Windows Defender Antivirus liivakast Windows 10-s
- Kategooria: Windows
Microsoft rakendatud Windows Defender Antivirus Windows 10 jaoks uus funktsioon, mis paneb viirusetõrjelahenduse töötama süsteemi liivakastis.
Funktsioon, mis on saadaval Windows 10 versioonis 1703 ja uuemas versioonis, tuleb praegu lubada, kuna see pole vaikimisi praegu aktiivne.
Microsoft loodab, et Windows Defender Antivirus'i uus piirav protsesside täitmise keskkond aitab kaitsta rakendust otse sellele suunatud rünnakute eest. Kogu süsteemi kaitsmiseks pahatahtlike rünnakute eest tuleb viirusetõrjelahendustel sageli töötada kõrgete privileegidega; vajadus käitada kõrgete privileegidega muudab viirusetõrjeprogrammid kõrge profiiliga sihtmärkideks, eriti kui neid kasutatakse laialdaselt.
Microsoft väitis, et ta ei tea Windows Defender Antivirus'i vastu suunatud looduslike rünnakute kohta, kuid turbeuurijad leidsid varem Windows Defender Antivirus'i eduka ründamise viise.
Liivakastikeskkond lisab viirusetõrjelahendusele veel ühe kaitsekihi. Pahavara, mille eesmärk on Windows Defender Antivirus'i edukas kasutamine, tuleks ära kasutada rakenduse enda haavatavust ja leida viis, kuidas Microsofti turvatarkvara jaoks loodud liivakastikeskkonnast välja tulla.
Windows Defenderi viirusetõrje käitamine liivakastis tagab, et ebatõenäolise kompromissi korral piirduvad pahatahtlikud toimingud isoleeritud keskkonnaga, kaitstes ülejäänud süsteemi kahjustuste eest.
Luba Windows Defender Antivirus liivakast
Liivakast ei ole kirjutamise ajal vaikimisi lubatud. See on saadaval kõigis seadmetes, kus töötab Windows 10 versioon 1703 või uuem.
Näpunäide : kui te pole kindel Windowsi versioonis käivitage Winver.exe kohta Start, et seda kuvada.
Windows Defender Antivirus liivakasti lubamiseks peate tegema järgmist:
- Avage menüü Start.
- Tippige PowerShelli kui ühe tulemuse kuvamiseks tippige PowerShell.exe.
- Paremklõpsake tulemust ja valige 'käivita administraatorina' või hoidke enne tulemuse valimist all klahvi Shift ja Ctrl. Mõlemad valikud käivitavad PowerShelli kõrgendatud õigustega.
- Kinnitage UAC-viip, mis võidakse kuvada.
- Jookse setx / M MP_FORCE_USE_SANDBOX 1 .
- Taaskäivitage Windows.
Käsk seab uue süsteemimuutuja, mis käsib Windowsil käivitada liivakasti funktsioonidega Windows Defender Antivirus.
Liivakasti töö kontrollimine on lihtne: avage Windows Task Manager, koputades nuppu Ctrl-Shift-Esc, ja veenduge, et kuvaksite kõik üksikasjad (kui soovite, siis klõpsake täiendavaid üksikasju) ja otsige programmi vahekaarti Üksikasjad.
Leidke seal MsMpEngCP.exe. Kui näete seda, on liivakast valmis ja töötab. Protsess töötab madalate privileegidega ja kasutab Microsofti sõnul 'kõiki olemasolevaid leevenduspõhimõtteid'.
Võite kasutada kolmanda osapoole programme nagu Process Explorer kui soovite, et liivakast oleks lubatud.
Tutvuge Microsofti ajaveebipostitusega Microsoft Turvaline ajaveeb, et saada üksikasju rakendamise ja väljakutsete kohta, millega Microsoft silmitsi seisis uurimis- ja arendustegevuse ajal.
Nüüd sina: Millist viirusetõrjelahendust juhite?