De geïntegreerde antivirus-engine van Microsoft Windows Defender werd de eerste antivirussoftware die in een sandbox-omgeving kon worden uitgevoerd. Sandbox is het proces waarbij een applicatie in een veilige omgeving wordt uitgevoerd, volledig gescheiden van zowel het besturingssysteem als andere applicaties/software op de computer. Als een sandbox-applicatie wordt aangevallen, kunnen sandbox-technieken verdere schade helpen voorkomen.
Omdat antivirus- en antimalwaresoftware zeer bevoorrechte tools zijn die elke hoek van de computer mogen scannen om kwaadaardige code te vinden, zijn ze ook gemakkelijk het doelwit van aanvallers.
Sandboxing van antivirussoftware werd noodzakelijk nadat zelfs de krachtigste tools werden misbruikt, waardoor aanvallers volledige controle kregen over de computer van het slachtoffer, wat Windows Defender ook tegenkwam.

Door een stukje software in een sandbox te plaatsen, wordt het gescheiden van andere software en het besturingssysteem
Daarom heeft Microsoft de mogelijkheid toegevoegd om Windows Defender in de sandbox-modus in te schakelen. Zelfs als een aanvaller of kwaadaardige applicatie misbruik maakt van een kwetsbaarheid in Defender, heeft dit geen invloed op andere delen van het apparaat.
Google Project Zero-onderzoeker Tavis Ormandy, die vorig jaar veel kwetsbaarheden ontdekte en publiceerde, zei op Twitter over de Windows Defender-sandbox dat dit een "game-changing" functie is.
Hoe Windows Defender Antivirus te sandboxen
Momenteel ondersteunt Windows Defender met Windows 10 versie 1703 (ook bekend als Creators Update) of nieuwer de sandbox-functie en is deze niet standaard ingeschakeld. U moet deze handmatig inschakelen met de volgende stappen:
- Open Start en typ CMD of Opdrachtprompt.
- Klik er met de rechtermuisknop op en selecteer Als administrator uitvoeren.
- Typ setx /M MP_FORCE_USE_SANDBOX 1 en druk op Enter.
- Herstart de computer.
Microsoft brengt geleidelijk een Preview-versie uit in Windows Insider die de sandbox-functie voor Defender Antivirus ondersteunt. Deze functie zal binnenkort ook algemeen beschikbaar zijn voor alle gebruikers.
Bekijk meer: