Afficher un message
Vieux 08/07/2016, 07h02  
boul27
Membre attaché
 
Avatar de boul27
 
Date d'inscription: juin 2016
Localisation: France, Morteau
Âge: 34
Messages: 388
Thanks: 561
Thanked 473 Times in 201 Posts
Pouvoir de réputation: 15
boul27 is a glorious beacon of lightboul27 is a glorious beacon of lightboul27 is a glorious beacon of lightboul27 is a glorious beacon of lightboul27 is a glorious beacon of lightboul27 is a glorious beacon of light
Par défaut Executer des logiciels sans risque de contamination par virus/malware ..Etc..

Bonjour à tous,

Aujourd'hui, je vais vous présenter ma méthode pour lancer des logiciels télécharger sur le web, et surtout, les logiciels un poil douteux (type les logiciels de calcul de code autoradio, qui pour la plupart, font très froid dans le dos).

Premièrement, si vous n'êtes pas sur d'un logiciel, penser à aller sur https://www.virustotal.com/

Soumettez votre fichier, et regardez le taux de détection.
Avec un taux de détection bas, genre 3/4 , on peut se dire que c'est du faux positif

Avec un taux aux alentours de 20 et plus, je ne fais pas de dessin, votre fichier et bel et bien vérolé.

Mais comment le lancer sans risque ?

On le lance dans un bac à sable !! (oui oui, le vrai, avec le sable, tous le pc .. et on le brûle !)
Non, trêve de plaisanterie. On va vraiment lancer l'application dans "un bac à sable"

Mais qu'est-ce ?
En temps normal, quand vous lancez une application, elle interagie directement avec le système, en lisant/écrivant sur le disque (et les fichiers du disque et du système).
Le principe de la sandbox, c'est de passer par une sorte de disque tampon.
De ce fait, l'application exécutée en sandbox aura accès au disque/système en lecture, mais l'écriture se fera sur ce disque tampon. Par conséquent, aucune écriture sur le disque système.

Voici deux schéma.

Exécution normale :


Exécution en "bac à sable" :



Mais ATTENTION ! Pour se faire, c'est à l'utilisateur de choisir quand exécuter un logiciel en sandbox.
Par exemple, avec sandboxie (disponible ici : http://www.sandboxie.com/index.php?DownloadSandboxie ) il faut faire :
Clique droit -> Exécuter sandboxé


Je vous conseille donc de procéder ainsi lorsque vous avez à faire à des applications suspecte, afin de limiter les dégâts et contamination.

Pour rappel, Sandboxie est disponible ici : http://www.sandboxie.com/index.php?DownloadSandboxie

Bonne journée :)
boul27 est déconnecté   Réponse avec citation
The Following 14 Users Say Thank You to boul27 For This Useful Post:
autodiagauto (06/06/2021), Bigorno91 (09/04/2021), Dane01000 (06/09/2022), fred0 (11/04/2021), jah83 (06/06/2021), Jonathanv8 (06/06/2021), ksmike (03/09/2022), manudiag (01/11/2017), rapou30 (25/01/2021), Sebos (08/04/2021), transitforum (09/04/2021), vortex (06/06/2021), vv58 (21/06/2021), WJon (09/04/2021)