[Gelöst] https Problem in Sandboxie

Svenh837

Herzlich willkommen!
Hallo.

Habe seit einiger Zeit ein Problem mit Sandboxie und komme da überhaupt nicht mehr weiter.
Ich kann beliebige Browser in Sandboxie installieren und über sie surfen, aber sobald der Browser eine https Seite versucht zu öffnen, geht nichts mehr. Die Seite wird nicht geladen.
Hat irgend jemand eine Idee woran das liegen könnte?
 
Es könnte sein, das entweder in Sandboxie oder auf den Router, über den du ins Internet gehst, der Port 443 (HTTPS) gesperrt ist.
 
Eigentlich wärest du mit deinem ersten Thema hier besser aufgehoben: www.sandboxie.com :: Index
Gäste dürfen dort schreiben, allerdings wird fast auschliesslich in englisch geschrieben.

Dann solltest du dir auch gleich angewöhnen, Versionsnummer und verwendete Software anzugeben, denn so kann es alles möglich sein, da ist keine gezielte Hilfe möglich.

.gd
 
Deswegen habe ich die Frage auch hiergestellt, weil bei Sanboxie fast auschliesslich in englisch geschrieben wird.

Zu den Programmen, die ich in VirtualBox laufen habe:

-WinXPSP3
-Comodo Firewall 5.9.219863.2196
-Sandboxie 3.62
-Browser SRWare Iron 24.0.1350.0 (176001)

Wenn ich ein Browser (Chrome oder Iron) außerhalb Sandboxie installiere, dann kann ich auf https Seiten zugreifen.
Also kann es schon mal nicht am Router liegen.
Ich vermute das die Comodo Firewall nicht die selben Firewallregeln für Browser in Sandboxie erstellt als für Browser außerhalb Sandboxie.
 
Zuletzt bearbeitet:
Hat das einen bestimmten Grund, dass du eine so extrem veraltete Version benutzt?
Sandboxie - Download Sandboxie

Ach, korrigiere bitte deinen Link sanboxie . com ist nicht gut.

Man könnte jetzt vermuten, dass deine Firewall der Übeltäter ist, denn Sandboxie hat keinerlei Einstellungen dazu. Entweder deaktivieren oder komplett deinstallieren für einen Test.

Deine Firewall ist inzwischen auch bei Version 6.1, allerdings benutzen viele bei der Suite auch noch 5.2, weil die v6 einfach noch zu fehlerhaft ist.

MfG
 
Ich habe nochmal neue WinXP Updates installiert und die Programme aktualisiert auf.

SRware Iron Version 27.0.1500.0 (201000)

Comodo 5.12...

Sandboxie 3.76

Danach hatte ich immer noch das selbe Problem. Auch als ich die Firewall deinstalliert habe, blieb alles beim gleichen.
 
Tja, ich würde behaupten du hast dir mit TuneUp und xp-antispy dein System zerschossen, die Fehler am Ende der extras.txt sind eindeutig darauf zurückzuführen. Ob und wie CCleaner den letzten Rest dazugegeben hat, ist nahezu unerheblich.

Laut Info hast du auch den IE8 installiert, jedoch sagt extras.log aus, dass der deinstalliert worden sein muss.

Was erwartest du von "InCtrl5"? Auf solche Programme gebe ich nicht viel, da ist viel zu viel fuzzy-Logic drin, es gibt bessere, die sind aber teuer. Sandboxie + Analyzer ist die eindeutig bessere Option, und kostenlos, wenn du wissen willst, welche Auswirkungen Programminstallationen haben.
www.sandboxie.com :: View topic - Buster Sandbox Analyzer
Als probates Mittel hat sich Shadow Defender bewährt, ansonsten jedes vorher erstellte Image.

Welche Hilfe erwatest du von SuRun? Du arbeitest doch schon als Administrator? In einem intakten System ist das auch nicht sonderlich erforderlich, eher das Gegenteil - es reisst Sicherheitslücken auf.
Aus einem Gespräch
Die Dateien, die mit solch einem SU erstellt werden, gehören dem Benutzer, der das Programm installiert hat.
Auch nach Abschluss der Installation hat der Benutzer daher Vollzugriff auf die Dateien -> Sicherheitslücke.

Mit RunAs passiert das nicht.
Der Benutzer dahinter hat Adminrechte, also auch der installierte Mutterprozess und alle Childprozesse. (das gilt auch für machmichadmin bzw Makemeadmin)
Englischsprachiger Artikel dazu MakeMeAdmin follow-up - Aaron Margosis' "Non-Admin" and App-Compat WebLog - Site Home - MSDN Blogs
SuRun beherbergt die folgende Option, die allerdings kaum jemand kennt und versteht
[ ] 'Administratoren' statt 'Ersteller' als Standard-Besitzer
Wird auch hier erklärt Kays Senf » SuRun (ungefähr in der Mitte des Artikels, bei der Installation)


Da XP im April 2014 EOL (end of live) hat, gebe ich auch gleich die entsprechende Empfehlung, sich so langsam mindestens Windows 7 anzuschauen.

Falls du neu anfängst, lass bitte Comodo weg. Du hast schon AVG (konnte nicht erkennen, ob "AVG AntiVirus" oder "AVG Internet Security").
"IS" (Internet Security/Internet Suite) ist immer die schlechtere Wahl, entweder eine gutes Antivirusprogramm mit einer schlechten Firewall, oder umgekehrt.

