Антивирусная программа «Защитник Windows» получила функцию «песочницы»

Антивирусная программа «Защитник Windows» защищает компьютеры с Windows 10 от вредоносных программ. В будущем Microsoft также хочет лучше защитить само антивирусное программное обеспечение.

Антивирусная программа «Защитник Windows» — это антивирусное программное обеспечение, которое Microsoft поставляет с Windows 10. Чтобы выполнять свою работу и бороться с вредоносными программами, программное обеспечение безопасности имеет относительно высокие разрешения. Это, в свою очередь, делает их потенциальной мишенью для атак и, следовательно, представляет собой риск. Microsoft теперь хочет противодействовать этому, запустив в будущем антивирусную программу «Защитник Windows» в «песочнице».

В будущем, если вы проверите свою систему Windows 10 на наличие вредоносных программ с помощью антивирусной программы «Защитник Windows», программа должна работать в среде, изолированной от реальной системы. Раньше уязвимости в антивирусном ПО теоретически могли быть использованы для произвольного выполнения кода. Хотя такого еще не наблюдалось, на сообщения об уязвимостях безопасности всегда быстро реагировали и все проблемы устранялись.

Благодаря новой функции «песочницы» такие атаки при сканировании файлов теперь должны ограничиваться изолированной средой, объясняет команда Защитника Windows в блоге Microsoft Secure. Передача в систему Windows невозможна. Это делает антивирусную программу "Защитник Windows" первым комплексным антивирусным решением с такими функциями песочницы.

Этот шаг является прямым ответом на отзывы представителей индустрии безопасности и исследователей безопасности. Перенести антивирусную программу "Защитник Windows" в изолированную среду было очень сложно. Потому что функциональность или производительность также не должны пострадать от повышенной безопасности.

Возможна ручная активация

Microsoft хочет сначала представить новую функциональность инсайдерам Windows, чтобы собрать отзывы для дальнейшей доработки. Если вам нравится опробовать его, вы также можете вручную активировать режим «песочницы» для антивируса «Защитник Windows». Для этого системную переменную необходимо преобразовать в командной строке (cmd.exe) с правами администратора с помощью команды «setx/M MP_FORCE_USE_SANDBOX 1». Предварительным условием для этого является Windows 10 версии 1703 или новее.