Windows Defender Antivirus는 샌드박스 기능을 갖습니다.

Windows Defender 바이러스 백신은 Windows 10 컴퓨터를 맬웨어로부터 보호합니다. 앞으로 Microsoft는 바이러스 백신 소프트웨어 자체를 더 잘 보호하기를 원합니다.

Windows Defender Antivirus는 Microsoft가 Windows 10과 함께 제공하는 바이러스 백신 소프트웨어입니다. 작업을 수행하고 맬웨어와 싸우기 위해 보안 소프트웨어에는 상대적으로 높은 권한이 있습니다. 이는 결국 공격의 잠재적인 대상이 되어 위험이 됩니다. 이제 Microsoft는 향후 Windows Defender 바이러스 백신을 샌드박스에서 실행하여 이에 대응하려고 합니다.

앞으로 Windows Defender Antivirus를 사용하여 Windows 10 시스템에서 맬웨어를 검사하는 경우 해당 프로그램은 실제 시스템과 격리된 환경에서 실행되어야 합니다. 이전에는 이론적으로 바이러스 백신 소프트웨어의 취약점을 이용해 코드를 임의로 실행할 수 있었습니다. 아직까지 이러한 현상이 관찰되지는 않았지만, 보안 취약점에 대한 보고는 항상 신속하게 대응되었으며 모든 문제가 해결되었습니다.

새로운 샌드박스 기능을 사용하면 파일 검색 시 이러한 공격이 이제 격리된 환경으로 제한되어야 한다고 Microsoft 보안 블로그의 Windows Defender 팀이 설명합니다. Windows 시스템으로의 유출은 불가능합니다. 이로 인해 Windows Defender Antivirus는 이러한 샌드박스 기능을 갖춘 최초의 완전한 바이러스 백신 솔루션이 되었습니다.

이 단계는 보안 업계와 보안 연구원의 피드백에 대한 직접적인 대응입니다. Windows Defender Antivirus를 샌드박스 환경에 제공하는 것은 매우 복잡했습니다. 보안을 강화해도 기능이나 성능이 저하되어서는 안 되기 때문입니다.

수동 활성화 가능

Microsoft는 추가 개선을 위한 피드백을 수집하기 위해 먼저 Windows Insider에 새로운 기능을 출시하려고 합니다. 시험해 보는 것이 즐거우면 Windows Defender 바이러스 백신의 샌드박스 모드를 수동으로 활성화할 수도 있습니다. 이를 위해서는 "setx /M MP_FORCE_USE_SANDBOX 1" 명령을 사용하여 관리자 권한으로 명령줄(cmd.exe)에서 시스템 변수를 변환해야 합니다. 이에 대한 전제 조건은 Windows 10 버전 1703 이상입니다.