Sandboxie es un software de aislamiento basado en sandbox para sistemas operativos basados en Windows NT que crea un entorno operativo seguro en el que las aplicaciones pueden ejecutarse o instalarse sin modificar permanentemente las unidades locales y asignadas ni el registro de Windows. Un entorno virtual aislado permite realizar pruebas controladas de programas no confiables y navegación web.
Sandboxie le permite crear prácticamente un número ilimitado de sandboxes y ejecutarlos solos o simultáneamente para aislar programas del host y entre sí, al mismo tiempo que le permite ejecutar tantos programas simultáneamente en una sola caja como desee.
Nota: Este es un fork comunitario que se realizó después de la publicación del código fuente de Sandboxie y no es la continuación oficial del desarrollo anterior (ver el historial del proyecto y #2926).
Sandboxie está disponible en dos ediciones, Plus y Classic. Ambas comparten los mismos componentes principales, lo que significa que tienen el mismo nivel de seguridad y compatibilidad. Lo que difiere es la disponibilidad de funciones en la interfaz de usuario.
Sandboxie Plus tiene una interfaz de usuario moderna basada en Qt, que soporta todas las nuevas funciones que se han añadido desde que el proyecto se convirtió en código abierto:
Administrador de instantáneas: toma una copia de cualquier caja para poder restaurarla cuando sea necesario
Menú de mantenimiento: permite desinstalar/instalar/iniciar/detener el controlador y el servicio de Sandboxie cuando sea necesario
Modo portátil: puede ejecutar el instalador y elegir extraer todos los archivos a un directorio
Opciones adicionales de interfaz para bloquear el acceso a componentes de Windows como la cola de impresión y el portapapeles
Más opciones de personalización para restricciones de inicio/ejecución y acceso a Internet
Sandboxes en modo de privacidad que protegen los datos del usuario contra accesos ilegítimos
Sandboxes con seguridad mejorada que restringen la disponibilidad de llamadas al sistema y endpoints
Atajos de teclado globales para suspender o terminar todos los procesos en caja
Un cortafuegos de red por sandbox que soporta la Plataforma de Filtrado de Windows (WFP)
La lista de sandboxes se puede buscar con la tecla de acceso rápido Ctrl+F
Una función de búsqueda para Configuración Global y Opciones de Sandbox
Capacidad de importar/exportar sandboxes desde/hacia archivos 7z
Integración de sandboxes en el menú Inicio de Windows
Un asistente de compatibilidad de navegadores para crear plantillas para navegadores no soportados
Modo de vista Vintage para reproducir la apariencia gráfica de Sandboxie Control
Un asistente de solución de problemas para ayudar a los usuarios con sus problemas
Un administrador de complementos para ampliar o añadir funcionalidades mediante componentes adicionales
Protecciones de los sandboxes contra el host, incluida la prevención de capturas de pantalla
Un sistema de disparadores para realizar acciones cuando un sandbox pasa por diferentes etapas, como la inicialización, el inicio de la caja, la terminación o la recuperación de archivos
Hacer que un proceso no esté en sandbox, pero sus procesos hijos sí lo estén
Forzar a los programas a usar automáticamente un proxy SOCKS5 proporcionado por el usuario
Control de DNS mediante bloqueo o redirección
Limitar la cantidad de espacio de memoria que puede ocupar un único proceso en el sandbox y la cantidad total de espacio de memoria que pueden ocupar todos los procesos, y puede limitar el número total de procesos en sandbox por caja
Un mecanismo de creación de tokens completamente diferente al de la versión de Sandboxie anterior al código abierto hace que los sandboxes sean más independientes en el sistema
Sandbox cifrado: una solución confiable de almacenamiento de datos basada en AES
Evitar que los programas en sandbox generen identificadores únicos innecesarios de la forma normal
Un editor INI interno que ayuda al usuario con pistas visuales e información sobre herramientas en los ajustes que ha configurado o quiere añadir
La capacidad de configurar un editor de texto externo, además del predeterminado del sistema
Control sobre la transparencia alfa del borde
Un diálogo UAC personalizado que permite simular permisos, otorgarlos o cancelar el intento de elevación
Iconos modernos, aunque puede usar los clásicos en ciertos lugares
Puede cambiar la fuente de la interfaz de usuario
Se pueden usar colores o iconos personalizados para sandboxes o grupos
Se pueden encontrar más funciones buscando el signo = mediante la tecla de acceso rápido Ctrl+F en el archivo CHANGELOG.md.
Sandboxie Classic tiene la antigua interfaz basada en MFC que ya no se desarrolla, por lo que carece de soporte nativo de interfaz para las funciones de Plus. Aunque algunas de las funciones faltantes se pueden configurar manualmente en el archivo de configuración Sandboxie.ini o incluso reemplazarse con scripts personalizados, la edición Classic no se recomienda para usuarios que quieran explorar las opciones de seguridad más recientes.
📚 Documentación
En la actualidad se mantiene una copia en GitHub de la documentación de Sandboxie, aunque se necesitan más voluntarios para mantenerla actualizada con los nuevos cambios. También se recomienda revisar las siguientes etiquetas para hacer seguimiento de los problemas actuales: Labels · sandboxie-plus/Sandboxie.
Todavía está disponible un archivo parcial del antiguo foro de Sandboxie que anteriormente mantenía Invincea. Si necesita encontrar algo específico, es posible usar la siguiente consulta de búsqueda: site:https://sandboxie-website-archive.github.io/www.sandboxie.com/old-forums/.
🚀 Herramientas útiles para Sandboxie
La funcionalidad de Sandboxie se puede ampliar con herramientas especializadas como las siguientes:
LogApiDll: añade una salida detallada al registro de seguimiento de Sandboxie, enumerando las invocaciones de funciones relevantes de la API de Windows
SbieHide: intenta ocultar la presencia de SbieDll.dll de la aplicación que se está ejecutando en sandbox
SandboxToys2: permite monitorear archivos y cambios en el registro dentro de un sandbox
Sbiextra: añade restricciones adicionales de modo usuario a los procesos en sandbox
WrapLocale: ofrece opciones de simulación de configuración regional más flexibles que la función nativa LangId
Gracias a Vector 35 por proporcionar una licencia de Binary Ninja para ayudar con la ingeniería inversa.
Binary Ninja es una herramienta multiplataforma interactiva de desensamblado, descompilación y análisis binario para ingenieros inversos, analistas de malware, investigadores de vulnerabilidades y desarrolladores de software.
Gracias a Icons8 por proporcionar los iconos del proyecto.
🤝 Apoya el proyecto
Si encuentras útil Sandboxie, no dudes en contribuir a través de nuestras Guías de contribución.