O mecanismo antivírus integrado do Microsoft Windows Defender tornou-se o primeiro software antivírus capaz de ser executado em um ambiente sandbox. Sandbox é o processo de execução de um aplicativo em um ambiente seguro, completamente separado do sistema operacional e de outros aplicativos/softwares no computador. Se um aplicativo em sandbox for atacado, as técnicas de sandbox ajudarão a evitar maiores danos.
Como os softwares antivírus e antimalware são ferramentas altamente privilegiadas que podem verificar todos os cantos do computador para encontrar códigos maliciosos, eles também são facilmente alvo de invasores.
O sandbox do software antivírus tornou-se necessário depois que até mesmo as ferramentas mais poderosas foram sujeitas à exploração de vulnerabilidades, dando aos invasores controle total do computador da vítima, o que o Windows Defender também encontrou.

Colocar um software em sandbox o separa de outro software e do sistema operacional
É por isso que a Microsoft adicionou a capacidade de ativar o Windows Defender no modo sandbox. Mesmo que um invasor ou aplicativo malicioso explore uma vulnerabilidade no Defender, isso não afetará outras partes do dispositivo.
O pesquisador do Google Project Zero, Tavis Ormandy, que descobriu e publicou muitas vulnerabilidades no ano passado, disse sobre a sandbox do Windows Defender no Twitter que este é um recurso “revolucionário”.
Como fazer sandbox do antivírus do Windows Defender
Atualmente, o Windows Defender em execução no Windows 10 versão 1703 (também conhecido como Creators Update) ou mais recente oferece suporte ao recurso sandbox e não está habilitado por padrão, você deve habilitá-lo manualmente com as seguintes etapas:
- Abra Iniciar e digite CMD ou Prompt de Comando.
- Clique com o botão direito e selecione Executar como administrador.
- Digite setx /M MP_FORCE_USE_SANDBOX 1 e pressione Enter.
- Reinicie o computador.
A Microsoft está lançando gradualmente uma versão Preview no Windows Insider que oferece suporte ao recurso sandbox do Defender Antivirus. Este recurso também estará amplamente disponível para todos os usuários em breve.
Ver mais: