Videnskab
 science >> Videnskab >  >> Elektronik

Windows Sandbox tilbyder sikker zone, hvis appen ser mistænkelig ud

Kredit:Microsoft

Windows Sandbox får en masse presse og med god grund:Windows-watchers siger, at det vil være et sikkert sted at parkere "hmmm" eksekverbare filer, dem, der kunne (eller ikke kunne) være din vej til skadelig software.

Microsofts Hari Pulapaka postede rigelige introduktioner, beskriver Sandbox som "skræddersyet til sikkert at køre applikationer isoleret."

Pulapaka, Margarit Chenchev, Erick Smith og Paul Bozzay er dem på Microsoft Windows Sandbox-teamet.

For visse Windows-brugere, dette vil være en dejlig gave, som de kan åbne – og, Oh yeah, for udvalgte versioner af operativsystemet. Ifølge ExtremeTech , "dette kommer ikke til basisversionen af ​​Windows 10, men måske vil det overbevise nogle få mennesker om at opgradere."

Specifikt, "Windows Sandbox vil være tilgængelig i Insider builds af Windows 10 Pro og Enterprise fra og med build 18305, " sagde Peter Bright, Ars Technica . (Det er indbygget i Windows 10, men udelukkende i Pro- og Enterprise-varianter.)

Faktisk, her er forudsætningerne, ud over Windows 10 Pro eller Enterprise Insider build 18305 eller nyere. Så hvis du planlægger at bruge denne funktion, her er listen, fra Pulapaka:AMD64 arkitektur; virtualiseringsfunktioner aktiveret i BIOS; mindst 4 GB RAM, mens 8GB anbefales; mindst 1 GB ledig diskplads med SSD anbefales; mindst 2 CPU-kerner, mens 4 kerner med hyperthreading anbefales.

Hvorfor er Sandbox kun til avancerede og virksomhedsbrugere?

Godt, selv den "hurtige start" lyder ikke særlig simpel for en nybegynder bruger indhold til e-mail, se film og surf på Amazon. Dette er et uddrag fra Windows Sandbox-siden:"Hurtig start; Installer Windows 10 Pro eller Enterprise, Insider build 18305 eller nyere; Aktiver virtualisering:Hvis du bruger en fysisk maskine, sikre, at virtualiseringsfunktioner er aktiveret i BIOS. Hvis du bruger en virtuel maskine, aktiver indlejret virtualisering med denne PowerShell cmdlet:

Set-VMProcessor -VMName -ExposeVirtualizationExtensions $true."

Hvis dette lyder som noget, der kan hjælpe dig, og du opfylder kriterierne (din maskine skal være 64-bit, have mindst 4 GB (ideelt 8 GB) RAM, 1 GB diskplads (helst SSD) og mindst en dual-core processor (selvom 4 hyperthreaded anbefales), så kan du udforske Windows Sandbox i Insider Build 18305.

Hvordan har computerbrugere tidligere testet mistænkelige filer? ExtremeTech , Ryan Whitwam sagde, at virtuelle maskiner har tjent til at teste sådanne filer. Når Windows Sandbox kommer, det vil være "som en strømlinet virtuel maskine, " som Whitwam udtrykte det. Richard Speed ​​ind Registeret sagde, at i de tilfælde, hvor man var mistænksom over en app, "Vi ville lave en ny Windows 10 Virtual Machine ved hjælp af Hyper-V og køre ting derinde, men vi vil være de første til at indrømme, at det er ubelejligt, og licensering er en smerte."

Speed ​​beskrev, hvordan Sandbox letter belastningen. "Windows Sandbox bruger hypervisoren til at gøre noget lignende, men i stedet for at tude med Hyper-V, tilføjer en Windows Sandbox-app, som vil skabe et nyt skrivebord, isoleret fra værten. Appen, eller installatør, kan indsættes i skrivebordsvinduet og derefter køre uden frygt for OS borkage."

Han sagde, at Sandbox behandler det installerede operativsystem som et basisbillede, og der er ingen grund til at downloade eller oprette nye VHD-billeder.

Så, ideen er at gå videre og køre enhver app i en virtuel maskine, og den er til engangsbrug, skåner værts-OS fra enhver besvær. Engangs - da intet vedvarer på enheden; alt kasseres, når du lukker applikationen (Sandbox "blir ødelagt og nulstilles, når den lukkes, så ingen ændringer kan fortsætte mellem kørsler, sagde Bright ind Ars Technica .)

"Al software installeret i Windows Sandbox forbliver kun i sandkassen og kan ikke påvirke din vært. Når Windows Sandbox er lukket, al software med alle dens filer og tilstand slettes permanent, " sagde Pulapaka.

Whitwam sagde, "maskinen vil være i stand til at skabe en lille 100MB Windows 10-installation, der er fuldstændig isoleret fra dit rigtige operativsystem via Microsofts Hypervisor for at køre en separat kerne. Dette er en 'hybrid' tilgang, der ikke har brug for et fuldt OS-billede som en almindelig virtuel maskine."

© 2018 Science X Network




Varme artikler