Vidste du, at mere end 60% af sikkerhedsfejl i nuværende systemer opstår som følge af udførelse af applikationer? Hvis du ikke vil være en del af disse 60%, og du er en hyppig bruger af Windows 10, har Microsoft tænkt på dig, og i os, siden siden den nye version 1903 er en funktion kaldet Windows Sandbox blevet integreret, hvilket giver os mulighed for at køre programmer isoleret uden at påvirke sikkerheden på den lokale computer.
Denne funktion, som vi ser eller vil se (hvis vi endnu ikke har opdateret vores udstyr) er, at de søger at forbedre sikkerheden og integriteten af de oplysninger, vi arbejder med, uanset hvilken type det er. Årsagen er, at når vi downloader filer fra Internettet eller slutter vores USB til computeren, ved vi ikke med sikkerhed (medmindre udvikleren er pålidelig) indholdet af dens eksekverbare. Så ved at dobbeltklikke på det kan vi udløse en række ubehagelige situationer.
Derfor vil aktiveret Sandbox fungere som et skjold, der holder produktivitetsmiljøet i Windows 10 isoleret, og med dette vil det være muligt at kende det virkelige indhold af en eksekverbar i det sandkasse -isolerede miljø på denne måde, hvis den eksekverbare har en virus eller trussel Dette påvirker ikke nogen original proces, service eller fil i vores Windows 10.
Sandkasse funktionerBlandt egenskaberne ved Sandbox finder vi følgende:
- Sandbox er udstyret med en programmeringskerne, en intelligent hukommelsesmanager og en virtuel GPU, som det vil være muligt at udføre alle kontrolopgaver direkte på.
- Dets miljø ligner en ny installation af Windows 10, det vil sige, at det ikke har installeret tredjepartsprogrammer.
- Det kan køre på Windows 10 Pro- eller Enterprise -udgaver (Windows 10 Home understøttes ikke).
- Brug af en VHD (virtuel harddisk) er ikke påkrævet til global brug.
- Hver handling, vi udfører der, elimineres automatisk, når vi lukker Sandkassen, hvilket øger sikkerheden.
Hardware krav til SandBoxFor at kunne teste Sandbox grundigt skal du have følgende hardware:
- Har en 64-bit arkitektur.
- Brug Windows 10 Pro eller Windows 10 Enterprise.
- Aktiver virtualiseringsmuligheder i BIOS eller UEFI.
- Har 1 GB ledig diskplads.
- Har mindst 2 CPU -kerner.
- Vores RAM skal være mindst 4 GB.
Dernæst vil vi se, hvordan vi kan aktivere eller deaktivere Sandbox i Windows 10 og være i stand til at teste udførelsen af upålidelige eller usikre programmer.
1. Sådan aktiveres Windows Sandbox i Windows 10
Som standard er denne funktion ikke aktiveret i Windows 10, så vi skal først aktivere den for at kunne teste applikationer, som vi ikke er sikre på, så det er mere end vigtigt at have virtualisering aktiveret på den fysiske computer, til dette har vi to alternativer.
I tilfælde af installation af Sandbox på en fysisk computer, aktiverer vi virtualiseringsmuligheder direkte i BIOS eller UEFI.
Trin 1
Tværtimod, hvis vi installerer Sandbox i en virtuel maskine, vil vi for at aktivere indlejret virtualisering udføre følgende PowerShell -cmdlet:
Set -VMProcessor -VMName -ExposeVirtualizationExtensions $ trueTrin 2
Herefter er vi klar til at aktivere Sandbox i Windows 10, til dette vil vi bruge følgende tastekombination og udføre følgende:
+ R
appwiz.cplTrin 3
Vi bliver omdirigeret til følgende vindue:
FORSTØRRE
Trin 4
Der skal vi klikke på linjen "Aktiver eller deaktiver Windows-funktioner" placeret i venstre side, og i det viste pop op-vindue finder vi linjen "Windows isoleret rum":
Trin 5
Vi aktiverer boksen og klikker OK, så Windows 10 starter aktiveringsprocessen:
Trin 6
Når denne proces slutter, ser vi følgende:
Trin 7
Som vi kan se, for at sandkassen kan udføres fuldt ud, skal vi genstarte systemet, hvor vi observerer, at konfigurationsprocessen udføres:
2. Kør pålidelige usikre programmer ved at få adgang til Sandbox i Windows 10
Trin 1
Når systemet genstarter, kan vi få adgang til Sandbox fra menuen Start:
Trin 2
Hvis du klikker på Windows Sandbox, vises UAC -advarslen, som vi skal acceptere:
Trin 3
Når sandkassen er indlæst, er dette det miljø, vi vil se i Windows 10:
FORSTØRRE
Trin 4
Vi kan bemærke, at Sandbox bruger et rum uafhængigt af det fysiske system og bruger den samme version af lokale Windows. Nu, for at kende integriteten af vores applikationer, vil vi kopiere det direkte til Sandbox -miljøet:
FORSTØRRE
Trin 5
Når det er kopieret, kan vi køre det for at starte installationsprocessen:
FORSTØRRE
Trin 6
Som vi nævnte i begyndelsen, når Sandbox -miljøet er lukket, går alt, hvad vi har gjort, tabt for at optimere sikkerheden:
Takket være integrationen af Sandbox har vi et praktisk værktøj til detaljeret at kende pålideligheden og sikkerheden i et program, før det installeres på den rigtige Windows 10 -computer.