Windows Defender Antivirus primește funcția sandbox

Windows Defender Antivirus protejează computerele cu Windows 10 de malware. În viitor, Microsoft dorește să protejeze mai bine software-ul antivirus în sine.

Windows Defender Antivirus este software-ul antivirus pe care Microsoft îl livrează cu Windows 10. Pentru a-și face treaba și a lupta împotriva malware-ului, software-ul de securitate are permisiuni relativ mari. Acest lucru le face, la rândul său, o țintă potențială pentru atacuri și, prin urmare, un risc. Microsoft dorește acum să contracareze acest lucru făcând ca antivirusul Windows Defender să ruleze într-un sandbox în viitor.

În viitor, dacă verificați sistemul Windows 10 pentru malware cu Windows Defender Antivirus, programul ar trebui să ruleze într-un mediu izolat de sistemul actual. Anterior, vulnerabilitățile din software-ul antivirus ar fi putut, teoretic, să fi fost folosite pentru a executa codul în mod arbitrar. Deși acest lucru nu a fost încă observat, rapoartele despre vulnerabilitățile de securitate au primit întotdeauna răspuns rapid și toate problemele au fost remediate.

Cu noua funcție sandbox, astfel de atacuri la scanarea fișierelor ar trebui să fie acum limitate la mediul izolat, explică echipa Windows Defender în Microsoft Secure Blog. Un spillover la sistemul Windows nu este posibil. Acest lucru face ca Windows Defender Antivirus să fie prima soluție antivirus completă cu aceste funcții sandbox.

Pasul este un răspuns direct la feedback-ul din industria de securitate și din partea cercetătorilor în domeniul securității. A trimite Windows Defender Antivirus într-un mediu sandbox a fost foarte complex. Pentru că nici funcționalitatea sau performanța nu ar trebui să sufere de pe urma creșterii securității.

Activare manuală posibilă

Microsoft dorește să lanseze noua funcționalitate pentru Windows Insiders mai întâi pentru a aduna feedback pentru o perfecționare suplimentară. Dacă vă place să îl încercați, puteți activa și manual modul sandbox pentru antivirusul Windows Defender. În acest scop, o variabilă de sistem trebuie convertită în linia de comandă (cmd.exe) cu drepturi de administrator folosind comanda „setx /M MP_FORCE_USE_SANDBOX 1”. Condiția prealabilă pentru aceasta este Windows 10 versiunea 1703 sau o versiune ulterioară.