Η ενσωματωμένη μηχανή προστασίας από ιούς του Microsoft Windows Defender έγινε το πρώτο λογισμικό προστασίας από ιούς που μπορεί να εκτελείται σε περιβάλλον sandbox. Το Sandbox είναι η διαδικασία εκτέλεσης μιας εφαρμογής σε ασφαλές περιβάλλον, εντελώς ξεχωριστό τόσο από το λειτουργικό σύστημα όσο και από άλλες εφαρμογές/λογισμικό στον υπολογιστή. Εάν μια εφαρμογή sandbox δέχεται επίθεση, οι τεχνικές sandboxing θα βοηθήσουν στην αποφυγή περαιτέρω ζημιάς.
Επειδή το λογισμικό προστασίας από ιούς και κακόβουλο λογισμικό είναι εξαιρετικά προνομιακά εργαλεία που επιτρέπεται να σαρώνουν κάθε γωνιά του υπολογιστή για να βρουν κακόβουλο κώδικα, στοχοποιούνται επίσης εύκολα από εισβολείς.
Το λογισμικό προστασίας από ιούς Sandboxing έγινε απαραίτητο αφού ακόμη και τα πιο ισχυρά εργαλεία υπέστησαν εκμεταλλεύσεις, δίνοντας στους εισβολείς τον πλήρη έλεγχο του υπολογιστή του θύματος, τον οποίο αντιμετώπισε και το Windows Defender .

Το Sandbox ενός τμήματος λογισμικού το διαχωρίζει από το άλλο λογισμικό και το λειτουργικό σύστημα
Γι' αυτό η Microsoft έχει προσθέσει τη δυνατότητα ενεργοποίησης του Windows Defender σε λειτουργία sandbox. Ακόμα κι αν ένας εισβολέας ή κακόβουλη εφαρμογή εκμεταλλευτεί μια ευπάθεια στο Defender, δεν θα επηρεάσει άλλα μέρη της συσκευής.
Ο ερευνητής του Google Project Zero, Tavis Ormandy, ο οποίος ανακάλυψε και δημοσίευσε πολλά τρωτά σημεία πέρυσι, δήλωσε σχετικά με το περιβάλλον δοκιμών του Windows Defender στο Twitter ότι πρόκειται για μια λειτουργία που αλλάζει το παιχνίδι.
Τρόπος δημιουργίας sandbox του Windows Defender Antivirus
Επί του παρόντος, το Windows Defender που εκτελείται σε Windows 10 έκδοση 1703 (επίσης γνωστή ως Ενημέρωση δημιουργών) ή νεότερη υποστηρίζει τη λειτουργία sandbox και δεν είναι ενεργοποιημένη από προεπιλογή, πρέπει να την ενεργοποιήσετε με μη αυτόματο τρόπο ακολουθώντας τα ακόλουθα βήματα:
- Ανοίξτε το Start και πληκτρολογήστε CMD ή Command Prompt.
- Κάντε δεξί κλικ πάνω του και επιλέξτε Εκτέλεση ως διαχειριστής.
- Πληκτρολογήστε setx /M MP_FORCE_USE_SANDBOX 1 και πατήστε Enter.
- Κάντε επανεκκίνηση του υπολογιστή.
Η Microsoft κυκλοφορεί σταδιακά μια έκδοση προεπισκόπησης στο Windows Insider που υποστηρίζει τη δυνατότητα sandbox για το Defender Antivirus. Αυτή η δυνατότητα θα είναι επίσης ευρέως διαθέσιμη σε όλους τους χρήστες σύντομα.
Δείτε περισσότερα: