研究者はWindowsDefenderをサンドボックス化し、結果は次のとおりです

有名なセキュリティR&D企業であるTrait ofBitsのソフトウェアエキスパートがサンドボックス化 Windows Defender 何が起こるかを見るために。

ご存じない方のために説明すると、サンドボックスとは、専用のコンテナ内でアプリを実行することを指す技術用語です。 これらのコンテナは非常に制限されており、攻撃者がOSやアプリの脆弱性を悪用するのを防ぎます。

WindowsDefenderはサンドボックス環境では実行されません

Windows Defenderは、13年間Windowsアプリポートフォリオの重要な部分でしたが、デフォルトではサンドボックス環境では実行されません。 などの最新のアプリ クロム または、Java仮想マシンはアプリコンテナを使用してユーザーを保護します サイバー攻撃.

重大なバグがWindowsDefenderに殺到しました

過去数か月の間に、Googleのエンジニア(Project Zeroセキュリティチームの一部)は、 WindowsDefenderの高い脆弱性 複数のバグを公開することによって。 ハッカーはこれらのセキュリティ問題を悪用して、脆弱なマシンを完全に制御する可能性があります。

Microsoftのエンジニアは、Windowsシステムを安全に保つために、DeviceGuardなどのいくつかのWindowsアプリをサンドボックス化しました。 以前のオペレーティングシステムと比較して、Windows10は非常によく保護されています。

AppJailLauncherサンドボックスフレームワーク

ToBチームは、独自のサンドボックス内でWindowsアプリを実行するRustでコード化されたフレームワークを開発しました。 また、GitHubでフレームワークをオープンソース化しました。 あなたはするであろう AppJailLauncherとしてそこにあります.

AppJailLauncherを使用すると、アプリのI / OをTCPサーバーの背後にラップして、サンドボックス化されたアプリをまったく別のマシンで実行してセキュリティを強化できます。

研究者たちはまた、Flying Sandbox Monsterと呼ばれるプロジェクトを通じて、GitHubでサンドボックス化されたバージョンのWindowsDefenderをオープンソース化しました。

Trail of Bitsの専門家は、MicrosoftがWindows Defenderをサンドボックス化しない理由も指摘しています。これは、アプリの潜在的なパフォーマンスの低下がすべてです。 しかし、チームはそれを証明しました

WindowsDefenderはサンドボックス化できます パフォーマンス関連のメトリックに影響を与えることなく。

チェックアウトする関連記事:

  • 修正:WindowsDefenderアプリケーションを初期化できませんでした
  • WindowsDefenderの新しいControlledFolder Accessを使用して、ランサムウェアやマルウェアからPCを保護します
  • WindowsDefenderでエクスプロイト保護を有効にする方法
プライバシーを保護するためのWindows10用の10以上の最高のプロキシツール

プライバシーを保護するためのWindows10用の10以上の最高のプロキシツールプライバシープロキシ設定サイバーセキュリティ

年間2億人のユーザーを支援する時間節約のソフトウェアとハ​​ードウェアの専門知識。 技術的な生活を向上させるためのハウツーアドバイス、ニュース、ヒントをご案内します。世界をリードするVPNとして、PIAは、単純なプロキシツールよりもオンラインプライバシーに多くのことを行います。これとともに Kape Technologies 所有するVPNを使用すると、セキュリティを損なうことなく、検閲や地...

続きを読む
Windows Sandboxを使用すると、アプリを分離して安全に実行できます

Windows Sandboxを使用すると、アプリを分離して安全に実行できますWindows10ニュースサイバーセキュリティ

マイクロソフトの技術部門からのニュース。 間もなく、「分離された一時的なデスクトップ環境」と呼ばれる、よくわからないアプリケーションを実行できるようになります。 Windowsサンドボックス.Windows Sandboxとは何ですか?ユーザーがWindowsサンドボックスにソフトウェアをインストールすると、そのソフトウェアは サンドボックス、サンドボックスの外にあるものはすべて安全に保ちま...

続きを読む
海賊版のWindows10を使用するリスクは何ですか?

海賊版のWindows10を使用するリスクは何ですか?海賊行為ウインドウズ10サイバーセキュリティ

さまざまなPCの問題を修正するには、DriverFixをお勧めします。このソフトウェアは、ドライバーの稼働を維持するため、一般的なコンピューターエラーやハードウェア障害からユーザーを保護します。 3つの簡単なステップで今すぐすべてのドライバーをチェックしてください:DriverFixをダウンロード (検証済みのダウンロードファイル)。 クリック スキャン開始 問題のあるすべてのドライバーを...

続きを読む