Microsoft Windows Defenders integrerede antivirusmotor blev den første antivirussoftware, der kunne køre i et sandkassemiljø. Sandbox er processen med at køre en applikation i et sikkert miljø, fuldstændig adskilt fra både operativsystemet og andre applikationer/software på computeren. Hvis en sandbox-applikation angribes, vil sandboxing-teknikker hjælpe med at forhindre yderligere skade.
Fordi antivirus- og anti-malware-software er yderst privilegerede værktøjer, der har tilladelse til at scanne hvert hjørne af computeren for at finde ondsindet kode, er de også let målrettede af angribere.
Sandboxing-antivirussoftware blev nødvendigt, efter at selv de mest kraftfulde værktøjer led under udnyttelser, hvilket gav angribere fuld kontrol over ofrets computer, hvilket Windows Defender også stødte på.

Sandboxing af et stykke software adskiller det fra anden software og operativsystemet
Det er derfor, Microsoft har tilføjet muligheden for at slå Windows Defender til i sandkassetilstand. Selvom en hacker eller et ondsindet program udnytter en sårbarhed i Defender, vil det ikke påvirke andre dele af enheden.
Google Project Zero-forsker Tavis Ormandy, som opdagede og offentliggjorde mange sårbarheder sidste år, sagde om Windows Defender-sandkassen på Twitter, at dette er en "spilskiftende" funktion.
Sådan sandboxes Windows Defender Antivirus
I øjeblikket understøtter Windows Defender, der kører på Windows 10 version 1703 (også kendt som Creators Update) eller nyere sandkassefunktionen, og er ikke aktiveret som standard, du skal aktivere den manuelt med følgende trin:
- Åbn Start og skriv CMD eller kommandoprompt.
- Højreklik på den og vælg Kør som administrator.
- Skriv setx /M MP_FORCE_USE_SANDBOX 1 og tryk på Enter.
- Genstart computeren.
Microsoft udgiver gradvist en Preview-version i Windows Insider , der understøtter sandkassefunktionen til Defender Antivirus. Denne funktion vil også snart være tilgængelig for alle brugere.
Se mere: