Microsoft Windows Defenders integrerade antivirusmotor blev den första antivirusprogramvaran som kunde köras i en sandlådemiljö. Sandbox är processen att köra en applikation i en säker miljö, helt skild från både operativsystemet och andra applikationer/mjukvara på datorn. Om en sandlådeapplikation attackeras hjälper sandlådetekniker till att förhindra ytterligare skada.
Eftersom antivirus- och anti-malware-program är mycket privilegierade verktyg som tillåts skanna alla hörn av datorn för att hitta skadlig kod, är de också lätta att drabbas av angripare.
Sandboxning av antivirusprogram blev nödvändigt efter att även de mest kraftfulla verktygen drabbats av utnyttjande, vilket gav angripare full kontroll över offrets dator, vilket även Windows Defender stötte på.

Sandboxning av en mjukvara skiljer den från annan programvara och operativsystemet
Det är därför Microsoft har lagt till möjligheten att slå på Windows Defender i sandlådeläge. Även om en angripare eller ett skadligt program utnyttjar en sårbarhet i Defender kommer det inte att påverka andra delar av enheten.
Google Project Zero-forskaren Tavis Ormandy, som upptäckte och publicerade många sårbarheter förra året, sa om Windows Defender-sandlådan på Twitter att detta är en "spelförändrande" funktion.
Hur man sandboxar Windows Defender Antivirus
För närvarande stöder Windows Defender som körs på Windows 10 version 1703 (även känd som Creators Update) eller nyare sandlådefunktionen och är inte aktiverad som standard, du måste aktivera den manuellt med följande steg:
- Öppna Start och skriv CMD eller kommandotolk.
- Högerklicka på den och välj Kör som administratör.
- Skriv setx /M MP_FORCE_USE_SANDBOX 1 och tryck på Retur.
- Starta om datorn.
Microsoft släpper gradvis en Preview-version i Windows Insider som stöder sandlådefunktionen för Defender Antivirus. Den här funktionen kommer också att vara allmänt tillgänglig för alla användare inom kort.
Se mer: