Zintegrowany silnik antywirusowy Microsoft Windows Defender stał się pierwszym oprogramowaniem antywirusowym, które może działać w środowisku piaskownicy. Sandbox to proces uruchamiania aplikacji w bezpiecznym środowisku, całkowicie oddzielonym zarówno od systemu operacyjnego, jak i innych aplikacji/oprogramowania na komputerze. Jeśli aplikacja działająca w trybie piaskownicy zostanie zaatakowana, techniki piaskownicy pomogą zapobiec dalszym szkodom.
Ponieważ oprogramowanie antywirusowe i chroniące przed złośliwym oprogramowaniem to wysoce uprzywilejowane narzędzia, które mogą skanować każdy zakątek komputera w poszukiwaniu złośliwego kodu, łatwo stają się one celem atakujących.
Sandboxing oprogramowania antywirusowego stał się konieczny po tym, jak nawet najpotężniejsze narzędzia zostały wykorzystane przez lukę w zabezpieczeniach, dając atakującym pełną kontrolę nad komputerem ofiary, co również napotkał Windows Defender .

Sandboxing oprogramowania oddziela go od innego oprogramowania i systemu operacyjnego
Dlatego Microsoft dodał możliwość włączenia programu Windows Defender w trybie piaskownicy. Nawet jeśli osoba atakująca lub złośliwa aplikacja wykorzysta lukę w zabezpieczeniach Defendera, nie będzie to miało wpływu na inne części urządzenia.
Badacz Google Project Zero, Tavis Ormandy, który w zeszłym roku odkrył i opublikował wiele luk w zabezpieczeniach, powiedział na Twitterze o piaskownicy Windows Defender, że jest to funkcja „zmieniająca zasady gry”.
Jak uruchomić program antywirusowy Windows Defender w piaskownicy
Obecnie program Windows Defender działający w systemie Windows 10 w wersji 1703 (znanej również jako Aktualizacja twórców) lub nowszej obsługuje funkcję piaskownicy i nie jest domyślnie włączona. Należy ją włączyć ręcznie, wykonując następujące czynności:
- Otwórz Start i wpisz CMD lub Wiersz Poleceń.
- Kliknij go prawym przyciskiem myszy i wybierz opcję Uruchom jako administrator.
- Wpisz setx /M MP_FORCE_USE_SANDBOX 1 i naciśnij Enter.
- Zrestartuj komputer.
Firma Microsoft stopniowo udostępnia wersję zapoznawczą w programie Windows Insider , która obsługuje funkcję piaskownicy w programie Defender Antivirus. Wkrótce ta funkcja będzie również szeroko dostępna dla wszystkich użytkowników.
Zobacz więcej: