image

Sophos maakt sandboxtool Sandboxie gratis en open source

donderdag 12 september 2019, 10:31 door Redactie, 11 reacties

Antivirusbedrijf Sophos heeft besloten om de populaire sandboxtool Sandboxie gratis en op termijn open source te maken. Dat laat de virusbestrijder via de het eigen forum en de website van Sandboxie weten. Sandboxie is een programma voor Windowsgebruikers dat andere software in een sandbox kan draaien.

In het geval de andere software wordt aangevallen, bijvoorbeeld via een exploit die misbruik van een beveiligingslek maakt, kan een aanvaller het onderliggende besturingssysteem niet overnemen. De aanvaller bevindt zich namelijk nog in de sandbox waar de aangevallen software in draait. In dit geval zou een aanvaller ook een exploit voor de sandbox moeten hebben om daar uit te breken. Daardoor vormt het een aanvullende beschermingslaag voor Windowscomputers.

In 2013 werd Sandboxie door beveiligingsbedrijf Invincea overgenomen. Invincea werd op haar beurt in 2017 voor 100 miljoen dollar door antivirusbedrijf Sophos gekocht. Nu meldt de virusbestrijder dat het Sandboxie gratis gaat maken en dat de software uiteindelijk open source wordt. "Totdat de transitie naar open source is afgerond hebben we besloten om Sandboxie gratis te maken", zo laat Sophos op het eigen forum weten. De overstap heeft wel gevolgen voor de ondersteuning van de software. Die zal namelijk "community based" worden.

Reacties (11)
12-09-2019, 10:35 door Bitje-scheef
Mooi initiatief !
12-09-2019, 11:13 door Anoniem
Dat is zeer cool. Als de code open source is, wil wel eens zien het het in elkaar steekt.
Dat is inderdaad initiatief, in plaats van het project gewoon stop te zetten (wat erg jammer zou zijn).

Heb vroeger ook wel vaker sandboxie gebruikt, handig programma.
12-09-2019, 11:49 door Anoniem
Dat klinkt als einde support. Als betalende gebruiker vind ik dat wel jammer, al kunnen we natuurlijk altijd hopen dat iemand de ontwikkeling op zich neemt.
12-09-2019, 15:33 door Anoniem
waarom zo veel info met vrije software je moet je aanmelden. en ze vragen zo veel van je ??????????????
12-09-2019, 15:33 door Anoniem
Door Anoniem: Dat klinkt als einde support. Als betalende gebruiker vind ik dat wel jammer, al kunnen we natuurlijk altijd hopen dat iemand de ontwikkeling op zich neemt.
Ja als betaalde gebruiker is dan wel minder. Maar helaas, niet alles is houdbaar tot in de oneindigheid. Het product zal het financieel de laatste jaren wel lastig hebben gehad en dan trekken ze er uiteindelijk de stekker uit want dan gaat het alleen maar geld kosten in plaats van geld maken.
12-09-2019, 15:40 door Anoniem
Mocht je het gebruiken tijdens de opensource fase let dan wel goed op de patches. Het zou mij niet verbazen dat er dan snel diverse sandbox escapes of andere exploits opduiken.
13-09-2019, 08:05 door Anoniem
Door Anoniem: Mocht je het gebruiken tijdens de opensource fase let dan wel goed op de patches. Het zou mij niet verbazen dat er dan snel diverse sandbox escapes of andere exploits opduiken.
Je neemt kennelijk aan dat in een open source-project enthousiast alle patches die worden aangeleverd worden geaccepteerd zonder dat wordt gekeken wat de patch doet en of de code kwalitatief goed is. In de praktijk heeft niet de hele wereld schrijfrecht op een centrale of officiële soure-repository van een project en bewaken de mensen die wel kunnen wijzigen of wat er wordt aangeleverd gewenst is en goed genoeg.

Wat wél kan is dat anderen een "fork" van een project maken en zo hun eigen versie beginnen, en dan kan iemand met kwaadaardige bedoelingen natuurlijk een kwaadaardige fork maken. Kijk als gebruiker dus even wat verder dan je neus lang is voor je iets installeert. Maar dat moet je bij andere software net zo goed doen, dus ik zie niet hoe open source een wezenlijk andere situatie oplevert.

We zullen zien hoe Sophos dit gaat aanpakken. Gooien ze het in één klap over de muur en trekken ze zelf hun handen ervan af? Beheren ze zelf in de eerste instantie de repository, of laten ze het aan de huidige Sanbox-ontwikkelaars over en krijgen die in de eerste instantie werktijd tot hun beschikking om eraan te besteden? De opzet kan zijn om de kosten geleidelijk af te bouwen terwijl de inbreng van buiten groeit.

Als dat mislukt, of als ze in een klap de stekker eruit trekken, dan is het bij open source heel goed denkbaar dat er ontwikkelaars rondlopen die het product niet willen missen die een fork maken. Kijk bijvoorbeeld naar hoe de overname door Oracle van MySql een groep mensen ertoe bracht de fork MariaDB te maken. Of kijk naar Interbase, ook een DBMS, dat door Borland tijdelijk open source was gemaakt maar toch weer als propriëtair DBMS werd doorontwikkeld. Van de open source-versie is toen de fork Firebird gemaakt. Aardig genoeg is doordat Interbase open source was gemaakt een backdoor ontdekt en hersteld die er al zeven jaar in had gezeten.
13-09-2019, 21:00 door Anoniem
Waarom wordt leuke open software op zo'n manier a.h.w. op de schroothoop gegooid, afgedankt.

Eerst verwerven van de oorspronkelijke ontwerper. 'to run it into the ground" net als destijds met HijackThis.

Men is dus eigenlijk helemaal niet in meer veiligheid geinteresseerd, eerder in weghouden van de grote trog van mede-schrokkers.
En zo zit dat hoogstwaarschijnlijk. Iemand?
#sockpuppet
14-09-2019, 20:58 door Anoniem
Er kan dus altijd nog een Sandboxie-fork worden opgezet.
Zo bestaat er ook HijackThisFork gemaakt door
een Oekrainer, alsmede een nieuw support-forum.

Het kan dus allemaal wel goed voortgezet worden naar de laatste stand van zaken. Hulde in zo'n geval.

luntrus
16-09-2019, 11:53 door sabofx
Nobel initiatief van Sophos!
20-09-2019, 13:43 door Anoniem
Als het voor Windows gratis aangeboden wordt dan vindt men het een mooi initiatief en als het (firejail) bij een gratis OS zoals Linux zit dan is het rommel en gratis bestaat niet.

Rare jongens die Romeinen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.