„Windows Defender Antivirus“ gauna smėlio dėžės funkciją

„Windows Defender Antivirus“ apsaugo „Windows 10“ kompiuterius nuo kenkėjiškų programų. Ateityje „Microsoft“ taip pat nori geriau apsaugoti pačią antivirusinę programinę įrangą.

„Windows Defender Antivirus“ yra antivirusinė programinė įranga, kurią „Microsoft“ pristato kartu su „Windows 10“. Kad galėtų atlikti savo darbą ir kovoti su kenkėjiškomis programomis, saugos programinė įranga turi palyginti didelius leidimus. Tai savo ruožtu daro juos potencialiu atakų taikiniu, taigi ir rizika. „Microsoft“ dabar nori tai neutralizuoti, ateityje leisdama „Windows Defender“ antivirusinei programai veikti smėlio dėžėje.

Ateityje, jei patikrinsite, ar „Windows 10“ sistemoje nėra kenkėjiškų programų, naudodami „Windows Defender Antivirus“, programa turėtų veikti aplinkoje, atskirtoje nuo tikrosios sistemos. Anksčiau antivirusinės programinės įrangos pažeidžiamumai teoriškai galėjo būti naudojami savavališkai vykdyti kodą. Nors to dar nepastebėta, į pranešimus apie saugumo spragas visada buvo reaguota greitai ir visos problemos buvo pašalintos.

Naudojant naują smėlio dėžės funkciją, tokios atakos nuskaitant failus dabar turėtų apsiriboti izoliuota aplinka, „Microsoft Secure Blog“ aiškina „Windows Defender“ komanda. Perdavimas į „Windows“ sistemą neįmanomas. Dėl to „Windows Defender Antivirus“ yra pirmasis išsamus antivirusinis sprendimas su šiomis smėlio dėžės funkcijomis.

Šis žingsnis yra tiesioginis atsakas į saugumo pramonės ir saugumo tyrinėtojų atsiliepimus. „Windows Defender Antivirus“ pristatymas į smėlio dėžės aplinką buvo labai sudėtingas. Kadangi funkcionalumas ar našumas taip pat neturėtų nukentėti dėl padidėjusio saugumo.

Galimas rankinis aktyvavimas

„Microsoft“ pirmiausia nori įdiegti naują „Windows Insiders“ funkciją, kad surinktų atsiliepimų, kad būtų galima toliau tobulinti. Jei jums patinka tai išbandyti, taip pat galite rankiniu būdu suaktyvinti „Windows Defender“ antivirusinės programos smėlio dėžės režimą. Šiuo tikslu sistemos kintamasis turi būti konvertuotas komandinėje eilutėje (cmd.exe) su administratoriaus teisėmis naudojant komandą „setx /M MP_FORCE_USE_SANDBOX 1“. Būtina sąlyga yra „Windows 10“ 1703 arba naujesnė versija.