Motorul antivirus integrat al Microsoft Windows Defender a devenit primul software antivirus capabil să ruleze într-un mediu sandbox. Sandbox este procesul de rulare a unei aplicații într-un mediu sigur, complet separat atât de sistemul de operare, cât și de alte aplicații/software de pe computer. Dacă o aplicație sandbox este atacată, tehnicile de sandboxing vor ajuta la prevenirea daunelor suplimentare.
Deoarece software-ul antivirus și anti-malware sunt instrumente foarte privilegiate, cărora li se permite să scaneze fiecare colț al computerului pentru a găsi coduri rău intenționate, ele sunt, de asemenea, ușor vizate de atacatori.
Sandboxing-ul software antivirus a devenit necesar după ce chiar și cele mai puternice instrumente au fost supuse exploatării vulnerabilităților, oferind atacatorilor controlul deplin asupra computerului victimei, pe care l-a întâlnit și Windows Defender .

Sandboxing o bucată de software o separă de alt software și de sistemul de operare
De aceea, Microsoft a adăugat posibilitatea de a activa Windows Defender în modul sandbox. Chiar dacă un atacator sau o aplicație rău intenționată exploatează o vulnerabilitate în Defender, aceasta nu va afecta alte părți ale dispozitivului.
Cercetătorul Google Project Zero, Tavis Ormandy, care a descoperit și a publicat multe vulnerabilități anul trecut, a spus despre sandbox-ul Windows Defender pe Twitter că aceasta este o funcție care „schimbă jocul”.
Cum să sandbox Windows Defender Antivirus
În prezent, Windows Defender care rulează pe Windows 10 versiunea 1703 (cunoscută și sub numele de Actualizarea creatorilor) sau o versiune mai nouă acceptă caracteristica sandbox și nu este activată implicit, trebuie să o activați manual, cu următorii pași:
- Deschideți Start și tastați CMD sau Command Prompt.
- Faceți clic dreapta pe el și selectați Executare ca administrator.
- Tastați setx /M MP_FORCE_USE_SANDBOX 1 și apăsați Enter.
- Reporniți computerul.
Microsoft lansează treptat o versiune de previzualizare în Windows Insider care acceptă caracteristica sandbox pentru Defender Antivirus. Această funcție va fi disponibilă pe scară largă pentru toți utilizatorii în curând.
Vezi mai mult: