Hvordan teste og kjøre pålitelige usikre programmer i Windows 10

Visste du at mer enn 60% av sikkerhetsfeilene i dagens systemer oppstår som følge av utførelsen av applikasjoner? Hvis du ikke vil være en del av de 60% og du er en hyppig bruker av Windows 10, har Microsoft tenkt på deg, og i oss, siden siden den nye versjonen 1903 har en funksjon kalt Windows Sandbox blitt integrert, noe som vil gi oss muligheten til å kjøre programmer isolert uten å påvirke sikkerheten til den lokale datamaskinen.

Denne funksjonen som vi ser eller kommer til å se (hvis vi ennå ikke har oppdatert utstyret vårt) er at de søker å forbedre sikkerheten og integriteten til informasjonen vi jobber med, uavhengig av hvilken type det er. Årsaken er at når vi laster ned filer fra Internett eller kobler USB -en til datamaskinen, vet vi ikke med sikkerhet (med mindre utvikleren er pålitelig) innholdet i den kjørbare filen. Så ved å dobbeltklikke på den kan vi utløse en rekke ubehagelige situasjoner.

Derfor vil aktivert Sandkasse fungere som et skjold som holder produktivitetsmiljøet for Windows 10 isolert, og med dette vil det være mulig å kjenne det virkelige innholdet i en kjørbar i det sandkasseisolerte miljøet, på denne måten hvis den kjørbare har et virus eller en trussel. vil ikke påvirke noen original prosess, service eller fil i vår Windows 10.

SandkassefunksjonerBlant egenskapene til Sandbox finner vi følgende:

  • Sandbox er utstyrt med en programmeringskjerne, en intelligent minnebehandler og en virtuell GPU som det vil være mulig å utføre alle kontrolloppgaver direkte med.
  • Miljøet ligner en ny installasjon av Windows 10, det vil si at den ikke har installert tredjeparts programmer.
  • Den kan kjøres på Windows 10 Pro- eller Enterprise -utgaver (Windows 10 Home støttes ikke).
  • Bruk av en VHD (Virtual Hard Disk) er ikke nødvendig for global bruk.
  • Hver handling vi utfører der vil automatisk bli eliminert når vi lukker Sandkassen, og dermed øke sikkerheten.

Krav til maskinvare for SandBoxFor å teste Sandbox grundig må du ha følgende maskinvare:

  • Har en 64-biters arkitektur.
  • Bruk Windows 10 Pro eller Windows 10 Enterprise.
  • Aktiver virtualiseringsfunksjoner i BIOS eller UEFI.
  • Har 1 GB ledig diskplass.
  • Ha minst 2 CPU -kjerner.
  • RAM -minnet vårt må være minst 4 GB.

Deretter vil vi se hvordan vi kan aktivere eller deaktivere Sandbox i Windows 10 og kunne teste utførelsen av upålitelige eller usikre programmer.

1. Slik aktiverer du Windows Sandbox i Windows 10


Som standard er denne funksjonen ikke aktivert i Windows 10, så vi må aktivere den først for å kunne teste programmer som vi ikke er sikre på, så det er mer enn viktig å ha virtualisering aktivert på den fysiske datamaskinen, for dette har vi to alternativer.

Ved installasjon av Sandbox på en fysisk datamaskin, aktiverer vi virtualiseringsfunksjoner direkte i BIOS eller UEFI.

Trinn 1
Tvert imot, hvis vi installerer Sandbox i en virtuell maskin, skal vi utføre følgende PowerShell -cmdlet for å aktivere nestet virtualisering:

 Set -VMProcessor -VMName -ExposeVirtualizationExtensions $ true 
Steg 2
Etter dette er vi klare til å aktivere Sandbox i Windows 10, for dette skal vi bruke følgende tastekombinasjon og utføre følgende:

+ R

 appwiz.cpl 
Trinn 3
Vi blir omdirigert til følgende vindu:

FORSTØRRE

Trinn 4
Der skal vi klikke på linjen "Aktiver eller deaktiver Windows-funksjoner" på venstre side, og i det viste popup-vinduet finner vi linjen "Windows isolert mellomrom":

Trinn 5
Vi aktiverer boksen og klikker OK slik at Windows 10 starter aktiveringsprosessen:

Trinn 6
Når denne prosessen avsluttes vil vi se følgende:

Trinn 7
Som vi kan se, for at Sandkassen skal kunne fullføres, må vi starte systemet på nytt der vi ser at konfigurasjonsprosessen utføres:

2. Kjør pålitelige usikre programmer ved å få tilgang til Sandbox i Windows 10

Trinn 1
Når systemet starter på nytt kan vi få tilgang til Sandbox fra Start -menyen:

Steg 2
Hvis du klikker på Windows Sandbox, vises UAC -advarselen som vi må godta:

Trinn 3
Når Sandbox er lastet inn, er dette miljøet vi vil se i Windows 10:

FORSTØRRE

Trinn 4
Vi kan legge merke til at Sandbox bruker et mellomrom uavhengig av det fysiske systemet og bruker den samme versjonen av lokale Windows. For å kjenne integriteten til applikasjonene våre, skal vi kopiere den direkte til Sandbox -miljøet:

FORSTØRRE

Trinn 5
Når den er kopiert, kan vi kjøre den for å starte installasjonsprosessen:

FORSTØRRE

Trinn 6
Som vi nevnte i begynnelsen, når Sandbox -miljøet er stengt, vil alt vi har gjort gå tapt for å optimalisere sikkerheten:

Takket være integreringen av Sandbox har vi et praktisk verktøy for å vite påliteligheten og sikkerheten til et program i detalj før det installeres på den virkelige Windows 10 -datamaskinen.

wave wave wave wave wave