Как работает BitBox — браузер, запускаемый в виртуальной среде

CHIPHi-Tech

Практика > Безопасный интернет

Самый надежный в мире браузер

Browser in the Box работает в защищенной среде, не допускающей проникновения вредоносных программ и заражения компьютера.

Браузер является излюбленной лазейкой для внедрения вредоносных программ. Через скрытые загрузки, программы-эксплойты и уязвимости вредители снова и снова проникают в систему. Стоит им только попасть в компьютер, они сразу же пускаются во все тяжкие: трояны, специализирующиеся на банкинге, опустошают ваши счета, кейлоггеры отслеживают вводы с клавиатуры и крадут пароли, другие вредители зашифровывают все данные и требуют выкуп. Несмотря на все усилия разработчиков браузера, которые уже закрыли сотни уязвимостей в своих программах, на протяжении многих лет критическое положение практически не меняется.

Не подступиться: Browser in the Box

Даже при использовании серьезных сайтов вредоносные программы могут проникать через баннеры или уязвимости в дополнениях. Это объясняется тем, что веб-обозреватели, установленные под Windows, будут запускаться непосредственно в операционной системе и использоваться для вторжения в нее. Browser in the Box, или сокращенно BitBox, следует другому принципу. Разработчик Rohde & Schwarz Cybersecurity решил запускать браузер в виртуальной машине (ВМ). В ней в фоновом режиме запускается Linux.

Многоуровневая защита для большей безопасности

Преимущество состоит в том, что интернет-угрозы не могут повлиять на Windows. Даже если вредитель найдет слабое место в браузере с защитой Linux AppArmor и обнаружит уязвимость, он столкнется с системой защиты безопасности Linux. Чтобы через нее прорваться, придется справиться с ПО для виртуализации, которое, в свою очередь, работает в среде Windows только под учетной записью с сильно ограниченными правами пользователя. Злоумышленнику придется работать в Linux под аккаунтом Windows и обойти среду виртуализации, а также дополнительные меры безопасности. Сочетание всех этих контрмер надежно защищает ОС и не идет в ущерб удобству. Только первичный запуск браузера занимает немного больше времени.

Онлайн-банкинг с Firefox-BitBox надежно защищен от троянов, так как они не могут получить доступ к данным в виртуальной машине

BitBox предлагается в двух версиях, обе вы найдете на CHIP DVD или на сайте разработчика (cybersecurity.rohdeschwarz.com/en). Он создан на основе Chrome или Firefox и предлагает все привычные функции. Его даже можно установить в Windows в качестве браузера по умолчанию. Закладки и дополнения также сохраняются после перезагрузки. Вы можете скачивать файлы и распечатывать веб-контент. Далее мы покажем, как настроить версию для Firefox. Врезка на странице 25 описывает версию для Chrome. Наконец, мы дадим вам основные рекомендации по наиболее эффективной защите стандартных браузеров Firefox, Chrome, Edge и Internet Explorer, работающих в Windows.

Установка Browser in the Box

В качестве программного обеспечения для виртуализации BitBox использует надежную и проверенную Open-Sourceпрограмму VirtualBox в немного адаптированном варианте. Поэтому сначала нужно удалить имеющуюся на вашем компьютере версию VirtualBox, а уже потом задействовать BitBox. Созданные ранее виртуальные компьютеры при этом не затрагиваются, и после этого можно продолжать их использовать. Для установки и настройки BitBox запустите мастера установки, примите условия лицензионного соглашения и выберите в следующем диалоговом окне «Expert mode».

Теперь вы можете настроить параметры защиты BitBox. Здесь можно определить, хотите ли вы копировать URL-адрес в безопасный браузер через буфер обмена и можете ли вы загружать файлы из Интернета. Из соображений удобства рекомендуется выбрать пункт «Allow» для всех параметров и нажать кнопку «Next». Теперь вы можете указать, какие данные должны храниться постоянно. Также здесь целесообразно активировать «All (configuration, bookmark)». После повторного нажатия кнопки «Next» у вас появится возможность индивидуальной настройки прокси и DNS. В следующем диалоговом окне можно определить, хотите ли вы разрешить печать. Снимите галочку возле «Блокировать папку VirtualBox для обычных пользователей», если вы хотите использовать VirtualBox и для других виртуальных машин. Выберите последний пункт «Install».

При правильной настройке после установки BitBox можно использовать VirtualBox и для других виртуальных систем

Использование и настройка BitBox

Вы можете использовать BitBox для различных целей. В первую очередь, программа вполне подходит для использования в качестве браузера по умолчанию, с помощью которого вы в привычном режиме будете бороздить просторы Всемирной паутины. Если вас немного беспокоит долгий запуск, мы рекомендуем использовать BitBox только в особо деликатных случаях, например, для онлайн-банкинга.

