Интегрированный антивирусный механизм Microsoft Windows Defender стал первым антивирусным программным обеспечением, способным работать в изолированной среде. Песочница — это процесс запуска приложения в безопасной среде, полностью отделенной как от операционной системы, так и от других приложений/программного обеспечения на компьютере. Если приложение, находящееся в «песочнице», подвергается атаке, методы «песочницы» помогут предотвратить дальнейший ущерб.
Поскольку антивирусное и антивирусное программное обеспечение представляет собой высокопривилегированный инструмент, которому разрешено сканировать каждый уголок компьютера в поисках вредоносного кода, он также легко становится мишенью для злоумышленников.
Песочница антивирусного программного обеспечения стала необходимой после того, как даже самые мощные инструменты подверглись эксплуатации уязвимостей, давая злоумышленникам полный контроль над компьютером жертвы, с чем также столкнулся Защитник Windows .
Песочница отделяет часть программного обеспечения от другого программного обеспечения и операционной системы.
Вот почему Microsoft добавила возможность включать Защитника Windows в режиме песочницы. Даже если злоумышленник или вредоносное приложение воспользуется уязвимостью в Защитнике, это не повлияет на другие части устройства.
Исследователь Google Project Zero Тэвис Орманди, который обнаружил и опубликовал множество уязвимостей в прошлом году, заявил в Твиттере о песочнице Защитника Windows, что это «меняющая правила игры» функция.
Как создать «песочницу» антивируса «Защитник Windows»
В настоящее время Защитник Windows, работающий в Windows 10 версии 1703 (также известной как Creators Update) или новее, поддерживает функцию песочницы и не включен по умолчанию. Ее необходимо включить вручную, выполнив следующие действия:
- Откройте «Пуск» и введите CMD или командную строку.
- Щелкните его правой кнопкой мыши и выберите «Запуск от имени администратора».
- Введите setx /M MP_FORCE_USE_SANDBOX 1 и нажмите Enter.
- Перезагрузите компьютер.
Microsoft постепенно выпускает предварительную версию в программе предварительной оценки Windows , которая поддерживает функцию песочницы для антивирусной программы Defender. Эта функция также скоро станет широко доступна всем пользователям.
Узнать больше: