研究者はWindowsDefenderをサンドボックス化し、結果は次のとおりです

有名なセキュリティR&D企業であるTrait ofBitsのソフトウェアエキスパートがサンドボックス化 Windows Defender 何が起こるかを見るために。

ご存じない方のために説明すると、サンドボックスとは、専用のコンテナ内でアプリを実行することを指す技術用語です。 これらのコンテナは非常に制限されており、攻撃者がOSやアプリの脆弱性を悪用するのを防ぎます。

WindowsDefenderはサンドボックス環境では実行されません

Windows Defenderは、13年間Windowsアプリポートフォリオの重要な部分でしたが、デフォルトではサンドボックス環境では実行されません。 などの最新のアプリ クロム または、Java仮想マシンはアプリコンテナを使用してユーザーを保護します サイバー攻撃.

重大なバグがWindowsDefenderに殺到しました

過去数か月の間に、Googleのエンジニア(Project Zeroセキュリティチームの一部)は、 WindowsDefenderの高い脆弱性 複数のバグを公開することによって。 ハッカーはこれらのセキュリティ問題を悪用して、脆弱なマシンを完全に制御する可能性があります。

Microsoftのエンジニアは、Windowsシステムを安全に保つために、DeviceGuardなどのいくつかのWindowsアプリをサンドボックス化しました。 以前のオペレーティングシステムと比較して、Windows10は非常によく保護されています。

AppJailLauncherサンドボックスフレームワーク

ToBチームは、独自のサンドボックス内でWindowsアプリを実行するRustでコード化されたフレームワークを開発しました。 また、GitHubでフレームワークをオープンソース化しました。 あなたはするであろう AppJailLauncherとしてそこにあります.

AppJailLauncherを使用すると、アプリのI / OをTCPサーバーの背後にラップして、サンドボックス化されたアプリをまったく別のマシンで実行してセキュリティを強化できます。

研究者たちはまた、Flying Sandbox Monsterと呼ばれるプロジェクトを通じて、GitHubでサンドボックス化されたバージョンのWindowsDefenderをオープンソース化しました。

Trail of Bitsの専門家は、MicrosoftがWindows Defenderをサンドボックス化しない理由も指摘しています。これは、アプリの潜在的なパフォーマンスの低下がすべてです。 しかし、チームはそれを証明しました

WindowsDefenderはサンドボックス化できます パフォーマンス関連のメトリックに影響を与えることなく。

チェックアウトする関連記事:

  • 修正:WindowsDefenderアプリケーションを初期化できませんでした
  • WindowsDefenderの新しいControlledFolder Accessを使用して、ランサムウェアやマルウェアからPCを保護します
  • WindowsDefenderでエクスプロイト保護を有効にする方法
Windows 10 HuaweiMateBookラップトップには重大なセキュリティ上の欠陥があります

Windows 10 HuaweiMateBookラップトップには重大なセキュリティ上の欠陥がありますWindows10ラップトップサイバーセキュリティ

ハッカーは再びWindows10PCを標的にして カーネルのセキュリティ. Microsoftは、Huawei PCManagerドライバーソフトウェアに存在するローカルの特権実行の脆弱性を発見しました。したがって、Huawei MateBook Windows 10ラップトップを所有している場合は、セキュリティの脆弱性にパッチを適用するために、できるだけ早く最新のアップデートをインストール...

続きを読む
OneDrive詐欺アラート! ハッカーは暗号化された電子メールを開くようにあなたを招待します

OneDrive詐欺アラート! ハッカーは暗号化された電子メールを開くようにあなたを招待しますOnedriveサイバーセキュリティ

メールの問題にうんざりしていませんか? この電子メールクライアントを入手して、それらを取り除きます!あなたの電子メールクライアント/アカウントはあなたに頭痛を与えますか? 私たちはあなたに提供します 完璧なメールクライアント これにより、すべての電子メールアカウントが一元化され、エラーなしで重要なデータにアクセスできるようになります。 あなたは今することができます:1つの受信トレイですべての...

続きを読む
Windows 10は、SWAPGSの脆弱性に対処するためのサイレントセキュリティパッチを取得します

Windows 10は、SWAPGSの脆弱性に対処するためのサイレントセキュリティパッチを取得しますインテルAmdウインドウズ10サイバーセキュリティ

IntelおよびAMDチップを搭載したWindowsPCは、次のように再び脆弱になる可能性があります。 スペクター ほぼ1年後に戻ります。新しいSWAPGSの脆弱性は、以前の緩和策をバイパスします今回は、dSpectreやMeltdownに類似したCVE-2019-1125の問題はより強力であり、以前のセキュリティ障壁を回避します。 SWAPGSの脆弱性は、主に2012年以降に製造されたIn...

続きを読む