Sandbox - Instellingen

U beheert deze instellingen op de volgende locatie: Instellingen ▸ Onderdelen ▸ Sandbox ▸ Aanpassen

In het scherm Virtualisatieparameters kunt u basisinstellingen en geavanceerde instellingen voor Sandbox configureren. Als u wijzigingen hebt aangebracht, klikt u op OK om de Sandbox-instellingen op te slaan.

Opmerking: Sandbox is alleen beschikbaar in betaalde versies van Avast Antivirus.

Visuele instellingen aanpassen

De meeste van de volgende opties zijn visuele instellingen om onderscheid te maken tussen normale toepassingen en gevirtualiseerde toepassingen.

  • Randen weergeven om vensters: de rand van gevirtualiseerde vensters aanpassen of een tabblad selecteren (standaard ingeschakeld) om het venster de kop "Avast Sandbox" te geven. Hierdoor kunt u beter onderscheid maken tussen gevirtualiseerde vensters en uw normale bureaublad als u meerdere toepassingen uitvoert.
  • Symbool weergeven in titels van vensters: het symbool @ toevoegen aan de tabbladen op de taakbalk en venstertitels van apps die worden uitgevoerd in Sandbox. Hierdoor kunt u zien welke toepassingen in Sandbox worden uitgevoerd als u meerdere toepassingen in het volledige scherm hebt geopend. Opmerking: deze instelling is alleen zichtbaar op tabbladen op de taakbalk als u labels op taakbalkknoppen hebt ingeschakeld in de voorkeuren van Windows.
  • Integreren in het contextmenu: de volgende opties worden in het contextmenu weergegeven wanneer u in Windows met de rechtermuisknop op een toepassingspictogram klikt:
    • Uitvoeren in sandbox: de toepassing wordt eenmalig gestart in de sandbox.
    • Altijd in de sandbox uitvoeren: de toepassing wordt toegevoegd aan een lijst met Virtualisatieprocessen in de sandboxinstellingen. Als u de volgende keer dubbelklikt op het pictogram van de toepassing in Windows, wordt de toepassing automatisch gestart in de sandbox.
    Nadat u toepassingen hebt geconfigureerd om altijd uit te voeren in de sandbox, worden de volgende opties in het contextmenu weergegeven wanneer u met de rechtermuisknop op een toepassingspictogram klikt in Windows:
    • Uitvoeren buiten sandbox: de toepassing wordt eenmalig niet in de sandbox gestart.
    • Nooit in sandbox uitvoeren: de toepassing wordt verwijderd uit de lijst met Virtualisatieprocessen in de sandboxinstellingen.
    Opmerking: integratie in het menu is standaard ingeschakeld voor alle gebruikers en kan in het vervolgkeuzemenu worden beperkt tot Alleen beheerders.

Expertinstellingen beheren

De volgende instellingen bepalen hoe toepassingen worden gevirtualiseerd in uw systeem en zijn bedoeld voor ervaren gebruikers.

  • Naamruimte van venster/klasse isoleren: hiermee kunt u een toepassingsvenster of dialoogvenster isoleren van het systeem en van andere sandboxen, waardoor u dezelfde toepassing meerdere keren kunt uitvoeren.
  • Communicatieobjecten tussen processen isoleren: hiermee kunt u achtergrondprocessen die door toepassingen alleen worden gebruikt voor het uitwisselen van gegevens, isoleren van het systeem en van andere sandboxen. Op deze manier kunnen dezelfde achtergrondprocessen meerdere keren worden uitgevoerd.
  • Maximale bestandsgrootte voor kopiëren: hier kunt u de grootte opgeven van bestanden die toepassingen kunnen dupliceren voor verdere wijzigingen terwijl ze worden uitgevoerd in de sandbox. Als een toepassing in de sandbox een bestand weigert, schakelt u deze instelling in om de vooraf ingestelde limiet van 51 MB te wijzigen. U kunt de locatie voor gewijzigde bestanden instellen in de instellingen van Sandbox-opslag.
  • Beperkingen voor geheugen/cpu/tijd toewijzen: er worden limieten toegepast om ervoor te zorgen dat bij het gebruik van Sandbox uw belangrijkste systeembronnen beschikbaar zijn voor andere toepassingen.
  • Beheerdersrechten verwijderen: hiermee verwijdert u beheerdersrechten voor toepassingen die in Sandbox worden uitgevoerd, om te voorkomen dat deze toegang krijgen tot beperkte systeemonderdelen.

Overige instellingen van Sandbox

Via de tabbladen links in het venster kunt u verschillende aspecten van het gedrag van Sandbox beheren.

Sandbox-opslag

Sandbox-opslag is een bestandsruimte die volledig is geïsoleerd van de rest van uw systeem en van andere sandboxen.

Wanneer u een toepassing uitvoert in Sandbox, worden alle benodigde bestanden altijd gekopieerd naar Sandbox-opslag waar ze als het nodig is, kunnen worden gewijzigd zonder dat de oorspronkelijke bestanden worden gewijzigd. Alle nieuwe bestanden die tijdens de virtualisatie worden gemaakt, worden ook opgeslagen in Sandbox-opslag.

Sandbox-opslag wordt standaard gemaakt op hetzelfde station als het oorspronkelijke bestand. Als er onvoldoende ruimte is op het vooraf geselecteerde station of als er problemen met de prestaties van de schijf optreden, kunt u een andere station selecteren in het vervolgkeuzemenu of naar een andere locatie bladeren.

Opmerking: alle gewijzigde en nieuwe bestanden worden verwijderd als u de toepassing in de sandbox sluit.

Webbrowsers

Instellingen voor virtualisatie en opslag optimaliseren voor browsers die in Sandbox worden uitgevoerd.

Vertrouwde gedownloade bestanden opslaan: bestanden die zijn gedownload tijdens het browsen op internet in het gevirtualiseerde venster, worden op uw normale pc opgeslagen. Dit geldt alleen voor gedownload processen die als veilig zijn aangeduid. Als u deze optie uitschakelt, worden gedownloade bestanden verwijderd wanneer de browser in de sandbox sluit.

Uitsluitingen: uw persoonlijke gegevens in webbrowsers worden niet verwijderd wanneer u Sandbox sluit. Schakel elk vakje naar keuze in of uit of schakel Alle instellingen en onderdelen in om alle weergegeven onderdelen plus browseruitbreidingen en invoegtoepassingen uit te sluiten.

Onderhoud: hier kunt u opslaginstellingen beheren.

  • Schakel Webbrowserbestanden in cache plaatsen in om alleen gevirtualiseerde bestanden voor webbrowsers op te slaan, waardoor de prestaties van de browser in de sandbox verbeteren.
  • Selecteer Inhoud verwijderen om de inhoud van de cache te verwijderen of schakel Sandbox-opslag automatisch opschonen in en geef op hoe vaak de inhoud van de cache wordt verwijderd.

Virtualisatieprocessen

Het scherm Virtualisatieprocessen is handig als u regelmatig twijfelachtige toepassingen wilt uitvoeren in Sandbox. U kunt Sandbox configureren om een bepaalde toepassing of meerdere toepassingen in een map altijd te virtualiseren.

Om een toepassing toe te voegen, typt u de locatie in het tekstvak of klikt u op Bladeren, selecteert u een bestand (.exe) en klikt u daarna op OK. U kunt ook in Windows met de rechtermuisknop op het pictogram van de toepassing klikken en Altijd in de sandbox uitvoeren selecteren in het contextmenu.

U kunt als volgt een map met meerdere toepassingen toevoegen:

  1. Klik op de pijl-omlaag naast Gevirtualiseerde mappen om het gedeelte uit te vouwen.
  2. Klik op Bladeren, schakel het vakje in naast de map die u wilt virtualiseren en klik daarna op OK.

Als u nog een item aan de lijst wilt toevoegen, klikt u op Toevoegen. Als u een item wilt verwijderen, klikt u op de betreffende rij en klikt u op Verwijderen.

Bestands- en maplocaties kunnen de jokertekens ? en * bevatten. Het sterretje vervangt een of meer tekens, het vraagteken vervangt één teken. Bijvoorbeeld:

  • Als u alle uitvoerbare bestanden wilt uitvoeren in Sandbox, typt u *.exe in het tekstvak.
  • Als u in Sandbox alle bestanden wilt uitvoeren in mappen die op een bepaalde manier zijn gelabeld op een van uw stations, voegt u ?:\ toe voor het pad, bijvoorbeeld ?:\voorbeeld\*.

Opmerking: als Avast een bestand als verdacht markeert na het scannen, maar u het bestand regelmatig gebruikt, raden we u aan het bestand uit te sluiten via Instellingen ▸ Algemeen ▸ Uitsluitingen en het daarna aan Virtualisatieprocessen toe te voegen zodat het altijd automatisch wordt gestart in Sandbox.

Privacy

Schadelijke toepassingen die in Sandbox worden uitgevoerd, kunnen proberen vertrouwelijke gegevens te stelen die naar de gevirtualiseerde omgeving zijn gekopieerd. Om te voorkomen dat malware toegang krijgt tot deze gegevens, wordt een lijst met algemene systeemlocaties standaard Geblokkeerd. Schakel Toegestaan in naast een bestand of een programma waartoe u toegang wilt hebben tijdens de virtualisatie.

