Protivirusni program Windows Defender v Windows 10

Preizkusite Naš Instrument Za Odpravo Težav

Microsoft izveden pred kratkim nova funkcionalnost v programu Windows Defender Antivirus za Windows 10, ki omogoča, da se protivirusna rešitev zažene v peskovniku v sistemu.

Funkcijo, ki je na voljo v operacijskem sistemu Windows 10 različice 1703 in novejših, je treba zaenkrat omogočiti, saj trenutno ni privzeto aktivna.

Microsoft upa, da novo omejevalno okolje za izvajanje programa Windows Defender Antivirus pomaga zaščititi aplikacijo pred napadi, ki so usmerjeni neposredno nanjo. Protivirusne rešitve morajo pogosto delovati z visokimi privilegiji, da zaščitijo celoten sistem pred zlonamernimi napadi; potreba po izvajanju z visokimi privilegiji postavlja protivirusne programe za visoke cilje, zlasti če se pogosto uporabljajo.

Microsoft je izjavil, da se ne zaveda ciljanih napadov 'v naravi' na Windows Defender Antivirus, vendar so raziskovalci za varnost določili načine za uspešen napad Windows Defender Antivirus v preteklosti.

Okolje s peskovnikom doda še en sloj zaščite protivirusni rešitvi. Zlonamerna programska oprema, ki je namenjena uspešnemu izkoriščanju sistema Windows Defender Antivirus, bi morala izkoristiti ranljivost v sami aplikaciji in najti način za izhod iz peskovnega okolja, ki ga je Microsoft ustvaril za varnostno programsko opremo.

Zagon programa Windows Defender Antivirus v peskovniku zagotavlja, da se v malo verjetnem primeru kompromisa zlonamerna dejanja omejijo na izolirano okolje in zaščitijo preostali del sistema pred škodo.

Omogoči Windows Defender Antivirus peskovnik

windows defender antivirus sandbox

Peskovništvo v času pisanja ni privzeto omogočeno. Na voljo pa je v vseh napravah z operacijskim sistemom Windows 10 različice 1703 ali novejše.

Namig : če niste prepričani o različici sistema Windows zaženite winver.exe na Začnite, da ga prikažete.

Tukaj je tisto, kar morate storiti, da trenutno omogočite Windows Defender Antivirus peskovnik:

  1. Odprite meni Start.
  2. Vnesite powershell.exe, da prikažete PowerShell kot enega od rezultatov.
  3. Z desno miškino tipko kliknite rezultat in izberite »zaženi kot skrbnik« ali pridržite tipko Shift in tipko Ctrl, preden izberete rezultat. Obe možnosti izvajata PowerShell s povišanimi pravicami.
  4. Potrdite poziv UAC, ki se lahko prikaže.
  5. Teči setx / M MP_FORCE_USE_SANDBOX 1 .
  6. Znova zaženite Windows.

Ukaz nastavi novo sistemsko spremenljivko, ki Windows pove, naj zažene Windows Defender Antivirus s funkcijo peskovnika.

Preverjanje, ali se peskovnik izvaja, je preprosto: odprite upravitelja opravil Windows s tapkanjem na Ctrl-Shift-Esc in se prepričajte, da prikažete vse podrobnosti (kliknite več podrobnosti, če ne) in poglejte na zavihek Podrobnosti programa.

Tam poiščite MsMpEngCP.exe. Če ga vidite, je peskovnik pripravljen in deluje. Postopek poteka z nizkimi privilegiji in po Microsoftu uporablja „vse razpoložljive politike olajšav“.

Lahko uporabite programe drugih proizvajalcev kot je Explorer Explorer pa tudi, če vam je ljubše, da preverite, ali je peskovnik omogočen.

Oglejte si Microsoftovo objavo na spletnem dnevniku Microsoft Secure glede podrobnosti o izvajanju in izzivov, s katerimi se je Microsoft spopadel med raziskavami in razvojem.

Zdaj pa ti: Katero protivirusno rešitev zaženete?