1. Virtualizace
Nejbezpečnějším způsobem, jak vyzkoušet software, u nějž si nejste jisti bezpečností, je jednoznačně virtualizace celého systému. V tomto případě je takřka nemožné, aby malware spuštěný ve virtualizovaném prostředí ovlivnil chod hostitelského systému.
Pokud si chcete být stoprocentně jisti zabezpečením, pak ve virtuálním nástroji nikdy nepovolujte tzv. Bridge režim, a pokud je to možné, zakažte také síťovou komunikaci. Pokud testujete internetový nástroj, který připojení vyžaduje, pak se vyhněte zadávání osobních údajů, které mohou být odposlechnuty nezávisle na prostředí v jakém je software spuštěn.
Vmware Player
Na výběr máme především dva bezplatné nástroje, které pro provoz virtuálního systému provozovat. Prvním z nich je Vmware Player, jež nabízí dobře optimalizovaný chod pro většinu běžných systémů. Ať už jde o Windows nebo některou z linuxových distribucí, k dispozici budou v drtivé většině případů všechny potřebné ovladače pro bezproblémový chod.
Druhou variantou je potom VirtualBox, který je vydáván jako open-source. Jeho nevýhodou může být horší optimalizace, jak využít dostupné systémové prostředky. Na druhou stranu zde najdete možnost vytvářet tzv. snapshoty, kdy virtuální systém zakonzervujete v určité podobě, k níž se lze po experimentování snadno vrátit.
2. Sandboxie
Pro účely testování podezřelého softwaru se hodí tzv. sandboxové programy, které v systému vytvoří izolovaný prostor, do něhož je možné instalovat aplikace bez vlivu na operační systém. V sandboxu tedy můžete například nainstalovat webový prohlížeč bez obavy z toho, že stáhnuté soubory poškodí systém, neboť se k němu nedostanou. Pravděpodobně nejpoužívanějším nástrojem pro vytvoření zabezpečeného prostoru je Sandboxie.
Sandboxie
Po instalaci programu se integruje do kontextové nabídky ve Windows. Na jakoukoliv aplikaci v systému můžete kliknout pravým tlačítkem a zvolit možnost pro spuštění v Sandboxie. Ačkoliv aplikace má svoji nabídku Start a plochu, aplikace běží v tzv. bezešvém režimu, kdy jsou vedle běžně spuštěných programů. Odlišené jsou pouze žlutým orámováním, díky němuž nezapomenete, že jakékoliv změny v takto spuštěné aplikaci budou po vypnutí zapomenuty.
Pokud v Sandboxie spustíte webový prohlížeč, bude možné stahovat soubory, které se však nebudou ukládat přímo do složek v hostitelském systému, ale do virtuálních v Sandboxie. I když tedy dojde ke stažení malwaru, Windows nijak ohrožen nebude.
3. Spuštění v prohlížeči
Pokud chcete vyzkoušet jednu aplikaci, o jejíž bezpečnosti nejste přesvědčeni, pak je zbytečné zprovozňovat virtuální systém a v mnoha případech také sandbox. Existuje totiž varianta, jak vyzkoušet aplikace v prostředí webového prohlížeče díky vzdálené virtualizaci. Nabízí ji například platforma Cameyo.
Cameyo
Po registraci stačí vybrat spuštění vlastní aplikace a v případě, že již máte software pro vyzoušení stažený, uploadněte jeho EXE soubor prostřednictvím nabízeného formuláře. Poté je třeba zvolit, kde bude aplikace přizpůsobená pro běh v prohlížeči uložena – v drtivé většině případů můžete využít přímo úložiště v rámci Cameya, ale lze zvolit také vlastní Dropbox.
Na zkoušení máte v rámci bezplatného tarifu 15 minut a velikost uploadované aplikace je omezena na 50 MB. Ve vašem účtu potom zůstane dostupná po 7 dní.
4. Zamrazte systém
Na trochu odlišném principu funguje další aplikace, která může vzdáleně připomínat systémovou funkci bodů obnovení. Po instalaci se Deep Freeze usadí v oznamovací oblasti vedle hodin, odkud je možné jej aktivovat. V tom okamžiku se systém zakonzervuje a jakékoliv změny v něm provedete, budou po restartu zapomenuty. Můžete tedy stahovat podezřelé soubory, instalovat i podezřelejší aplikace nebo navštívit zákeřný web. Pokud potom systém restartujete, najdete jej ve stavu, v němž byla funkce Deep Freeze aktivována.
Deep Freeze
V případě naopak chcete změny zachovat – třeba po otestování, můžete aplikace přidat do seznamu výjimek, na které se zmražení času nebude vztahovat. Nástroj je distribuován jako placený, nicméně k dispozici je také měsíční zkušební doba, která bude pro jednorázové experimenty bohatě dostačovat.
Tento článek je součástí balíčku PREMIUM+
Odemkněte si exkluzivní obsah a videa bez reklam na devíti webech.
Vyzkoušet za 1 Kč
Nebo samostatné Živě Premium