研究者はWindowsDefenderをサンドボックス化し、結果は次のとおりです

有名なセキュリティR&D企業であるTrait ofBitsのソフトウェアエキスパートがサンドボックス化 Windows Defender 何が起こるかを見るために。

ご存じない方のために説明すると、サンドボックスとは、専用のコンテナ内でアプリを実行することを指す技術用語です。 これらのコンテナは非常に制限されており、攻撃者がOSやアプリの脆弱性を悪用するのを防ぎます。

WindowsDefenderはサンドボックス環境では実行されません

Windows Defenderは、13年間Windowsアプリポートフォリオの重要な部分でしたが、デフォルトではサンドボックス環境では実行されません。 などの最新のアプリ クロム または、Java仮想マシンはアプリコンテナを使用してユーザーを保護します サイバー攻撃.

重大なバグがWindowsDefenderに殺到しました

過去数か月の間に、Googleのエンジニア(Project Zeroセキュリティチームの一部)は、 WindowsDefenderの高い脆弱性 複数のバグを公開することによって。 ハッカーはこれらのセキュリティ問題を悪用して、脆弱なマシンを完全に制御する可能性があります。

Microsoftのエンジニアは、Windowsシステムを安全に保つために、DeviceGuardなどのいくつかのWindowsアプリをサンドボックス化しました。 以前のオペレーティングシステムと比較して、Windows10は非常によく保護されています。

AppJailLauncherサンドボックスフレームワーク

ToBチームは、独自のサンドボックス内でWindowsアプリを実行するRustでコード化されたフレームワークを開発しました。 また、GitHubでフレームワークをオープンソース化しました。 あなたはするであろう AppJailLauncherとしてそこにあります.

AppJailLauncherを使用すると、アプリのI / OをTCPサーバーの背後にラップして、サンドボックス化されたアプリをまったく別のマシンで実行してセキュリティを強化できます。

研究者たちはまた、Flying Sandbox Monsterと呼ばれるプロジェクトを通じて、GitHubでサンドボックス化されたバージョンのWindowsDefenderをオープンソース化しました。

Trail of Bitsの専門家は、MicrosoftがWindows Defenderをサンドボックス化しない理由も指摘しています。これは、アプリの潜在的なパフォーマンスの低下がすべてです。 しかし、チームはそれを証明しました

WindowsDefenderはサンドボックス化できます パフォーマンス関連のメトリックに影響を与えることなく。

チェックアウトする関連記事:

  • 修正:WindowsDefenderアプリケーションを初期化できませんでした
  • WindowsDefenderの新しいControlledFolder Accessを使用して、ランサムウェアやマルウェアからPCを保護します
  • WindowsDefenderでエクスプロイト保護を有効にする方法
Windows 10 SCUは、専用のランサムウェア対策モジュールを備えています

Windows 10 SCUは、専用のランサムウェア対策モジュールを備えていますランサムウェアサイバーセキュリティ

ランサムウェア— 2017年の主なサイバー脅威を説明するときに最も頻繁に使用された言葉でした。 WannacryとPetya 数十万台以上のコンピューターを使用し、見つかったすべてのファイルとフォルダーを完全に暗号化しました。 テクノロジーの世界はすぐに反応し、 セキュリティアップデート できるだけ早く展開されました。ランサムウェア攻撃により、多くのユーザーが Windows10にアップグレ...

続きを読む
ペアレンタルコントロールを備えた5つ以上の最高のウイルス対策ソフトウェア[2021ガイド]

ペアレンタルコントロールを備えた5つ以上の最高のウイルス対策ソフトウェア[2021ガイド]アンチウイルスサイバーセキュリティ教育用ソフトウェア

年間2億人のユーザーを支援する時間節約のソフトウェアとハ​​ードウェアの専門知識。 技術的な生活を向上させるためのハウツーアドバイス、ニュース、ヒントをご案内します。ESET Internet Securityは、マルウェア、アドウェア、スパイウェア、およびインターネットを悩ますその他の種類のデータ盗難などの高度な脅威からユーザーを保護します。このプログラムはクロスプラットフォームであり、M...

続きを読む
何だって? AMDには15のセキュリティ脆弱性がありますが、Intelには233の脆弱性がありますか?

何だって? AMDには15のセキュリティ脆弱性がありますが、Intelには233の脆弱性がありますか?インテルAmdサイバーセキュリティ

最近、セキュリティ研究者がAMDとの脆弱性リストを比較しました Intelハードウェア. 研究者は作成しました Redditスレッド 調査結果を議論する。投稿は、AMDが報告した驚くべき事実を強調しています のみ15 これまでのセキュリティの脆弱性。 ただし、Intelのリストには合計233の脆弱性が見られます。これらの会社は両方とも現在市場をリードしているので、調査結果は非常に奇妙です。 ...

続きを読む