In het gedeelte Door de gebruiker gedefinieerde locaties kunt u uw eigen locaties Toevoegen met dezelfde parameters Geblokkeerd/Toegestaan. Typ de locatie van de map handmatig in het tekstvak of klik op Bladeren, selecteer de betreffende map en klikt u op OK.

Als u nog een locatie aan de lijst wilt toevoegen, klikt u op Toevoegen. Als u een locatie wilt verwijderen, klikt u op de betreffende rij en klikt u op Verwijderen.

Uitsluitingen

Alle bestanden die worden verkregen tijdens een Sandbox-sessie, worden verwijderd wanneer u de sandboxtoepassing sluit. Als u bepaalde bestanden wilt bewaren, kunt u deze opslaan in een map die is opgegeven in het scherm Uitsluitingen. Wees voorzichtig met het opslaan van sandboxtoepassingen op uitgesloten locaties. Als de toepassing die in Sandbox wordt uitgevoerd, schadelijk is, kan het opslaan van een bestand op een locatie op uw pc ook schadelijk zijn.

Een map uitsluiten van Sandbox:

  1. Typ de locatie van de map handmatig in het tekstvak of klik op Bladeren, selecteer de betreffende map en klikt u op OK.
  2. De wijzigingen zijn van kracht als u de sandboxtoepassingen opnieuw start.

De map die u opgeeft bij uitsluitingen, kan nu worden gebruikt om bestanden van sandboxtoepassingen definitief op te slaan op uw pc.

Als u een map aan de lijst wilt toevoegen, klikt u op Toevoegen. Als u een map wilt verwijderen, klikt u op de betreffende rij en klikt u op Verwijderen.

Opmerking: maplocaties kunnen de jokertekens ? en * bevatten. Het sterretje vervangt een of meer tekens, het vraagteken vervangt één teken. Bijvoorbeeld:

  • Als u een map met submappen wilt uitsluiten, voegt u \* aan het einde van de mapnaam toe, bijvoorbeeld C:\voorbeeld\* .
  • Als u alle mappen wilt uitsluiten die op een bepaalde manier zijn gelabeld op een van uw stations, kunt u ?:\ toevoegen voor het pad, bijvoorbeeld ?:\voorbeeld\*.

Internettoegang

Configureer welke toepassingen toegang tot internet krijgen wanneer die worden uitgevoerd in Sandbox.

  • Alle toestaan: alle toepassingen in Sandbox hebben toegang tot internet.
  • Alles blokkeren: toepassingen in Sandbox, inclusief webbrowsers, hebben geen toegang tot internet.
  • Bepaalde toepassingen toestaan: bepaalde toepassingen in Sandbox hebben toegang tot internet.
    • Schakel Webbrowsers in om alle webbrowsers in Sandbox toegang te geven tot internet.
    • Als u een toepassing toegang tot internet wilt geven in Sandbox, typt u de locatie in het tekstvak of klikt u op Bladeren, selecteert u de betreffende map en klikt u op OK. Als u nog een toepassing aan de lijst wilt toevoegen, klikt u op Toevoegen. Als u een toepassing wilt verwijderen, klikt u op de betreffende rij en klikt u op Verwijderen.

Rapportbestand

Geef op of Sandbox rapporten moet maken van de gevirtualiseerde toepassingen. Wanneer u vanwege een probleem contact opneemt met een ondersteuningsmedewerker van Avast, wordt u mogelijk gevraagd om een rapportbestand.

Volg deze stappen om automatisch Sandbox-rapporten te genereren:

  1. Schakel het selectievakje Rapportbestand genereren in.
  2. Configureer de volgende instellingen:
    • Bestandstype: standaard worden alle rapporten gegenereerd in XML-indeling.
    • Sorteren op: Sandbox-activiteiten sorteren op tijdstempel of op elke categorie die wordt weergegeven in Gemelde activiteiten.
    • Logboeken verwijderen: stel in na hoeveel dagen logboeken worden verwijderd.
  3. Klik op OK.

Alle onderdelen in Gemelde activiteiten worden standaard geselecteerd. We raden u aan de standaardinstellingen niet te wijzigen, tenzij dat wordt gevraagd door een ondersteuningsmedewerker van Avast.

Het rapportbestand wordt opgeslagen op een van de volgende locaties:

  • Windows 10, Windows 8.1, Windows 8, Windows 7 en Windows Vista: C:\ProgramData\Avast Software\Avast\report
  • Windows XP: C:\Documents and Settings\All Users\Application Data\Avast Software\Avast\report