Windows Defender to wbudowane rozwiązanie bezpieczeństwa w systemie Windows 10. Dodatkowa funkcja ochrony „Sandbox” jest dostępna w systemie Windows 10 w wersji 1703 i wyższej, ale domyślnie jest wyłączona.
Microsoft opisuje tę funkcję w następujący sposób:
Uruchamianie programu Windows Defender w środowisku zwirtualizowanym zapewnia, że nawet w mało prawdopodobnym przypadku włamania, osoby atakujące będą ograniczone do izolowanego środowiska i nie będą w stanie zaszkodzić reszcie systemu.
Środek ten jest częścią długoterminowej strategii firmy Microsoft w celu zapewnienia ochrony przed atakami poprzez innowacyjne mechanizmy bezpieczeństwa. Windows Defender i inne komponenty zaawansowanej ochrony przed zagrożeniami Windows Defender jest teraz zintegrowany z innymi komponentami zabezpieczeń z Microsoft 365 w celu utworzenia pojedynczego systemu ochrony przed zagrożeniami Microsoft.
Windows Defender Antivirus - stał się pierwszym produktem zabezpieczającym obsługującym tę funkcję.
Obecnie nie ma innych aplikacji antywirusowych działających w trybie piaskownicy. Umieszczając Windows Defender w piaskownicy, Microsoft utrudnił cyberprzestępcom dostęp do krytycznych modułów systemu, ponieważ izolowane aplikacje nie mogą współdziałać z resztą systemu Windows 10 i mają bardzo ograniczony dostęp do pamięci i zasobów systemu plików..
Aby włączyć piaskownicę dla Windows Defender, wykonaj następujące kroki:.
- Otwórz Wiersz poleceń lub Powerhell w imieniu administratora.
- Wpisz lub skopiuj i wklej następujące polecenie:
setx / M MP_FORCE_USE_SANDBOX 1
- Uruchom ponownie urządzenie.
Funkcja piaskownicy jest teraz włączona.
Uwagi:
Zespół setx to narzędzie konsoli, którego można używać do ustawiania lub cofania zmiennych środowiskowych użytkownika i systemu. Ogólnie składnia jest następująca:
setx nazwa_zmiennej wartość_zmiennej - ustaw zmienne środowiskowe dla bieżącego użytkownika.
setx / M nazwa_zmiennej wartość_zmiennej - ustaw zmienne środowiskowe dla wszystkich użytkowników (w całym systemie).
Użyj setx /? w PowerShell, aby dowiedzieć się więcej o tym narzędziu.
Jak wyłączyć piaskownicę dla Windows Defender.
- Aby wyłączyć dodatkową ochronę programu Windows Defender, uruchom polecenie:
setx / M MP_FORCE_USE_SANDBOX 0
- Uruchom ponownie komputer.
Lub alternatywnie:
- Otwórz aplikację „Opcje” przejdź do grupy ustawień „System” → „O systemie”
- W dziale Powiązane parametry kliknij link Informacje o systemie.
- W oknie, które zostanie otwarte z lewej strony, kliknij link „Zaawansowane ustawienia systemu”
- W następnym oknie dialogowym u dołu karty Zaawansowane zobaczysz przycisk „Zmienne środowiskowe ...” . Kliknij na nią.
- W dziale Zmienne systemowe usuń zmienną:
MP_FORCE_USE_SANDBOX.
- Uruchom ponownie system operacyjny.
Wszyscy!