Привычный комфорт в Интернете
Если разрешить эти настройки при установке, BitBox работает так же комфортно, как и другие браузеры в Windows

Начать работу в Browser in the Box

После установки на вашем Рабочем столе появится новый ярлык «Browser in the Box». Дважды щелкните по нему мышью, чтобы запустить BitBox. После этого появится маленькое окно, в котором вы определяете, должен ли BitBox работать в качестве браузера по умолчанию в Windows. Преимущество в том, что защищенный браузер запускается автоматически, если вы, например, нажимаете на ссылку в электронном письме. Если вы выбираете «Yes», то после этого в Windows 10 можно определить, разрешено ли BitBox открывать только HTTP- и HTTPS-ссылки или FTP-соединения (см. слева).

В Windows 10 в этом окне можно определить, какой формат URL принимает Browser in the Box
Если выбрать «Да» в этом диалоговом окне, в дальнейшем Windows будет использовать BitBox как браузер по умолчанию

Независимо от этого решения в фоновом режиме запускается виртуальная машина. Ее окном можно управлять так же, как и всеми другими окнами в Windows. Вы можете изменить его размер с помощью курсора мыши, выбрать полноэкранный режим или закрыть его, нажав значок «х» в правом верхнем углу. Только первичный запуск длится немного дольше, потому что программное обеспечение в фоновом режиме выполняет некоторые корректировки.

При желании вместо варианта для Firefox можно использовать BitBox для Chrome. Но невозможно использовать обе версии на одном ПК

Индивидуальные настройки

При первом запуске Browser in the Box вы увидите домашнюю страницу разработчика программного обеспечения. Если вы хотите выбрать другую страницу в качестве главной, перейдите в раздел «Edit | Settings» и выберите раздел «One startup». Теперь укажите свою «Домашнюю страницу» и закройте настройки. Это изменение сохраняется и после перезагрузки BitBox. Это важно, поскольку стандартно веб-обозреватель запускается заново. Для этого при первом запуске делается моментальный снимок, и в дальнейшем браузер постоянно его использует. Таким образом, при просмотре сайтов не цепляется никакой вредоносный код. Все индивидуальные изменения, которые вы вносите, BitBox сохраняет в папке «C:\ ProgramData\Sirrix AG\BitBox\userdata\<имя пользователя>\ persistent». Оттуда браузер заново загружает корректировки при каждой перезагрузке.

Определите в BitBox «Домашнюю страницу», которая будет автоматически открываться при запуске. Практично, к примеру, ichip.ru

Импорт закладок

Вы можете использовать ранее сохраненные закладки и в Browser in the Box. Для этого откройте в Windows обычный Firefox и нажмите клавишу «Alt». Выберите «Закладки | Показать все закладки» и щелкните в новом окне «Библиотека» по кнопке в верхнем меню «Импорт и резервные копии». Выберите в падающем меню «Экспорт закладок в HTML-файл» и сохраните файл закладок на Рабочем столе. Запустите BitBox, кликните правой кнопкой мыши по файлу «bookmarks.html» на Рабочем столе и затем выберите «Отправить в | Browser in the Box Upload». Перейдите в окно BitBox и откройте «Bookmarks | Show All Bookmarks | Import Bookmarks from HTML». Затем подтвердите импорт с помощью «Open».

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Как подготовиться к презентации Как подготовиться к презентации

CHIP поможет избежать проблем при презентации

CHIP
Телефонная пиратка и домохозяйка-разведчица: пять женщин, которые ломали систему Телефонная пиратка и домохозяйка-разведчица: пять женщин, которые ломали систему

Героини, которые давали фору хакерам-мужчинам

Forbes
Попасть в нейросети Попасть в нейросети

Что для дизайнеров ИИ: увлекательная игрушка или удобный инструмент?

SALON-Interior
«Музей языков: Конрад Гесснер и книги-полиглоты XVI века» «Музей языков: Конрад Гесснер и книги-полиглоты XVI века»

Как иезуиты помогли изучению неевропейских языков

N+1
Моя история Моя история

Напоминание, о чём пел Владимир Высоцкий в своей знаменитой «шахматной» песне

Дилетант
Безопасность использования ИИ в банках: что важно знать Безопасность использования ИИ в банках: что важно знать

Как именно работает искусственный интеллект в финансовом секторе

Inc.
Типы матриц телевизоров: выбираем лучшую Типы матриц телевизоров: выбираем лучшую

Матрицы телевизоров: как в них не запутаться и какой тип выбрать?

CHIP
Когда медицина перестает быть бумажной: как Москва лечит людей и спасает деревья Когда медицина перестает быть бумажной: как Москва лечит людей и спасает деревья

Как электронная медицина спасает сотни деревьев?

