El motor antivirus integrado de Microsoft Windows Defender se convirtió en el primer software antivirus capaz de ejecutarse en un entorno sandbox. Sandbox es el proceso de ejecutar una aplicación en un entorno seguro, completamente separado tanto del sistema operativo como de otras aplicaciones/software en la computadora. Si una aplicación de espacio aislado es atacada, las técnicas de espacio aislado ayudarán a evitar daños mayores.
Debido a que el software antivirus y antimalware son herramientas altamente privilegiadas que pueden escanear cada rincón de la computadora para encontrar códigos maliciosos, los atacantes también los atacan fácilmente.
La zona de pruebas del software antivirus se volvió necesaria después de que incluso las herramientas más poderosas fueran sujetas a la explotación de vulnerabilidades, dando a los atacantes control total de la computadora de la víctima, lo que también encontró Windows Defender .

La zona de pruebas de un software lo separa de otro software y del sistema operativo.
Es por eso que Microsoft ha agregado la capacidad de activar Windows Defender en modo sandbox. Incluso si un atacante o una aplicación maliciosa aprovecha una vulnerabilidad en Defender, no afectará a otras partes del dispositivo.
El investigador de Google Project Zero, Tavis Ormandy, que descubrió y publicó muchas vulnerabilidades el año pasado, dijo sobre la zona de pruebas de Windows Defender en Twitter que se trata de una característica que "cambia las reglas del juego".
Cómo proteger el antivirus de Windows Defender
Actualmente, Windows Defender que se ejecuta en Windows 10 versión 1703 (también conocida como Creators Update) o posterior admite la función de espacio aislado y no está habilitada de forma predeterminada; debe habilitarla manualmente con los siguientes pasos:
- Abra Inicio y escriba CMD o Símbolo del sistema.
- Haga clic derecho sobre él y seleccione Ejecutar como administrador.
- Escriba setx /M MP_FORCE_USE_SANDBOX 1 y presione Entrar.
- Reinicia la computadora.
Microsoft está lanzando gradualmente una versión preliminar en Windows Insider que admite la función de zona de pruebas para Defender Antivirus. Esta función también estará disponible próximamente para todos los usuarios.
Ver más: