Антивірус Windows Defender отримав функцію пісочниці

Антивірус Windows Defender захищає комп’ютери з Windows 10 від шкідливих програм. У майбутньому Microsoft також хоче краще захистити саме антивірусне програмне забезпечення.

Windows Defender Antivirus — це антивірусне програмне забезпечення, яке Microsoft постачає з Windows 10. Щоб виконувати свою роботу та боротися зі зловмисним програмним забезпеченням, програмне забезпечення безпеки має відносно високі дозволи. Це, у свою чергу, робить їх потенційною мішенню для атак і, отже, ризиком. Тепер Microsoft хоче протидіяти цьому, змусивши антивірус Windows Defender у майбутньому працювати в пісочниці.

У майбутньому, якщо ви перевірите свою систему Windows 10 на наявність зловмисного програмного забезпечення за допомогою Windows Defender Antivirus, програма має працювати в середовищі, ізольованому від реальної системи. Раніше уразливості в антивірусному програмному забезпеченні теоретично могли використовуватися для довільного виконання коду. Хоча цього ще не спостерігалося, на повідомлення про вразливі місця безпеки завжди реагували швидко, і всі проблеми були виправлені.

Завдяки новій функції пісочниці такі атаки під час сканування файлів тепер мають бути обмежені ізольованим середовищем, пояснює команда Windows Defender у Microsoft Secure Blog. Перехід до системи Windows неможливий. Це робить Windows Defender Antivirus першим повним антивірусним рішенням із цими функціями пісочниці.

Цей крок є прямою відповіддю на відгуки індустрії безпеки та дослідників безпеки. Поставити антивірус Windows Defender у пісочницю було дуже складно. Тому що функціональність або продуктивність також не повинні страждати від підвищеної безпеки.

Можлива ручна активація

Корпорація Майкрософт хоче розгорнути нову функцію спочатку для інсайдерів Windows, щоб зібрати відгуки для подальшого вдосконалення. Якщо вам подобається випробувати його, ви також можете вручну активувати режим пісочниці для свого антивіруса Windows Defender. Для цього системну змінну потрібно перетворити в командному рядку (cmd.exe) з правами адміністратора за допомогою команди «setx /M MP_FORCE_USE_SANDBOX 1». Передумовою для цього є Windows 10 версії 1703 або новішої.