AVG Tuneup (wurde 2012 von AVG eingekauft) und antispy gehören ebenfalls nicht mehr drauf. CCleaner nur mit gehörigem Bedacht, lass es dir erklären, wenn du Einstellungen nicht zuordnen kannst!


Welche Firewall ist für XP gut? Jede und keine.
Positive Erfahrungen habe ich mit Agnitum Outpost (Pro und Suite), die Free-Variante ist inzwischen zu alt. Emsisoft Online-Armor als Freeware ist aktuell und tauglich. Sphinxsoft "Windows 7 Firewall Control" für XP wäre noch zu nennen, kostet aber (nicht wenig) Geld Windows7FirewallControl: Sphinx Software (nutze es unter Windows 7, Plus-Version) Die Free-Version taugt nicht die Bohne.


Zu Iron fällt mir auch nur eines ein - veraltet. Iron hängt permanent bei Sicherheitslücken hinterher im Vergleich zu Chrome. Die Versionsnummer sind ein schlechter Witz und irreführend, wenn man sich beide Seiten betrachtet:

Chrome Releases: Stable Channel Update
June 4, 2013
Stable Channel Update
The Stable channel has been updated to 27.0.1453.110
SRWare Iron - Der Browser der Zukunft
Datum: 25.05.2013
Version: 27.0.1500.0
Da liegen fast zwei Wochen dazwischen und Iron will aktueller sein als Chrome? (laut Nummer soll es)
Da kann ich nur silberhell lachen, wenn ich die behoben kritischen Fehler in Chrome durchlese.
Der aktuelle Iron basiert auf dieser Ausgabe
Chrome Releases: Stable Channel Update for Chrome OS

Iron bietet laut Marketing mehr Anonymität, Tatsache ist aber, dass diese Neigungen in Chrome nicht mehr enthalten sind und Iron als ein unsicherer Browser zurückbleibt.

MfG

.gd
 
In CCleaner habe ich nur den Cleaner mit den Standard Einstellungen verwendet.

Zu SuRun: Ich habe unter XP ein "Eingeschränktes Konto" nach dieser Anleitung eingerichtet.
Ob nach dieser Anleitung noch mehr Sicherheitslücken offen sind, kann ich nicht entscheiden.
Dazu fehlt mir die Erfahrung.

Wenn in den Logs stand das ich als Administrator arbeite, dann vielleicht nur weil ich die OTC.exe
als Administrator ausgeführt habe. Sonst kann ich keine Programme ausführen, solange keine Regeln in
Gruppenrichtlinien oder Surun erstellt worden sind.

Die Comodo Firewall habe ich nur verwendet, weil man OpenVPN kostenlos und einfach gegen Leaks
absichern kann. Da kann man auch natürlich auf andere Programme zugreifen um Leaks abzudichten.

Den IE deinstalliere und installiere ich noch einmal, vielleicht löst das das Problem.

Was die Sicherheitslücken in Iron betrifft, schaue ich mir den Chrome Browser genauer an.
Vielleicht gibt es Anleitungen im Internet, um (es so gut wie) Iron abzusichern.

Ich bin mir allerdings ganz sicher das ich kein TuneUp verwendet habe, wenn dann über andere Programme.
Läuft Tuneup vielleicht über andere Programme, z.B. über XP Antispy?
Das ich mit XP-Antispy das System zerschossen ist gut möglich :D. Ich habe allerdings nicht alle Optionen aktiviert bzw. deaktiviert.
Meistens nur welche die ein Bericht senden wollten.

Die Einstellungen mache ich bei XP-Antispy rückgängig. Ob mir das bei meinem Problem helfen wird,
bleibt abzuwarten, aber ein Versuch ist es Wert.

Für deine Kritik bin ich aber auch sehr dankbar ditto.

MfG
 
Ich habe nun alles neu drauf gespielt und "irgendwie" das Problem gelöst. Mir ist nach der Analyse mit OTC.exe aufgefallen, dass ich auch ohne TuneUp und XP-Antispy ganz viele Fehlermeldungen hatte.
Höchst wahrscheinlich sind die Fehlermeldungen auf die Regeln in Softwareeinschränkungsrichtlinien zurück zu führen (Einstellungen).
Da die ganzen Verzeichnisse geblockt werden, in den die Fehlermeldungen/Logs gespeichert werden, sind die Fehler für mich eher eine Bestätigung dafür, dass alles nach Plan gut funktioniert.

Möglicherweise haben einige Installer die CMD.exe und andere Dateien für die Installation benötigt.
Besser wäre von mir gewesen die Regeln in Softwareeinschränkungsrichtlinien zu setzen, nachdem alle Programme installiert wurden.
 
Ich kann dir aus Erfahrung sagen, dass die Einstellungen, die ssj da vorschlägt, alles andere als alltagstauglich sind. Wie du selbst bemerkt hast, sind Restriktionen am Werk, die zwar sicher, aber im "normalen" Umgang am Rechner kontraproduktiv sind. Verzichte einfach darauf und arbeite mit einem eingeschränkten Konto. Selbst auf SuRun solltest du verzichten, den Grund hatte ich in diesem Forum schon anderweitig ausgeführt. Auf TuneUp und co solltest du natürlich auch verzichten, spezielle Tweaks kannst du per Google suchen und manuell umsetzen.

.gd
 
Oben