Правила жизни
Лето твоей любви Лето твоей любви

Простые приемы, которые помогут тебе стать счастливой женщиной

Лиза
Почему автомобиль-утопленник не всегда страшен. Эксперты все объяснили Почему автомобиль-утопленник не всегда страшен. Эксперты все объяснили

Стоит ли отказываться от покупки автомобиля, побывавшего в воде?

РБК
Эдуард Илоян: Рынок может сам себя отрегулировать Эдуард Илоян: Рынок может сам себя отрегулировать

Генпродюсер YBW — о будущем «Папиных дочек» и стратегии компании

Ведомости
Константин Тхостов: «Нужно быть инакомыслящим во благо государства» Константин Тхостов: «Нужно быть инакомыслящим во благо государства»

Как построить идеальную школу в реальных обстоятельствах

Монокль
Тревожное исследование: ChatGPT убивает наше критическое мышление Тревожное исследование: ChatGPT убивает наше критическое мышление

Чем чрезмерное использование нейросетей крайне вредно для нашего мозга

ТехИнсайдер
8 доказанных наукой привычек, которые действительно повышают интеллект 8 доказанных наукой привычек, которые действительно повышают интеллект

Какие ритуалы стоит добавить в свою рутину, чтобы стать умнее

Maxim
Возвращение к истокам Возвращение к истокам

Бизнес-седан Audi A6: классика и одновременно статус

Автопилот
Алексей Фурсин: «Креативная индустрия – это, как правило, всегда венчур» Алексей Фурсин: «Креативная индустрия – это, как правило, всегда венчур»

Какое влияние стимулирование креативных индустрий оказывает на экономику

Ведомости
7 признаков того, что тебе больше нельзя обесцвечивать волосы 7 признаков того, что тебе больше нельзя обесцвечивать волосы

Как понять, что нужно притормозить с обесцвечиванием волос?

VOICE
Почему нам хочется есть: как нейрофизиология объясняет переедание и импульсивные перекусы Почему нам хочется есть: как нейрофизиология объясняет переедание и импульсивные перекусы

Каков ключ к решению проблемы переедания и импульсивных перекусов?

ТехИнсайдер
Австралийцы отыскали новую популяцию вымирающих беличьих кускусов Австралийцы отыскали новую популяцию вымирающих беличьих кускусов

Экологи обнаружили в Косцюшко новую популяцию беличьих кускусов

N+1
«Меняются материалы, а круг образов всегда один» «Меняются материалы, а круг образов всегда один»

Художник Борис Кочейшвили — о том, что рай — это состояние

Weekend
Филипп Киркоров: «Публика принимает меня любым, но далеко не всё прощает» Филипп Киркоров: «Публика принимает меня любым, но далеко не всё прощает»

Какой путь прошел Филипп Киркоров и сколько еще впереди

ЖАРА Magazine
Как мужчины разрушают нашу самооценку: что делать и как дать отпор Как мужчины разрушают нашу самооценку: что делать и как дать отпор

Как неосторожные слова и поступки мужчин могут подрывать нашу самооценку

VOICE
Больше чем репост: как бизнесу делать кросс-промо, которое работает Больше чем репост: как бизнесу делать кросс-промо, которое работает

Кросс-промо: как найти хорошего партнера и построить успешную коллаборацию

Inc.
Машина времени Машина времени

Петербургские места, где можно попасть в начало XX века, не покидая XXI

СНОБ
Трудный подросток, безумный проповедник и злодей из «Бэтмена»: 5 лучших фильмов с Полом Дано Трудный подросток, безумный проповедник и злодей из «Бэтмена»: 5 лучших фильмов с Полом Дано

Лучшие роли Пола Дано: от независимого кино до «Бэтмена»

Правила жизни
Беспокойное хозяйство Беспокойное хозяйство

От чего стоит застраховать загородный дом

Деньги
Фильму «Бэтмен. Начало» — 20. Как Нолан перепридумал комикс, сделал экранную супергероику серьезной Фильму «Бэтмен. Начало» — 20. Как Нолан перепридумал комикс, сделал экранную супергероику серьезной

«Бэтмен. Начало»: масштаб фильма и его влияние на массовую культуру

Правила жизни
Чувствительность к горькой пище связана с заболеваниями почек и биполярным расстройством Чувствительность к горькой пище связана с заболеваниями почек и биполярным расстройством

Как отвращение к горькому вкусу брокколи связано с вашим здоровьем?

ТехИнсайдер
ИИ на страже безопасности: смогут ли нейросети бороться с хакерами ИИ на страже безопасности: смогут ли нейросети бороться с хакерами

Кто победит в этой схватке алгоритмов — защитники или взломщики?

ТехИнсайдер
Он пережил и многое, и многих… Он пережил и многое, и многих…

Петр Вяземский, князь. О нем вспоминают обычно в связи с А. С. Пушкиным

Знание – сила
Открыть в приложении