今年早些时候,微软正在开发适用于Windows的“InPrivate桌面”功能。在Windows 10反馈中心,微软将InPrivate Desktop描述为“用于安全,一次性执行不受信任软件的沙箱”,而今天这一概念产品终于有了自己的新名字:“Windows Sandbox”。作为一个新颖的轻量级桌面环境,该沙盒专为“安全地运行应用程序”而量身定制。


沙盒”技术与主动防御技术原理截然不同。主动防御是发现程序有可疑行为时立即拦截并终止运行。“沙盒”技术则是发现可疑行为后让程序继续运行,当发现的确是病毒时才会终止。“沙盒”技术的实践运用流程是:让疑似病毒文件的可疑行为在虚拟的“沙盒”里充分表演,“沙盒”会记下它的每一个动作;当疑似病毒充分暴露了其病毒属性后,“沙盒”就会执行“回滚”机制:将病毒的痕迹和动作抹去,恢复系统到正常状态。


现在,“Windows Sandbox”的用户可以在这个独立的临时桌面环境里,运行不受信任的软件,而不必担心对 PC 主系统造成持久的影响。因为 Windows Sandbox 中安装的任何软件,仅会留在沙箱中。

这就像在一个装满了平整细沙的盒子里,你可以尽情作画,无论画的好坏,都没有关系,因为你可以用手把它瞬间抚平。Windows Sandbox允许你犯错,并且它包裹住你的错误,不让它扩散影响到你的PC。

Windows Sandbox 具有如下特性:


  • 原生:作为 Windows 的一部分,此功能所需的一切资源,都随 Windows 10 专业版 / 企业版一起提供,无需专门去下载 VHD 虚拟机;

  • 初始:每次运行 Windows Sandbox 时,运行环境都像全新安装的 Windows 系统一样干净;

  • 安全:基于硬件虚拟化和内核隔离,后者依靠微软虚拟机管理程序运行单独的内核,将 WindowsSandbox 与主机隔离开来;

  • 高效:使用集成的内核调度程序,智能内存管理,以及虚拟GPU;

  • 一次性:设备上不会遗留任何东西,关闭应用程序后,一切都将被丢弃。

使用该功能的先决条件:


  • 运行 Windows 10 专业 / 企业版(18301+)操作系统;

  • 支持 AMD64 架构、在 BIOS 中启用虚拟化功能;

  • 至少 4GB 运存(推荐 8GB+);

  • 至少 1GB 可用磁盘空间(推荐使用 SSD 固态硬盘);

  • 至少 2 个 CPU 核心(建议四核 / 超线程)。

要启用这项功能,请先


(1)安装 Windows 10 专业 /企业版(18292+);


(2.1)如果是物理机,请确保在 BIOS 中启用了虚拟化功能;

(2.2)如果是虚拟机,请参考如下 PowerShell cmdlet 启用嵌套虚拟化;

(2.3)

Set-VMProcessor -VMName <VMName>-ExposeVirtualizationExtensions $true


(3)打开 Windows 功能,选择“Windows Sandbox”,点击确定以安装 Windows Sandbox(可能要求重启计算机)。

(4)在开始菜单中找到 Windows Sandbox,允许其提升权限;

(5)从主机复制可执行文件;

(6)将可持续文件粘贴到 Windows Sandbox 窗口中(位于桌面);

(7)在 Windows Sandbox 中运行可执行文件,如果是安装程序,请继续执行安装;

(8)像往常那样,在 Windows Sandbox 中使用应用程序;

(9)若结束使用,只需关闭 Windows Sandbox,沙盒内所有东西都将被永久删除;

(10)确认 Windows Sandbox 未对主机系统造成任何影响。

Windows Sandbox需要Windows 10 Pro或Enterprise Build 18305或更高版本才能提供。微软上周为FastRing Insiders发布了19H1版本18298,18305版本预计将于本周发布,就在美国的假日季之前。

 


参考来源:

  • cnbeta

- End -

     往期热门资讯:    

  • Stack Overflow首席大神,他回答了超过3万个问题

  • 双重认证 也不安全:Gmail、Yahoo mail 已被攻破!

  • 还怕Web 安全编程学不会?来这里,准没错!

  • 选择编程语言前需要知道的事

公众号ID:ikanxue

官方微博:看雪安全

商务合作:wsc@kanxue.com

“Windows Sandbox”——PC主系统从未如此安全相关推荐

  1. 微软推出Windows Sandbox:可安全运行任何应用的一次性VM\n

    几个月前,微软在即将推出Windows 10时,曾透露过一个功能,当时称为InPrivate Desktop:一种轻量级虚拟机,用于在隔离环境中运行不受信任的应用程序.昨天,微软正式推出这个功能,名为 ...

  2. linux androidx86双系统,实用教程:PC实现Windows/原生安卓双系统

    前段时间小编买到一台Lumia 640,Lumia Denim的固件,特别流畅,这使我突然萌生出一个想法,要不,我先放下一直被我当成主力的小米4,体验一下只有Lumia的生活? 随即问题来了,在WP8 ...

  3. 家用nas装linux和windows,你会用 NAS 给 PC 装系统吗?

    你会用 NAS 给 PC 装系统吗? 2020-04-29 17:31:46 77点赞 650收藏 54评论 新组装的 PC 需要装系统,但是手边又没有合适的U盘做启动介质,不如试试在家里搭一套安装系 ...

  4. linux 模拟化 iphone,PC 秒变 iPhone!教你在 Windows 上运行 iOS 系统

    原标题:PC 秒变 iPhone!教你在 Windows 上运行 iOS 系统 如果你是一位资深手游玩家,那么你一定会有过在 Windows 电脑上安装手游模拟器的经历:用电脑玩手机游戏一定能秒杀全场 ...

  5. xbox360链接pc_如何将Xbox One游戏流式传输到Windows 10 PC

    xbox360链接pc Windows 10 includes the ability to stream your Xbox One games to the Xbox app on your PC ...

  6. Windows装载“ Linux“双系统 ( Win和Ubuntu双系统 )

    说明:本文面向小白---刚装载成功的我也是,如此更能理解小白心理---因此文章可能比较详细(比较"跑题",插入的知识较多,但我认为应该这样,如果我仅仅写下步骤,那跟大多数教程有什么 ...

  7. Windows 7等多系统的备份与恢复

    案例现象 笔者的计算机安装了两块硬盘,其中一块160GB的硬盘划分了4个主分区,分别安装了Windows XP(FAT32格式).Windows 7 X64.Windows Server 2008 X ...

  8. ios 系统提示框_经验分享:新购买移动硬盘格式化为Windows系统和Mac系统同时可以使用的方法...

    经常使用硬盘的小伙伴们都知道,新买的移动硬盘,要想在Windows系统使用的话是可以直接使用的,因为一般情况下新买的移动硬盘格式是适用于Windows系统的NTFS格式:如果想让该移动硬盘也能在苹果的 ...

  9. Windows Thin PC中文化

    大家好,还记得我之前写的Windows Thin PC吗?那时还是测试版,而如今正式版也发布好长一段时间了,而正式版也同样只有英文版,着实让我们很失望对吗?不过没关系,既然这样精简的系统如此优秀,可以 ...

  10. Windows和Linux双系统时间不对的问题。

    解决Windows与Ubuntu双系统时间同步问题 2016年07月11日 21:05:30 阅读数:33115 1 问题发现 本子上装的是Window 10(win7升级)和Ubuntu GNOME ...

最新文章

  1. 2.3.5 操作系统之信号量机制实现进程的互斥、同步与前驱关系
  2. SSH服务的渗透测试
  3. 使用Pitcher简化卫语句
  4. Java 算法 超级玛丽
  5. 【报告分享】2021年微信视频号生态趋势调查报告.pdf(附下载链接)
  6. 服务器电源维修哪里便宜,服务器电源维修
  7. MySQL增强版命令行客户端连接工具(mycli)
  8. 201671030119 唐盖强 实验十四 课程学习总结
  9. Go Get设置代理
  10. bert模型可以做文本主题识别吗_BERT模型可以使用无监督的方法做文本相似度任务吗?...
  11. android随机生成字符串,Android随机字符串生成器
  12. netty权威指南(第二版)对应的源码
  13. 印度IT行业普遍高薪-印度互联网泡沫判断
  14. sql服务器虚拟内存不足,SQL Server虚拟内存不足的解决方法
  15. 怎么清理c盘语言文件,怎么清理c盘空间 c盘空间不足
  16. Win10设置虚拟机桥接连接
  17. Q版人物动作怎么画?如何画好Q版人物动作?
  18. C1认证学习六(HTTPS)
  19. linux开机自启动的几种方法
  20. 农产品电商app开发的主要价值与功能分析

热门文章

  1. linux 配置ssh免密码登录脚本
  2. Java三种循环结构的区别
  3. 设计模式之单实例模式(Singleton)
  4. n-Track Studio Suite 9 Mac(多轨音乐制作工具)
  5. CentOS7 安装部署k8s
  6. gitlab 安装、配置、清空、卸载、重装
  7. CentOS 7 Docker部署phpMyAdmin网站
  8. EasyRecovery软件帮你快速恢复图片数据
  9. webpack配置工程师(一):基本篇
  10. The summary of Interview