Integrovaný antivirový modul Microsoft Windows Defender se stal prvním antivirovým softwarem schopným běžet v prostředí sandbox. Sandbox je proces spouštění aplikace v bezpečném prostředí, zcela oddělené od operačního systému a dalších aplikací/softwaru v počítači. Pokud je napadena aplikace v sandboxu , techniky sandboxu pomohou zabránit dalšímu poškození.
Protože antivirový a antimalwarový software jsou vysoce privilegované nástroje, které mohou skenovat každý kout počítače a najít škodlivý kód, jsou také snadno terčem útočníků.
Antivirový software pro sandboxing se stal nezbytným poté, co i ty nejvýkonnější nástroje trpěly exploity, což útočníkům poskytlo plnou kontrolu nad počítačem oběti, s čímž se Windows Defender také setkal.

Sandboxing kus softwaru jej odděluje od ostatního softwaru a operačního systému
Proto Microsoft přidal možnost zapnout Windows Defender v sandboxovém režimu. I když útočník nebo škodlivá aplikace zneužije zranitelnost v Defenderu, neovlivní to ostatní části zařízení.
Výzkumník Google Project Zero Tavis Ormandy, který loni objevil a zveřejnil mnoho zranitelností, o sandboxu Windows Defender na Twitteru uvedl, že jde o funkci „změny hry“.
Jak sandboxovat antivirus Windows Defender
V současné době Windows Defender běžící na Windows 10 verze 1703 (také známý jako Creators Update) nebo novější podporuje funkci sandbox a není ve výchozím nastavení povolen, musíte ji povolit ručně pomocí následujících kroků:
- Otevřete Start a zadejte CMD nebo Příkazový řádek.
- Klikněte na něj pravým tlačítkem a vyberte Spustit jako správce.
- Napište setx /M MP_FORCE_USE_SANDBOX 1 a stiskněte Enter.
- Restartujte počítač.
Microsoft postupně vydává Preview verzi ve Windows Insider , která podporuje funkci sandbox pro Defender Antivirus. Tato funkce bude také brzy široce dostupná všem uživatelům.
Vidět víc: