Ar žinojote, kad daugiau nei 60% dabartinių sistemų saugumo trūkumų atsiranda dėl programų vykdymo? Jei nenorite būti šių 60% dalimi ir esate dažnas „Windows 10“ vartotojas, „Microsoft“ pagalvojo jums ir mumyse, nes nuo jos naujos 1903 m. versijos buvo integruota funkcija, vadinama „Windows Sandbox“, kuri suteiks mums galimybę paleisti programas atskirai, nepažeidžiant vietinio kompiuterio saugumo.
Ši funkcija, kurią matome ar matysime (jei dar neatnaujinome savo įrangos), yra ta, kad jos siekia pagerinti informacijos, su kuria mes dirbame, saugumą ir vientisumą, neatsižvelgiant į jos tipą. Priežastis ta, kad atsisiunčiant failus iš interneto arba prijungus USB prie kompiuterio, mes tiksliai nežinome (nebent kūrėjas yra patikimas) jo vykdomosios programos turinį. Taigi, dukart spustelėdami jį, galime sukelti daugybę nemalonių situacijų.
Todėl suaktyvinta „Sandbox“ veiks kaip skydas, kuris apsaugo „Windows 10“ produktyvumo aplinką ir tokiu būdu bus galima sužinoti tikrąjį vykdomojo failo turinį toje izoliuotoje smėlio dėžės aplinkoje, tokiu būdu, jei vykdomasis failas turi virusą ar grėsmę. neturės įtakos jokiam originaliam „Windows 10“ procesui, paslaugai ar failui.
Smėlio dėžės ypatybėsTarp „Sandbox“ savybių galime rasti:
- „Sandbox“ turi programavimo branduolį, išmaniąją atminties tvarkyklę ir virtualų GPU, su kuriuo bus galima tiesiogiai atlikti visas valdymo užduotis.
- Jo aplinka primena naują „Windows 10“ diegimą, tai yra, joje nėra įdiegtų trečiųjų šalių programų.
- Jis gali būti paleistas „Windows 10 Pro“ arba „Enterprise“ leidimuose („Windows 10 Home“ nepalaikomas).
- Visuotiniam naudojimui nereikia naudoti VHD (virtualiojo standžiojo disko).
- Kiekvienas veiksmas, kurį ten atliekame, bus automatiškai pašalintas, kai uždarysime smėlio dėžę, taip padidindamas saugumą.
„SandBox“ aparatinės įrangos reikalavimasNorėdami kruopščiai išbandyti „Sandbox“, turite turėti šią aparatinę įrangą:
- Turite 64 bitų architektūrą.
- Naudokite „Windows 10 Pro“ arba „Windows 10 Enterprise“.
- Įgalinkite virtualizacijos galimybes BIOS arba UEFI.
- Turėkite 1 GB laisvos vietos diske.
- Turi bent 2 procesoriaus branduolius.
- Mūsų RAM turi būti bent 4 GB.
Toliau pamatysime, kaip galime suaktyvinti arba išjungti „Sandbox“ sistemoje „Windows 10“ ir galėsime išbandyti nepatikimų ar nesaugių programų vykdymą.
1. Kaip įjungti „Windows Sandbox“ sistemoje „Windows 10“
Pagal numatytuosius nustatymus ši funkcija neįjungta sistemoje „Windows 10“, todėl pirmiausia turime ją suaktyvinti, kad galėtume išbandyti programas, dėl kurių nesame tikri, todėl fiziniame kompiuteryje įjungti virtualizaciją yra labai svarbu, nes turime dvi alternatyvas.
Įdiegus „Sandbox“ fiziniame kompiuteryje, įgalinsime virtualizacijos galimybes tiesiogiai BIOS arba UEFI.
1 žingsnis
Priešingai, jei diegiame „Sandbox“ virtualioje mašinoje, norėdami įgalinti įdėtą virtualizaciją, vykdysime šią „PowerShell“ cmdlet:
Set -VMProcessor -VMName -ExposeVirtualizationExtensions $ true2 žingsnis
Po to mes esame pasirengę suaktyvinti „Sandbox“ sistemoje „Windows 10“, tam naudosime šį klavišų derinį ir atliksime šiuos veiksmus:
+ R.
appwiz.cpl3 žingsnis
Būsime nukreipti į šį langą:
DIDELIS
4 žingsnis
Ten mes spustelėsime eilutę „Aktyvinti arba išjungti„ Windows “funkcijas“, esančią kairėje pusėje, ir rodomame iššokančiajame lange surasime eilutę „„ Windows “izoliuota erdvė“:
5 žingsnis
Mes suaktyviname šį langelį ir spustelėkite Gerai, kad „Windows 10“ pradėtų įgalinimo procesą:
6 žingsnis
Kai šis procesas baigsis, pamatysime šiuos dalykus:
7 žingsnis
Kaip matome, kad „Sandbox“ būtų visiškai įvykdytas, turime iš naujo paleisti sistemą, kai pastebime, kad atliekamas konfigūravimo procesas:
2. Vykdykite patikimas nesaugias programas naudodami „Windows 10“ „Sandbox“
1 žingsnis
Kai sistema bus paleista iš naujo, mes galime pasiekti „Sandbox“ iš meniu Pradėti:
2 žingsnis
Spustelėjus „Windows Sandbox“, bus rodomas UAC įspėjimas, kurį turime priimti:
3 žingsnis
Kai „Sandbox“ bus įkelta, tai bus aplinka, kurią matysime „Windows 10“:
DIDELIS
4 žingsnis
Galime pastebėti, kad „Sandbox“ naudoja erdvę, nepriklausomą nuo fizinės sistemos, ir naudoja tą pačią vietinės „Windows“ versiją. Dabar, norėdami sužinoti mūsų programų vientisumą, nukopijuosime ją tiesiai į „Sandbox“ aplinką:
DIDELIS
5 žingsnis
Nukopijavę galime paleisti, kad pradėtume diegimo procesą:
DIDELIS
6 žingsnis
Kaip minėjome pradžioje, uždarius „Sandbox“ aplinką, viskas, ką padarėme, bus prarasta siekiant optimizuoti saugumą:
Dėl „Sandbox“ integracijos turime praktinę priemonę, leidžiančią išsamiai žinoti programos patikimumą ir saugumą prieš ją diegiant tikrame „Windows 10“ kompiuteryje.