Integrovaný antivírusový modul Microsoft Windows Defender sa stal prvým antivírusovým softvérom schopným bežať v prostredí sandbox. Sandbox je proces spustenia aplikácie v bezpečnom prostredí, úplne oddelený od operačného systému a iných aplikácií/softvéru v počítači. Ak dôjde k napadnutiu aplikácie v karanténe , techniky karantény pomôžu zabrániť ďalšiemu poškodeniu.
Keďže antivírusový a antimalvérový softvér sú vysoko privilegované nástroje, ktoré môžu skenovať každý kút počítača, aby našli škodlivý kód, sú tiež ľahko cieľom útočníkov.
Antivírusový softvér v karanténe sa stal nevyhnutným po tom, čo aj tie najvýkonnejšie nástroje trpeli exploitmi, vďaka čomu mali útočníci plnú kontrolu nad počítačom obete, s čím sa stretol aj program Windows Defender .

Sandboxing kus softvéru ho oddeľuje od ostatného softvéru a operačného systému
Microsoft preto pridal možnosť zapnúť Windows Defender v režime sandbox. Aj keď útočník alebo škodlivá aplikácia zneužije zraniteľnosť v programe Defender, neovplyvní to ostatné časti zariadenia.
Výskumník Google Project Zero Tavis Ormandy, ktorý minulý rok objavil a zverejnil mnohé zraniteľnosti, o sandboxe Windows Defender na Twitteri povedal, že ide o funkciu „zmeny hry“.
Ako sandboxovať antivírusový program Windows Defender
V súčasnosti Windows Defender spustený v systéme Windows 10 verzie 1703 (tiež známej ako Creators Update) alebo novšej podporuje funkciu karantény a nie je predvolene povolená, musíte ju povoliť manuálne pomocou nasledujúcich krokov:
- Otvorte Štart a zadajte príkaz CMD alebo Príkazový riadok.
- Kliknite naň pravým tlačidlom myši a vyberte možnosť Spustiť ako správca.
- Napíšte setx /M MP_FORCE_USE_SANDBOX 1 a stlačte Enter.
- Reštartujte počítač.
Microsoft postupne vydáva Preview verziu v programe Windows Insider , ktorá podporuje funkciu sandbox pre Defender Antivirus. Táto funkcia bude tiež čoskoro široko dostupná pre všetkých používateľov.
Pozrieť viac: