Το Windows Defender Antivirus παίρνει λειτουργία sandbox

Το Windows Defender Antivirus προστατεύει τους υπολογιστές Windows 10 από κακόβουλο λογισμικό. Στο μέλλον, η Microsoft θέλει επίσης να προστατεύσει καλύτερα το ίδιο το λογισμικό προστασίας από ιούς.

Το Windows Defender Antivirus είναι το λογισμικό προστασίας από ιούς που παρέχει η Microsoft με τα Windows 10. Για να κάνει τη δουλειά του και να καταπολεμήσει κακόβουλο λογισμικό, το λογισμικό ασφαλείας έχει σχετικά υψηλά δικαιώματα. Αυτό με τη σειρά του τους καθιστά πιθανό στόχο επιθέσεων και συνεπώς κίνδυνο. Η Microsoft θέλει τώρα να το αντιμετωπίσει κάνοντας το πρόγραμμα προστασίας από ιούς του Windows Defender να εκτελείται σε sandbox στο μέλλον.

Στο μέλλον, εάν ελέγξετε το σύστημα Windows 10 για κακόβουλο λογισμικό με το Windows Defender Antivirus, το πρόγραμμα θα πρέπει να εκτελείται σε περιβάλλον απομονωμένο από το πραγματικό σύστημα. Προηγουμένως, τα τρωτά σημεία στο λογισμικό προστασίας από ιούς θα μπορούσαν θεωρητικά να είχαν χρησιμοποιηθεί για την αυθαίρετη εκτέλεση κώδικα. Αν και αυτό δεν έχει ακόμη παρατηρηθεί, οι αναφορές σχετικά με τρωτά σημεία ασφαλείας ανταποκρίνονταν πάντα γρήγορα και όλα τα προβλήματα είχαν επιδιορθωθεί.

Με τη νέα λειτουργία sandbox, τέτοιες επιθέσεις κατά τη σάρωση αρχείων θα πρέπει πλέον να περιορίζονται στο απομονωμένο περιβάλλον, εξηγεί η ομάδα του Windows Defender στο Microsoft Secure Blog. Δεν είναι δυνατή η μετάδοση στο σύστημα Windows. Αυτό κάνει το Windows Defender Antivirus την πρώτη ολοκληρωμένη λύση προστασίας από ιούς με αυτές τις λειτουργίες sandbox.

Το βήμα είναι μια άμεση απάντηση σε σχόλια από τη βιομηχανία ασφάλειας και τους ερευνητές ασφάλειας. Η αποστολή του Windows Defender Antivirus σε περιβάλλον sandbox ήταν πολύ περίπλοκη. Διότι ούτε η λειτουργικότητα ή η απόδοση θα πρέπει να υποφέρουν από την αυξημένη ασφάλεια.

Δυνατότητα χειροκίνητης ενεργοποίησης

Η Microsoft θέλει να διαθέσει τη νέα λειτουργικότητα πρώτα στα Windows Insiders προκειμένου να συγκεντρώσει σχόλια για περαιτέρω βελτίωση. Εάν σας αρέσει να το δοκιμάζετε, μπορείτε επίσης να ενεργοποιήσετε μη αυτόματα τη λειτουργία sandbox για το πρόγραμμα προστασίας από ιούς του Windows Defender. Για το σκοπό αυτό, μια μεταβλητή συστήματος πρέπει να μετατραπεί στη γραμμή εντολών (cmd.exe) με δικαιώματα διαχειριστή χρησιμοποιώντας την εντολή «setx /M MP_FORCE_USE_SANDBOX 1». Προϋπόθεση για αυτό είναι τα Windows 10 έκδοση 1703 ή νεότερη έκδοση.