Antivírus do Windows Defender ganha função sandbox

O Windows Defender Antivirus protege computadores com Windows 10 contra malware. No futuro, a Microsoft também quer proteger melhor o próprio software antivírus.

O Windows Defender Antivirus é o software antivírus fornecido pela Microsoft com o Windows 10. Para fazer seu trabalho e combater malware, o software de segurança possui permissões relativamente altas. Isto, por sua vez, torna-os um alvo potencial para ataques e, portanto, um risco. A Microsoft agora quer neutralizar isso fazendo com que o antivírus do Windows Defender seja executado em uma sandbox no futuro.

No futuro, se você verificar se há malware em seu sistema Windows 10 com o Windows Defender Antivirus, o programa deverá ser executado em um ambiente isolado do sistema real. Anteriormente, vulnerabilidades em software antivírus poderiam, teoricamente, ter sido usadas para executar código arbitrariamente. Embora isso ainda não tenha sido observado, os relatórios sobre vulnerabilidades de segurança sempre foram respondidos rapidamente e todos os problemas foram corrigidos.

Com a nova função sandbox, tais ataques ao verificar arquivos agora devem ser limitados ao ambiente isolado, explica a equipe do Windows Defender no Microsoft Secure Blog. Uma repercussão no sistema Windows não é possível. Isso torna o Windows Defender Antivirus a primeira solução antivírus completa com essas funções de sandbox.

A etapa é uma resposta direta ao feedback do setor de segurança e dos pesquisadores de segurança. Enviar o antivírus do Windows Defender para um ambiente sandbox era muito complexo. Porque a funcionalidade ou o desempenho também não devem sofrer com o aumento da segurança.

Ativação manual possível

A Microsoft deseja lançar a nova funcionalidade primeiro para Windows Insiders, a fim de coletar feedback para maior refinamento. Se gostar de experimentar, você também pode ativar manualmente o modo sandbox do antivírus do Windows Defender. Para tanto, uma variável de sistema deve ser convertida na linha de comando (cmd.exe) com direitos de administrador utilizando o comando “setx /M MP_FORCE_USE_SANDBOX 1”. O pré-requisito para isso é o Windows 10 versão 1703 ou posterior.