Інтегрований антивірусний механізм Microsoft Windows Defender став першим антивірусним програмним забезпеченням, здатним працювати в середовищі ізольованого програмного середовища. Пісочниця – це процес запуску програми в безпечному середовищі, повністю відокремленому як від операційної системи, так і від інших програм/програмного забезпечення на комп’ютері. У разі атаки на програму ізольованого програмного середовища методи ізольованого програмного середовища допоможуть запобігти подальшій шкоді.
Оскільки антивірусне програмне забезпечення та програмне забезпечення для захисту від зловмисного програмного забезпечення є високопривілейованими інструментами, яким дозволено сканувати кожен куточок комп’ютера, щоб знайти шкідливий код, вони також легко стають мішенню для зловмисників.
Антивірусне програмне забезпечення ізольованого програмного середовища стало необхідним після того, як навіть найпотужніші інструменти постраждали від експлойтів, що давало зловмисникам повний контроль над комп’ютером жертви, з чим також зіткнувся Windows Defender .

Ізольоване програмне середовище відокремлює його від іншого програмного забезпечення та операційної системи
Ось чому Microsoft додала можливість увімкнути Windows Defender у режимі пісочниці. Навіть якщо зловмисник або зловмисна програма використовує вразливість у Defender, це не вплине на інші частини пристрою.
Дослідник Google Project Zero Тавіс Орманді, який виявив і опублікував багато вразливостей минулого року, сказав про пісочницю Windows Defender у Twitter, що це функція, яка «змінює гру».
Як встановити антивірус Windows Defender у пісочницю
Наразі Захисник Windows, який працює у Windows 10 версії 1703 (також відомої як Creators Update) або новішої, підтримує функцію пісочниці та не ввімкнено за замовчуванням, її потрібно ввімкнути вручну, виконавши такі дії:
- Відкрийте «Пуск» і введіть CMD або командний рядок.
- Клацніть на ньому правою кнопкою миші та виберіть Запуск від імені адміністратора.
- Введіть setx /M MP_FORCE_USE_SANDBOX 1 і натисніть Enter.
- Перезавантажте комп'ютер.
Корпорація Майкрософт поступово випускає версію Preview у Windows Insider , яка підтримує функцію пісочниці для Defender Antivirus. Незабаром ця функція також стане широко доступною для всіх користувачів.
Побачити більше: