“Windows Sandbox”——PC主系统从未如此安全
今年早些时候,微软正在开发适用于Windows的“InPrivate桌面”功能。在Windows 10反馈中心,微软将InPrivate Desktop描述为“用于安全,一次性执行不受信任软件的沙箱”,而今天这一概念产品终于有了自己的新名字:“Windows Sandbox”。作为一个新颖的轻量级桌面环境,该沙盒专为“安全地运行应用程序”而量身定制。
沙盒”技术与主动防御技术原理截然不同。主动防御是发现程序有可疑行为时立即拦截并终止运行。“沙盒”技术则是发现可疑行为后让程序继续运行,当发现的确是病毒时才会终止。“沙盒”技术的实践运用流程是:让疑似病毒文件的可疑行为在虚拟的“沙盒”里充分表演,“沙盒”会记下它的每一个动作;当疑似病毒充分暴露了其病毒属性后,“沙盒”就会执行“回滚”机制:将病毒的痕迹和动作抹去,恢复系统到正常状态。
现在,“Windows Sandbox”的用户可以在这个独立的临时桌面环境里,运行不受信任的软件,而不必担心对 PC 主系统造成持久的影响。因为 Windows Sandbox 中安装的任何软件,仅会留在沙箱中。
这就像在一个装满了平整细沙的盒子里,你可以尽情作画,无论画的好坏,都没有关系,因为你可以用手把它瞬间抚平。Windows Sandbox允许你犯错,并且它包裹住你的错误,不让它扩散影响到你的PC。
Windows Sandbox 具有如下特性:
原生:作为 Windows 的一部分,此功能所需的一切资源,都随 Windows 10 专业版 / 企业版一起提供,无需专门去下载 VHD 虚拟机;
初始:每次运行 Windows Sandbox 时,运行环境都像全新安装的 Windows 系统一样干净;
安全:基于硬件虚拟化和内核隔离,后者依靠微软虚拟机管理程序运行单独的内核,将 WindowsSandbox 与主机隔离开来;
高效:使用集成的内核调度程序,智能内存管理,以及虚拟GPU;
一次性:设备上不会遗留任何东西,关闭应用程序后,一切都将被丢弃。
使用该功能的先决条件:
运行 Windows 10 专业 / 企业版(18301+)操作系统;
支持 AMD64 架构、在 BIOS 中启用虚拟化功能;
至少 4GB 运存(推荐 8GB+);
至少 1GB 可用磁盘空间(推荐使用 SSD 固态硬盘);
至少 2 个 CPU 核心(建议四核 / 超线程)。
要启用这项功能,请先
(1)安装 Windows 10 专业 /企业版(18292+);
(2.1)如果是物理机,请确保在 BIOS 中启用了虚拟化功能;
(2.2)如果是虚拟机,请参考如下 PowerShell cmdlet 启用嵌套虚拟化;
(2.3)
Set-VMProcessor -VMName <VMName>-ExposeVirtualizationExtensions $true
(3)打开 Windows 功能,选择“Windows Sandbox”,点击确定以安装 Windows Sandbox(可能要求重启计算机)。
(4)在开始菜单中找到 Windows Sandbox,允许其提升权限;
(5)从主机复制可执行文件;
(6)将可持续文件粘贴到 Windows Sandbox 窗口中(位于桌面);
(7)在 Windows Sandbox 中运行可执行文件,如果是安装程序,请继续执行安装;
(8)像往常那样,在 Windows Sandbox 中使用应用程序;
(9)若结束使用,只需关闭 Windows Sandbox,沙盒内所有东西都将被永久删除;
(10)确认 Windows Sandbox 未对主机系统造成任何影响。
Windows Sandbox需要Windows 10 Pro或Enterprise Build 18305或更高版本才能提供。微软上周为FastRing Insiders发布了19H1版本18298,18305版本预计将于本周发布,就在美国的假日季之前。
参考来源:
cnbeta
- End -
往期热门资讯:
Stack Overflow首席大神,他回答了超过3万个问题
双重认证 也不安全:Gmail、Yahoo mail 已被攻破!
还怕Web 安全编程学不会?来这里,准没错!
选择编程语言前需要知道的事
公众号ID:ikanxue
官方微博:看雪安全
商务合作:wsc@kanxue.com
“Windows Sandbox”——PC主系统从未如此安全相关推荐
- 微软推出Windows Sandbox:可安全运行任何应用的一次性VM\n
几个月前,微软在即将推出Windows 10时,曾透露过一个功能,当时称为InPrivate Desktop:一种轻量级虚拟机,用于在隔离环境中运行不受信任的应用程序.昨天,微软正式推出这个功能,名为 ...
- linux androidx86双系统,实用教程:PC实现Windows/原生安卓双系统
前段时间小编买到一台Lumia 640,Lumia Denim的固件,特别流畅,这使我突然萌生出一个想法,要不,我先放下一直被我当成主力的小米4,体验一下只有Lumia的生活? 随即问题来了,在WP8 ...
- 家用nas装linux和windows,你会用 NAS 给 PC 装系统吗?
你会用 NAS 给 PC 装系统吗? 2020-04-29 17:31:46 77点赞 650收藏 54评论 新组装的 PC 需要装系统,但是手边又没有合适的U盘做启动介质,不如试试在家里搭一套安装系 ...
- linux 模拟化 iphone,PC 秒变 iPhone!教你在 Windows 上运行 iOS 系统
原标题:PC 秒变 iPhone!教你在 Windows 上运行 iOS 系统 如果你是一位资深手游玩家,那么你一定会有过在 Windows 电脑上安装手游模拟器的经历:用电脑玩手机游戏一定能秒杀全场 ...
- xbox360链接pc_如何将Xbox One游戏流式传输到Windows 10 PC
xbox360链接pc Windows 10 includes the ability to stream your Xbox One games to the Xbox app on your PC ...
- Windows装载“ Linux“双系统 ( Win和Ubuntu双系统 )
说明:本文面向小白---刚装载成功的我也是,如此更能理解小白心理---因此文章可能比较详细(比较"跑题",插入的知识较多,但我认为应该这样,如果我仅仅写下步骤,那跟大多数教程有什么 ...
- Windows 7等多系统的备份与恢复
案例现象 笔者的计算机安装了两块硬盘,其中一块160GB的硬盘划分了4个主分区,分别安装了Windows XP(FAT32格式).Windows 7 X64.Windows Server 2008 X ...
- ios 系统提示框_经验分享:新购买移动硬盘格式化为Windows系统和Mac系统同时可以使用的方法...
经常使用硬盘的小伙伴们都知道,新买的移动硬盘,要想在Windows系统使用的话是可以直接使用的,因为一般情况下新买的移动硬盘格式是适用于Windows系统的NTFS格式:如果想让该移动硬盘也能在苹果的 ...
- Windows Thin PC中文化
大家好,还记得我之前写的Windows Thin PC吗?那时还是测试版,而如今正式版也发布好长一段时间了,而正式版也同样只有英文版,着实让我们很失望对吗?不过没关系,既然这样精简的系统如此优秀,可以 ...
- Windows和Linux双系统时间不对的问题。
解决Windows与Ubuntu双系统时间同步问题 2016年07月11日 21:05:30 阅读数:33115 1 问题发现 本子上装的是Window 10(win7升级)和Ubuntu GNOME ...
最新文章
- 2.3.5 操作系统之信号量机制实现进程的互斥、同步与前驱关系
- SSH服务的渗透测试
- 使用Pitcher简化卫语句
- Java 算法 超级玛丽
- 【报告分享】2021年微信视频号生态趋势调查报告.pdf(附下载链接)
- 服务器电源维修哪里便宜,服务器电源维修
- MySQL增强版命令行客户端连接工具(mycli)
- 201671030119 唐盖强 实验十四 课程学习总结
- Go Get设置代理
- bert模型可以做文本主题识别吗_BERT模型可以使用无监督的方法做文本相似度任务吗?...
- android随机生成字符串,Android随机字符串生成器
- netty权威指南(第二版)对应的源码
- 印度IT行业普遍高薪-印度互联网泡沫判断
- sql服务器虚拟内存不足,SQL Server虚拟内存不足的解决方法
- 怎么清理c盘语言文件,怎么清理c盘空间 c盘空间不足
- Win10设置虚拟机桥接连接
- Q版人物动作怎么画?如何画好Q版人物动作?
- C1认证学习六(HTTPS)
- linux开机自启动的几种方法
- 农产品电商app开发的主要价值与功能分析