მკვლევარებმა sandbox Windows Defender და აქ მოცემულია შედეგები

პროგრამული უზრუნველყოფის ექსპერტები, Trait of Bits- იდან, კარგად ცნობილი უსაფრთხოების R&D კომპანია, sandboxed- ით ვინდოუსის დამცველი რომ ნახოთ რა შეიძლება მოხდეს.

იმ შემთხვევაში თუ თქვენ არ იცოდით, sandboxing არის ტექნიკური ტერმინი, რომელიც ეხება აპლიკაციის სპეციალურ კონტეინერში გაშვების აქტს. ეს კონტეინერები ძალზე შეზღუდულია და ისინი ხელს უშლიან თავდამსხმელების მიერ ოპერაციული სისტემისა და აპების სისუსტეების გამოყენებას.

Windows Defender არ მუშაობს sandboxed გარემოში

Windows Defender უკვე 13 წელია Windows აპის პორტფელის მნიშვნელოვანი ნაწილია, მაგრამ ის სტანდარტულად არ მუშაობს sandboxed გარემოში. თანამედროვე აპები, როგორიცაა ქრომი ან Java ვირტუალური მანქანა იყენებს აპლიკაციის კონტეინერებს, რათა დაიცვას მათი მომხმარებლები კიბერ შეტევები.

სერიოზულმა შეცდომებმა დატბორა Windows Defender

გასული თვეების განმავლობაში Google- ის ინჟინრებმა (Project Zero უსაფრთხოების ჯგუფის ნაწილი) დაადასტურეს Windows Defender- ის მაღალი დაუცველობა მრავალი შეცდომის გამოვლენის გზით. ჰაკერებს შეუძლიათ გამოიყენონ უსაფრთხოების ეს საკითხები, რათა მიიღონ სრული კონტროლი მოწყვლად მანქანებზე.

Microsoft– ის ინჟინრებმა გააკეთეს sandbox– ის რამდენიმე ვინდოუსის პროგრამა, როგორიცაა მოწყობილობის დაცვა, რომ Windows სისტემები დაცული ყოფილიყო. წინა ოპერაციულ სისტემებთან შედარებით, Windows 10 ძალიან კარგად არის დაცული.

AppJailLauncher სავარჯიშო ჩარჩო

ToB– ის გუნდმა შეიმუშავა Rust– ში კოდირებული ჩარჩო, რომელიც Windows– ის აპლიკაციებს მართავს საკუთარი sandbox– ების შიგნით. მათ ასევე ღია წყაროთი მიიღეს GitHub– ის ჩარჩო. Შენ იზავ იპოვნეთ იქ, როგორც AppJailLauncher.

AppJailLauncher საშუალებას მოგცემთ გადაიტანოთ აპის I / O TCP სერვერის მიღმა, რომელიც საშუალებას გაძლევთ sandboxed აპლიკაცია მუშაობდეს სრულიად განსხვავებულ მანქანაზე უფრო ძლიერი უსაფრთხოების უზრუნველსაყოფად.

მკვლევარებმა ასევე გახსნეს Windows Defender- ის sandboxed ვერსია GitHub- ზე პროექტის მეშვეობით, რომელსაც ეწოდება Flying Sandbox Monster.

Trail of Bits– ის ექსპერტებმა ასევე აღნიშნეს მიზეზი, რის გამოც Microsoft– მა Windows Defender არ მოაწყო sandbox - ეს ეხება აპის პოტენციური შესრულების შემცირებას. ამასთან, გუნდმა ეს დაადასტურა Windows Defender შეიძლება მოთავსდეს sandboxed- ით ეფექტურობასთან დაკავშირებული მაჩვენებლების გავლენის გარეშე.

დაკავშირებული ისტორიები, რომ შეამოწმოთ:

  • შეკეთება: Windows Defender პროგრამის ინიციალიზაცია ვერ მოხერხდა
  • დაიცავით თქვენი კომპიუტერი გამოსასწორებელი პროგრამებისა და მავნე პროგრამებისგან Windows Defender- ის ახალი კონტროლირებადი საქაღალდეებით
  • როგორ გავუშვათ ექსპლოიტის დაცვა Windows Defender– ზე
Microsoft Security Essentials vs. მესამე მხარის ანტივირუსული საშუალებები

Microsoft Security Essentials vs. მესამე მხარის ანტივირუსული საშუალებებიᲛაიკროსოფტის უსაფრთხოების საფუძვლებიᲙიბერ დაცვა

ჩვენი Microsoft Security Essentials vs ანტივირუსული სახელმძღვანელო ადარებს Microsoft უსაფრთხოების ინსტრუმენტს ყველა მნიშვნელოვან ანტივირუსთან.თუ უსაფრთხოების დამატებით ფენას ეძებთ, გაეცანით პირველ ...

Წაიკითხე მეტი
ASUS- ის უახლესი განახლებებით თქვენს კომპიუტერში დაინსტალირდა მავნე პროგრამა

ASUS- ის უახლესი განახლებებით თქვენს კომპიუტერში დაინსტალირდა მავნე პროგრამაასუსიᲙიბერ დაცვა

კასპერსკის ბლოგის პოსტის თანახმად, დაახლოებით ერთი მილიონი ASUS მოწყობილობები ჰაკერებმა კომპრომეტირება მოახდინეს backdoor პროგრამული უზრუნველყოფის საშუალებით.უსაფრთხოების ექსპერტებმა შეძლეს ერთ-ერთ...

Წაიკითხე მეტი
Cortana- ს დახმარებით დაბლოკილი Windows 10 შეიძლება გაიტაცეს

Cortana- ს დახმარებით დაბლოკილი Windows 10 შეიძლება გაიტაცესვინდოუსი 10კორტანასᲙიბერ დაცვა

თქვენი ყველა დროის Windows MVP, კორტანას შეიძლება გახდეს თქვენი მტერი Windows 10-ის შეცდომის გამო, რომელიც საშუალებას აძლევს კიბერ კრიმინალებს კომპიუტერზე შეტევა მართლაც ადვილი იყოს მაშინაც კი, როდ...

Წაიკითხე მეტი