Știați că peste 60% din defectele de securitate din sistemele actuale apar ca urmare a executării aplicațiilor? Dacă nu doriți să faceți parte din acel 60% și sunteți un utilizator frecvent al Windows 10, Microsoft s-a gândit la dvs. și în noi, deoarece de la noua sa versiune 1903 a fost integrată o funcție numită Windows Sandbox, care ne va oferi posibilitatea de a rula programe izolate fără a afecta securitatea computerului local.
Această funcție pe care o vedem sau o vom vedea (dacă nu ne-am actualizat încă echipamentul) este aceea că încearcă să îmbunătățească securitatea și integritatea informațiilor cu care lucrăm, indiferent de tipul acesteia. Motivul este că atunci când descărcăm fișiere de pe Internet sau ne conectăm USB-ul la computer, nu cunoaștem cu certitudine (decât dacă dezvoltatorul este de încredere) conținutul executabilului său. Deci, făcând dublu clic pe el, putem declanșa o serie de situații neplăcute.
Prin urmare, Sandbox activat va acționa ca un scut care menține mediul de productivitate Windows 10 izolat și cu aceasta va fi posibil să se cunoască conținutul real al unui executabil în acel mediu izolat sandbox, în acest fel dacă executabilul are un virus sau o amenințare. nu va afecta niciun proces, serviciu sau fișier original al Windows 10.
Caracteristici SandboxPrintre caracteristicile Sandbox găsim următoarele:
- Sandbox este echipat cu un kernel de programare, un manager de memorie inteligent și un GPU virtual cu ajutorul căruia va fi posibilă efectuarea directă a tuturor sarcinilor de control.
- Mediul său seamănă cu o nouă instalare a Windows 10, adică nu are instalate programe terțe.
- Poate fi rulat pe edițiile Windows 10 Pro sau Enterprise (Windows 10 Home nu este acceptat).
- Utilizarea unui VHD (Virtual Hard Disk) nu este necesară pentru utilizarea globală.
- Fiecare acțiune pe care o desfășurăm acolo va fi eliminată automat atunci când închidem Sandbox, sporind astfel securitatea.
Cerințe hardware pentru SandBoxPentru a testa cu atenție Sandbox, trebuie să aveți următorul hardware:
- Au o arhitectură pe 64 de biți.
- Utilizați Windows 10 Pro sau Windows 10 Enterprise.
- Activați capacitățile de virtualizare în BIOS sau UEFI.
- Aveți 1 GB de spațiu liber pe disc.
- Au cel puțin 2 nuclee CPU.
- Memoria RAM trebuie să aibă cel puțin 4 GB.
În continuare vom vedea cum putem activa sau dezactiva Sandbox în Windows 10 și putem testa execuția programelor nesigure sau nesigure.
1. Cum se activează Windows Sandbox în Windows 10
În mod implicit, această caracteristică nu este activată în Windows 10, deci trebuie să o activăm mai întâi pentru a putea testa aplicații care nu suntem siguri, deci este mai mult decât esențial să avem virtualizarea activată pe computerul fizic, pentru aceasta avem două alternative.
În cazul instalării Sandbox pe un computer fizic, vom activa capacitățile de virtualizare direct în BIOS sau UEFI.
Pasul 1
Dimpotrivă, dacă instalăm Sandbox într-o mașină virtuală, pentru a activa virtualizarea imbricată, vom executa următorul cmdlet PowerShell:
Set-VMProcessor -VMName -ExposeVirtualizationExtensions $ truePasul 2
După aceasta, suntem gata să activăm Sandbox în Windows 10, pentru aceasta vom folosi următoarea combinație de taste și vom executa următoarele:
+ R
appwiz.cplPasul 3
Vom fi redirecționați către următoarea fereastră:
MARI
Pasul 4
Acolo vom face clic pe linia „Activare sau dezactivare caracteristici Windows” situată în partea stângă și în fereastra pop-up afișată vom localiza linia „Spațiu izolat Windows”:
Pasul 5
Activăm acea casetă și facem clic pe OK pentru ca Windows 10 să înceapă procesul de activare:
Pasul 6
Când se termină acest proces, vom vedea următoarele:
Pasul 7
După cum putem vedea, pentru ca Sandbox să poată fi executat complet, trebuie să repornim sistemul acolo unde observăm că procesul de configurare este efectuat:
2. Rulați aplicații de încredere nesigure accesând Sandbox în Windows 10
Pasul 1
Odată ce sistemul repornește, putem accesa Sandbox din meniul Start:
Pasul 2
Dând clic pe Windows Sandbox se va afișa avertismentul UAC pe care trebuie să îl acceptăm:
Pasul 3
Odată ce Sandbox este încărcat, acesta va fi mediul pe care îl vom vedea în Windows 10:
MARI
Pasul 4
Putem observa că Sandbox folosește un spațiu independent de sistemul fizic și folosește aceeași versiune de Windows local. Acum, pentru a cunoaște integritatea aplicațiilor noastre, o vom copia direct în mediul Sandbox:
MARI
Pasul 5
Odată copiat, îl putem rula pentru a începe procesul de instalare:
MARI
Pasul 6
După cum am menționat la început, când mediul Sandbox este închis, tot ceea ce am făcut va fi pierdut pentru a optimiza securitatea:
Datorită integrării Sandbox, avem un utilitar practic pentru a cunoaște în detaliu fiabilitatea și securitatea unei aplicații înainte ca aceasta să fie instalată pe computerul Windows 10 real.