Integrirani antivirusni mehanizam Microsoft Windows Defendera postao je prvi antivirusni softver koji može raditi u sandbox okruženju. Sandbox je proces pokretanja aplikacije u sigurnom okruženju, potpuno odvojenom od operativnog sustava i ostalih aplikacija/softvera na računalu. Ako je aplikacija u sandboxu napadnuta, tehnike sandboxinga pomoći će u sprječavanju daljnje štete.
Budući da su antivirusni softver i softver protiv zlonamjernog softvera visoko privilegirani alati kojima je dopušteno skeniranje svakog kuta računala kako bi pronašli zlonamjerni kod, također su lako meta napadača.
Antivirusni softver za sandboxing postao je neophodan nakon što su čak i najmoćniji alati patili od exploita, dajući napadačima potpunu kontrolu nad žrtvinim računalom, s čime se Windows Defender također susreo.

Sandboxiranje softvera odvaja ga od drugog softvera i operativnog sustava
Zato je Microsoft dodao mogućnost uključivanja Windows Defendera u sandbox modu. Čak i ako napadač ili zlonamjerna aplikacija iskoristi ranjivost u Defenderu, to neće utjecati na druge dijelove uređaja.
Istraživač Google Project Zero Tavis Ormandy, koji je prošle godine otkrio i objavio mnoge ranjivosti, rekao je o sandboxu Windows Defender na Twitteru da je to značajka koja "mijenja igru".
Kako postaviti Windows Defender Antivirus u sandbox
Trenutačno Windows Defender koji radi na Windows 10 verziji 1703 (također poznatoj kao Creators Update) ili novijoj podržava značajku sandboxa i nije omogućen prema zadanim postavkama, morate ga omogućiti ručno prema sljedećim koracima:
- Otvorite Start i upišite CMD ili Command Prompt.
- Kliknite desnom tipkom miša na njega i odaberite Pokreni kao administrator.
- Upišite setx /M MP_FORCE_USE_SANDBOX 1 i pritisnite Enter.
- Ponovno pokrenite računalo.
Microsoft postupno izdaje verziju Preview u Windows Insideru koja podržava značajku sandboxa za Defender Antivirus. Ova značajka također će uskoro biti široko dostupna svim korisnicima.
Vidi više: