Hoe u vertrouwde, onveilige programma's kunt testen en uitvoeren in Windows 10

Wist u dat meer dan 60% van de beveiligingsfouten in huidige systemen ontstaan ​​als gevolg van het uitvoeren van applicaties?Als u geen deel wilt uitmaken van die 60% en u een frequente gebruiker van Windows 10 bent, heeft Microsoft gedacht aan u, en in ons, sinds de nieuwe versie 1903 is een functie genaamd Windows Sandbox geïntegreerd, die ons de mogelijkheid geeft om programma's geïsoleerd uit te voeren zonder de veiligheid van de lokale computer aan te tasten.

Deze functie die we zien of zullen zien (als we onze apparatuur nog niet hebben bijgewerkt), is dat ze de beveiliging en integriteit van de informatie waarmee we werken, willen verbeteren, ongeacht het type dat het is. De reden is dat wanneer we bestanden downloaden van internet of onze USB op de computer aansluiten, we de inhoud van het uitvoerbare bestand niet met zekerheid weten (tenzij de ontwikkelaar betrouwbaar is). Dus door erop te dubbelklikken, kunnen we een reeks onaangename situaties veroorzaken.

Daarom zal geactiveerde Sandbox fungeren als een schild dat de productiviteitsomgeving van Windows 10 geïsoleerd houdt en hiermee zal het mogelijk zijn om de echte inhoud van een uitvoerbaar bestand in die geïsoleerde sandbox-omgeving te kennen, op deze manier als het uitvoerbare bestand een virus of bedreiging heeft. heeft geen invloed op het oorspronkelijke proces, de service of het bestand van onze Windows 10.

Sandbox-functiesOnder de kenmerken van Sandbox vinden we het volgende:

  • Sandbox is uitgerust met een programmeerkernel, een intelligente geheugenbeheerder en een virtuele GPU waarmee het mogelijk wordt om alle besturingstaken direct uit te voeren.
  • De omgeving lijkt op een nieuwe installatie van Windows 10, dat wil zeggen dat er geen programma's van derden zijn geïnstalleerd.
  • Het kan worden uitgevoerd op Windows 10 Pro- of Enterprise-edities (Windows 10 Home wordt niet ondersteund).
  • Het gebruik van een VHD (Virtual Hard Disk) is niet vereist voor wereldwijd gebruik.
  • Elke actie die we daar uitvoeren, wordt automatisch geëlimineerd wanneer we de Sandbox sluiten, waardoor de veiligheid toeneemt.

Hardwarevereisten voor SandBoxOm Sandbox grondig te kunnen testen, moet u over de volgende hardware beschikken:

  • Een 64-bits architectuur hebben.
  • Gebruik Windows 10 Pro of Windows 10 Enterprise.
  • Schakel virtualisatiemogelijkheden in BIOS of UEFI in.
  • Heb 1 GB vrije schijfruimte.
  • Zorg voor minimaal 2 CPU-cores.
  • Ons RAM-geheugen moet minimaal 4 GB zijn.

Vervolgens zullen we zien hoe we Sandbox in Windows 10 kunnen activeren of deactiveren en de uitvoering van onbetrouwbare of onveilige programma's kunnen testen.

1. Windows Sandbox inschakelen in Windows 10


Standaard is deze functie niet ingeschakeld in Windows 10, dus we moeten deze eerst activeren om applicaties te kunnen testen waarvan we niet zeker zijn, dus het is meer dan essentieel om virtualisatie op de fysieke computer te hebben ingeschakeld, hiervoor hebben we twee alternatieven.

In het geval dat Sandbox op een fysieke computer wordt geïnstalleerd, schakelen we virtualisatiemogelijkheden rechtstreeks in BIOS of UEFI in.

Stap 1
Integendeel, als we Sandbox op een virtuele machine installeren en geneste virtualisatie inschakelen, gaan we de volgende PowerShell-cmdlet uitvoeren:

 Set-VMProcessor -VMName -ExposeVirtualisatieExtensions $ true 
Stap 2
Hierna zijn we klaar om Sandbox in Windows 10 te activeren, hiervoor gaan we de volgende toetsencombinatie gebruiken en het volgende uitvoeren:

+ R

 appwiz.cpl 
Stap 3
We worden doorgestuurd naar het volgende venster:

VERGROTEN

Stap 4
Daar gaan we klikken op de regel "Windows-functies activeren of deactiveren" aan de linkerkant en in het weergegeven pop-upvenster zullen we de regel "Windows geïsoleerde ruimte" vinden:

Stap 5
We activeren dat vak en klikken op OK zodat Windows 10 het activeringsproces start:

Stap 6
Wanneer dit proces eindigt, zien we het volgende:

Stap 7
Zoals we kunnen zien, moeten we, zodat de Sandbox volledig kan worden uitgevoerd, het systeem opnieuw opstarten waar we zien dat het configuratieproces wordt uitgevoerd:

2. Voer vertrouwde onveilige applicaties uit door Sandbox te openen in Windows 10

Stap 1
Zodra het systeem opnieuw is opgestart, hebben we toegang tot Sandbox vanuit het menu Start:

Stap 2
Als u op Windows Sandbox klikt, wordt de UAC-waarschuwing weergegeven die we moeten accepteren:

Stap 3
Zodra Sandbox is geladen, is dit de omgeving die we in Windows 10 zullen zien:

VERGROTEN

Stap 4
We kunnen zien dat Sandbox een ruimte gebruikt die onafhankelijk is van het fysieke systeem en dezelfde versie van lokale Windows gebruikt. Om de integriteit van onze applicaties te kennen, gaan we deze nu rechtstreeks naar de Sandbox-omgeving kopiëren:

VERGROTEN

Stap 5
Eenmaal gekopieerd, kunnen we het uitvoeren om het installatieproces te starten:

VERGROTEN

Stap 6
Zoals we in het begin al zeiden, wanneer de Sandbox-omgeving wordt gesloten, gaat alles wat we hebben gedaan verloren om de beveiliging te optimaliseren:

Dankzij de integratie van Sandbox hebben we een praktisch hulpprogramma om in detail de betrouwbaarheid en veiligheid van een applicatie te kennen voordat deze op de echte Windows 10-computer wordt geïnstalleerd.

wave wave wave wave wave