Microsoft Windows Defender'ın entegre antivirüs motoru, korumalı alan ortamında çalışabilen ilk antivirüs yazılımı oldu. Sandbox, bir uygulamayı hem işletim sisteminden hem de bilgisayardaki diğer uygulamalardan/yazılımlardan tamamen ayrı, güvenli bir ortamda çalıştırma işlemidir. Korumalı alana alınmış bir uygulamaya saldırılırsa , korumalı alana alma teknikleri daha fazla hasarın önlenmesine yardımcı olacaktır.
Virüsten koruma ve kötü amaçlı yazılımdan koruma yazılımları, kötü amaçlı kodları bulmak için bilgisayarın her köşesini taramasına izin verilen son derece ayrıcalıklı araçlar olduğundan, saldırganlar tarafından da kolayca hedef alınırlar.
En güçlü araçların bile güvenlik açığından yararlanılmasına maruz kalması ve saldırganlara kurbanın bilgisayarının tam kontrolünü vermesinden sonra, anti-virüs yazılımının korumalı alana alınması gerekli hale geldi; Windows Defender da bununla karşılaştı.

Bir yazılım parçasını sandbox'a almak, onu diğer yazılımlardan ve işletim sisteminden ayırır
Bu nedenle Microsoft, Windows Defender'ı korumalı alan modunda açma özelliğini ekledi. Bir saldırgan veya kötü amaçlı uygulama Defender'daki bir güvenlik açığından yararlansa bile bu durum cihazın diğer kısımlarını etkilemeyecektir.
Geçtiğimiz yıl pek çok güvenlik açığını keşfedip yayınlayan Google Project Zero araştırmacısı Tavis Ormandy, Twitter'da Windows Defender sandbox'ı hakkında bunun "oyunun kurallarını değiştiren" bir özellik olduğunu söyledi.
Windows Defender Antivirus nasıl korumalı hale getirilir?
Şu anda, Windows 10 sürüm 1703 (Yaratıcı Güncellemesi olarak da bilinir) veya daha yeni bir sürümde çalışan Windows Defender, korumalı alan özelliğini desteklemektedir ve varsayılan olarak etkin değildir; aşağıdaki adımlarla manuel olarak etkinleştirmeniz gerekir:
- Başlat'ı açın ve CMD veya Komut İstemi yazın.
- Üzerine sağ tıklayın ve Yönetici Olarak Çalıştır'ı seçin.
- setx /M MP_FORCE_USE_SANDBOX 1 yazın ve Enter'a basın.
- Bilgisayarı yeniden başlatın.
Microsoft, Windows Insider'da Defender Antivirus'ün sanal alan özelliğini destekleyen bir Önizleme sürümünü kademeli olarak yayınlıyor . Bu özellik de yakında tüm kullanıcıların kullanımına yaygın olarak sunulacak.
Daha fazla gör: