Sandboxie Plus 1.18.1 и Classic 5.73.1 — обновление миграции файлов, настроек и SOCKS5

Sandboxie Plus 1.18.1 и Classic 5.73.1 получили новое правило CopyNewer, улучшенную проверку INI-параметров и исправления для обновлений, служб Chromium и SOCKS5-прокси. Релиз от 26 июля 2026 года особенно полезен пользователям со сложными песочницами, ручными правилами и сетевой маршрутизацией через прокси.

Sandboxie
Sandboxie

Sandboxie изолирует изменения программ внутри отдельной среды Windows

Sandboxie запускает приложения в изолированной среде и перенаправляет изменения файловой системы и реестра в каталог песочницы. Браузер, установщик или утилита могут создавать файлы, менять параметры и хранить временные данные внутри этой среды, сохраняя основную систему в исходном состоянии.

Такой сценарий подходит для проверки программ, запуска нескольких экземпляров приложения, разделения рабочих профилей и ограничения доступа к пользовательским данным. После завершения теста содержимое песочницы можно удалить целиком или восстановить выбранные файлы через механизм Recovery.

Проект выпускается в двух редакциях:

РедакцияИнтерфейсОсновной сценарий
Sandboxie Plusсовременный интерфейс SandMan на Qtнастройка новых функций через графические окна, поиск параметров, профили безопасности и расширенное управление песочницами
Sandboxie Classicклассический интерфейс SbieCtrl на MFCпривычный рабочий процесс для пользователей старой версии и управление базовыми возможностями

Обе редакции используют общие основные компоненты, поэтому версии Plus 1.18.1 и Classic 5.73.1 вышли одной парой. Новые возможности интерфейса преимущественно появляются в SandMan. Часть параметров доступна в Classic через ручное редактирование Sandboxie.ini.

Официальная страница релиза Sandboxie Plus 1.18.1 и Classic 5.73.1 содержит описание изменений и установочные файлы.

Правило CopyNewer обновляет существующую копию файла внутри песочницы

Главное функциональное дополнение версии 1.18.1 — правило миграции CopyNewer. Оно обновляет файл внутри песочницы, когда соответствующий файл в основной системе получил более свежую дату изменения.

Представим рабочую песочницу с браузером. При первом обращении Sandboxie копирует нужный конфигурационный файл с компьютера в изолированную среду. Позже исходный файл меняется после обновления программы или настроек. Песочница продолжает использовать прежнюю копию, поскольку она уже существует внутри контейнера. CopyNewer позволяет заменить эту копию свежей версией с хоста при обычном открытии файла.

Механизм сравнивает время последней записи. Замена происходит только для совпадающего обычного файла, который уже присутствует внутри песочницы, а версия на хосте имеет более новую отметку времени.

Разработчики отдельно обозначили границы правила:

  • первичная миграция файла работает по стандартной логике Sandboxie;
  • обработка ограничена обычными файлами, а каталоги исключены;
  • пути, открытые только для записи, остаются за пределами правила;
  • удалённые внутри песочницы файлы сохраняют состояние удаления;
  • создание, перезапись и явное изменение файла обходят механизм CopyNewer.

Такие ограничения защищают данные, которые приложение целенаправленно создало или изменило внутри песочницы. Пользователь получает контролируемое обновление существующей копии без постоянного возврата каждого файла к состоянию основной системы.

Редактор правил добавлен в SandMan, поэтому пользователи Plus могут управлять CopyNewer через интерфейс. Для сложных рабочих профилей сначала стоит проверить правило на отдельной тестовой песочнице и посмотреть, какие файлы меняются после запуска приложения.

Имена песочниц в формате GUID упрощают автоматическое создание контейнеров

Версия 1.18.1 добавляет возможность использовать GUID в качестве имени песочницы. GUID — длинный уникальный идентификатор вида 550e8400-e29b-41d4-a716-446655440000.

Обычные имена вроде Browser, TestApp или OfficeProfile удобны при ручной работе. Автоматизированные системы могут создавать десятки временных контейнеров, и уникальный идентификатор снижает вероятность совпадения имён.

Функция пригодится в нескольких сценариях:

  • скрипт создаёт отдельную песочницу для каждого тестового запуска;
  • служба формирует временные среды для разных пользователей;
  • лаборатория сохраняет результаты проверки по уникальному идентификатору;
  • внешняя программа связывает журнал событий с конкретным контейнером.

Человеку GUID читать сложнее, поэтому для постоянных песочниц с ручным управлением понятные названия остаются удобнее. GUID подходит для контейнеров, где имя служит техническим ключом.

Редактор INI точнее проверяет параметры и показывает контекстные подсказки

SandMan получил расширенную проверку настроек Sandboxie.ini. Редактор распознаёт отключённые варианты параметров, показывает локализованные описания, учитывает контекст и выводит предупреждения для сомнительных сочетаний.

Файл Sandboxie.ini управляет поведением песочниц: доступом к файлам, запуском процессов, сетевыми правилами, шаблонами приложений и параметрами изоляции. Ошибка в названии ключа или его расположении может привести к тому, что правило останется без действия.

Автодополнение в версии 1.18.1 использует сведения о конкретном разделе и шаблоне. Подсказка помогает выбрать допустимый ключ, а описание объясняет назначение параметра. Предупреждение появляется там, где редактор видит потенциально некорректную запись.

Проверка снижает число опечаток и охватывает синтаксис с метаданными параметров. Безопасность всей конфигурации пользователь оценивает отдельно: формально допустимый ключ может открыть приложению доступ к личной папке, системной службе или процессу за пределами песочницы. После редактирования правил полезно проверить журнал ресурсов и запустить приложение с тестовыми данными.

Службы Chromium получили более точные правила запуска

Шаблон Chromium_Elevation теперь использует точечные записи RunServiceAsSystem=.... Ранее шаблон мог опираться на общий параметр RunServicesAsSystem=y, который распространял системный запуск на более широкий набор служб.

Chromium-браузеры применяют службы повышения привилегий для отдельных операций. Названия различаются между Google Chrome, Microsoft Edge, Brave и тестовыми каналами браузеров. Обновлённый шаблон содержит дополнительные имена служб и назначает системный запуск конкретным компонентам.

В релиз вошли исправления двух связанных проблем:

  • конфликт RunServiceAsSystem=... с режимом UseSecurityMode=y;
  • сбой службы cryptsvc при использовании RunServicesAsSystem=y.

cryptsvc — системная криптографическая служба Windows. Она участвует в проверке сертификатов, работе криптографических компонентов и обслуживании системных каталогов. Ошибка её запуска могла нарушать работу программ, которым нужны эти механизмы внутри песочницы.

Пользователям Chromium-браузеров после обновления стоит открыть шаблоны совместимости и проверить, включён ли нужный профиль для конкретного браузера. Ручные записи RunServicesAsSystem требуют отдельной проверки, поскольку общий системный запуск служб расширяет возможности процессов внутри контейнера.

Исправление обновлений устраняет пропуск новых файлов программы

Инкрементальное обновление Sandboxie раньше могло пропустить новые файлы, добавленные в свежую версию. Установленный каталог из-за этого иногда объединял компоненты разных сборок.

Версия 1.18.1 исправляет копирование новых файлов. Это снижает риск смешанной установки, где исполняемый файл и библиотеки относятся к разным сборкам.

Разработчик рекомендует при проблемах с обновлением удалить предыдущую версию, сохранив Sandboxie.ini, затем установить новую сборку. Такой порядок сохраняет настройки песочниц и обновляет программные компоненты целиком.

Перед установкой полезно выполнить три действия:

  1. Завершить процессы во всех песочницах.
  2. Создать копию Sandboxie.ini и важных данных, ожидающих восстановления.
  3. Скачать установщик со страницы релиза GitHub и проверить, что номер версии соответствует выбранной редакции.

Пользователям Plus нужен установщик 1.18.1, пользователям Classic — 5.73.1. Установка одной редакции поверх другой меняет интерфейс и набор доступных элементов управления, поэтому выбор файла стоит проверить до запуска.

SOCKS5 с паролем работает стабильнее в разных локалях Windows

Релиз исправляет несколько причин сбоев парольной авторизации SOCKS5. Ошибки затрагивали расшифровку сохранённых учётных данных, проверку длины, преобразование текста в системах с разными локалями и отправку данных через сокет.

Проблема могла выглядеть как отказ прокси принять правильный пароль. Соединение устанавливалось до этапа авторизации, затем сервер отклонял запрос или клиент завершал обмен из-за повреждённых данных.

Исправления охватывают четыре механизма:

  • безопасную обработку расшифрованных учётных данных;
  • проверку допустимой длины имени и пароля;
  • единое кодирование символов независимо от языка Windows;
  • повторную передачу оставшейся части пакета при неполной отправке через сокет.

Последний пункт связан с особенностью сетевого API: одна операция отправки может передать только часть буфера. Клиент должен продолжить передачу до отправки всего сообщения. Обновлённая реализация учитывает этот сценарий.

После установки версии 1.18.1 имеет смысл повторно проверить прокси через встроенный тест, а затем запустить браузер в песочнице и открыть сайт, показывающий внешний IP-адрес. Этот тест подтверждает маршрут трафика. Защиту DNS стоит проверять отдельно, поскольку SOCKS5-маршрут приложения и разрешение доменных имён могут использовать разные правила.

Plus удобнее для новых функций, Classic сохраняет знакомый интерфейс

Sandboxie Plus предоставляет графическое управление современными возможностями проекта: снимками песочниц, расширенными ограничениями, сетевыми правилами, поиском настроек, редактором INI и дополнительными инструментами. Classic сохраняет старый интерфейс Sandboxie Control и подходит пользователям с устоявшейся конфигурацией.

Для новой установки Plus обычно упрощает настройку. Подсказки версии 1.18.1 особенно полезны при работе с большим Sandboxie.ini, шаблонами Chromium и правилами доступа.

Classic остаётся рабочим вариантом для базовой изоляции и привычного управления. Новые параметры иногда приходится добавлять вручную; отдельные функции Plus доступны там только через конфигурационный файл.

Официальный репозиторий указывает, что обе редакции используют общие компоненты безопасности и совместимости. Разница сосредоточена в интерфейсе и доступности элементов управления. Описание возможностей Sandboxie Plus и Classic помогает сравнить редакции перед установкой.

Песочница дополняет защиту Windows и требует аккуратных правил доступа

Sandboxie ограничивает последствия запуска программы за счёт виртуализации файлов, реестра и других ресурсов. Эффективность изоляции зависит от типа песочницы и разрешений, которые пользователь добавил в конфигурацию.

Правила открытого доступа позволяют приложению обращаться к реальным файлам за пределами контейнера. Запуск служб с системными правами увеличивает доступные возможности. Восстановление файла из песочницы переносит его в основную систему. Каждый из этих механизмов нужен для конкретных задач и требует понятной причины.

Для проверки неизвестной программы безопаснее создать отдельную песочницу без доступа к личным документам, сохранённым паролям браузера и рабочим каталогам. Загруженные файлы можно просмотреть внутри контейнера, затем восстановить только выбранные результаты.

Sandboxie дополняет Microsoft Defender, обновления Windows, фильтры браузера и резервное копирование. Изоляция снижает область изменений программы, а остальные уровни защиты отвечают за обнаружение угроз, исправление уязвимостей и восстановление данных.

Обновление приносит пользу тем, кто использует сложные песочницы и прокси-профили

Sandboxie Plus 1.18.1 и Classic 5.73.1 сосредоточены на точности конфигурации и стабильной работе существующих сценариев. CopyNewer упрощает синхронизацию отдельных файлов, редактор SandMan помогает находить ошибки в INI, а исправления служб, обновлений и SOCKS5 закрывают конкретные сбои.

Пользователям версии 1.18.0 или более ранних сборок разумно обновиться после сохранения Sandboxie.ini. Особое внимание релизу стоит уделить тем, кто использует Chromium-шаблоны, UseSecurityMode, системный запуск служб, инкрементальные обновления или SOCKS5 с паролем.

При использовании материалов сайта необходимо указывать ссылку на TGLand.ru. Если вы копируете фрагменты текста в интернете, прямая гиперссылка, доступная для индексации поисковыми системами, должна быть размещена в начале материала.

Вам также может понравиться