dem untergeordneten Prozess und den übrigen Computerressourcen.

Benutzer können die Sandbox-Stufe in Firefox ändern, um sie strenger oder einfacher zu gestalten. Bei 0 ist Firefox am wenigsten einschränkend. Stufe 2 ist ausgeglichen und aktuell; Stufe 3 wird sehr restriktiv sein. Um zu sehen, welche Ebene Firefox verwendet, geben Sie Folgendes in die Adressleiste ein und drücken Sie die Eingabetaste:

about: config

Es werden die konfigurierbaren Firefox-Variablen auf der Seite geladen. Drücken Sie anschließend STRG + F, nachdem Sie den Cursor an einer beliebigen Stelle auf der Konfigurationsseite platziert haben. Geben Sie im Feld Suchen den folgenden Code ein und drücken Sie die Eingabetaste:

security.sandbox.content.level

Der von der Funktion zurückgegebene Wert ist die aktuelle Sandbox-Stufe, die von Firefox verwendet wird.

Chromium Browser Sandbox

Chromium wird sowohl von Microsoft Edge- als auch von Google Chrome-Browsern verwendet. Grundsätzlich funktioniert auch ihre Sandbox wie oben im Abschnitt Firefox erläutert.

Es gibt zwei Teile - den Broker-Prozess und den Zielprozess. Der Browserprozess ist der Brokerprozess, während die untergeordneten Prozesse als Zielprozesse bezeichnet werden. Alle von den Zielprozessen ausgeführten Codes werden in der Sandbox ausgeführt. Der andere Teil wird als Broker-Prozess bezeichnet, da er zwischen dem untergeordneten Prozess und anderen Computerressourcen agiert, um die untergeordneten Prozesse mit den gewünschten Ressourcen zu versorgen.

In Windows 10 Pro und höheren Editionen können Sie Windows Sandbox zum Ausführen von Microsoft Edge verwenden.

Wie deaktiviere ich Google Chrome Sandbox?

Um die Google Chrome Sandbox zu deaktivieren, klicken Sie mit der rechten Maustaste auf das entsprechende Symbol. Klicken Sie im angezeigten Dialogfeld auf Eigenschaften und dann auf die Registerkarte Verknüpfung.

Fügen Sie dem im Ziel angezeigten App-Pfad Folgendes hinzu:

--keine Sandkiste

Wenn Sie fortan auf das Chrome-Symbol klicken, wird Chrome ohne Sandbox geladen.

Verwenden von Microsoft Edge in der Sandbox

Wenn Sie die Windows 10 Sandbox starten, erhalten Sie einen neuen Desktop mit nur der Verknüpfung Papierkorb und Rand. Es zeigt das Startmenü und andere Symbole, aber sie funktionieren in diesem Sandbox-Betriebssystem nicht wirklich. Sie können sie in Windows 10 anstelle von Windows 10 mit Sandbox öffnen.

Sie können Edge in dieser Windows 10-Umgebung mit Sandbox starten, um mit maximaler Sicherheit zu surfen. Sobald Sie die Sandbox geschlossen haben, nachdem Sie eine Weile an Edge gearbeitet haben, kann niemand mehr nachverfolgen, was Sie im Internet getan haben. Ihr ISP erstellt möglicherweise ein Protokoll Ihrer Aktivitäten, aber niemand kann die Aktivitäten überprüfen, die Sie mit Edge in der Sandbox ausgeführt haben.

Wie bei anderen Daten verschwindet auch beim Herunterladen der Sandbox die Malware, wenn eine Website Malware auf Ihr System herunterlädt.

Anmerkungen:

  1. Die Verwendung einer Sandbox-Umgebung für Browser macht sie nicht 100% sicher. Es kommt vor, dass einige Teile des Browsers über die Sandbox hinausgehen, insbesondere wenn sie noch Flash- und ActiveX-Elemente verwenden. Diese können kompromittiert werden, und dann können die Cyberkriminellen auf Ihre Computer zugreifen.
  2. Sie können eine Sandbox auch mit Tools von Drittanbietern wie Sandboxie erstellen, wenn Sie Edge nicht verwenden möchten, sondern einen anderen Browser. Sie müssen nur das Sandbox-Programm aktivieren, das Sie verwenden, und wenn die Sandbox erstellt wird, können Sie die Browser dort installieren. Beachten Sie, dass durch das Schließen des Sandkastens der gesamte Inhalt des Sandkastens gelöscht wird. Wenn Sie Firefox also erneut in einer Sandbox verwenden möchten, müssen Sie eine Sandbox erstellen und erneut installieren.

Im obigen Abschnitt wird erläutert, was eine Browser-Sandbox ist und wie sie verwendet und deaktiviert wird. Teilen Sie uns Ihre Ansichten und Ideen in Bezug auf Browser-Sandbox und Sicherheit mit, indem Sie unten einen Kommentar abgeben.

Browser Sandbox