Cách bật tính năng sandbox trên Windows Defender

Công cụ diệt virus tích hợp của Microsoft Windows Defender đã trở thành phần mềm diệt virus đầu tiên có khả năng chạy trong môi trường sandbox. Sandbox là quy trình chạy ứng dụng trong một môi trường an toàn, tách biệt hoàn toàn với cả hệ điều hành và các ứng dụng/phần mềm khác trên máy tính. Nếu ứng dụng được sandbox bị tấn công thì kỹ thuật sandbox sẽ giúp ngăn không để tổn thất lan rộng hơn.

Vì các phần mềm diệt virus, diệt malware là những công cụ có được đặc quyền cao, được phép quét tất cả ngóc ngách trên máy tính để tìm mã độc nên nó cũng là đối tượng dễ bị các kẻ tấn công nhắm tới.

Việc sandbox phần mềm diệt virus trở nên cần thiết sau khi những công cụ mạnh mẽ nhất cũng chịu cảnh bị khai thác lỗ hổng, khiến kẻ tấn công có toàn quyền kiểm soát máy tính nạn nhân, mà Windows Defender cũng từng gặp phải.

Sandbox một phần mềm sẽ tách biệt nó khỏi các phần mềm khác và hệ điều hành
Sandbox một phần mềm sẽ tách biệt nó khỏi các phần mềm khác và hệ điều hành

Chính vì vậy mà Microsoft đã thêm khả năng bật Windows Defender ở chế độ sandbox. Ngay cả khi kẻ tấn công hay ứng dụng nhiễm độc nào khai thác được lỗ hổng trên Defender thì nó cũng sẽ không ảnh hưởng tới các phần khác của máy.

Nhà nghiên cứu thuộc dự án Google Project Zero Tavis Ormandy từng phát hiện và công bố nhiều lỗ hổng trong năm ngoái đã nói về việc sandbox Windows Defender trên Twitter rằng đây là tính năng “thay đổi cuộc chơi”.

Cách sandbox Windows Defender Antivirus

Hiện tại, Windows Defender chạy trên Windows 10 bản 1703 (hay còn gọi là Creators Update) hoặc mới hơn đã được hỗ trợ tính năng sandbox, và không được bật mặc định mà bạn phải bật thủ công bằng các bước sau:

  • Mở Start và gõ CMD hoặc Command Prompt.
  • Click chuột phải vào đó và chọn Run as Administrator.
  • setx /M MP_FORCE_USE_SANDBOX 1 và nhấn Enter.
  • Khởi động lại máy tính.

Microsoft đang dần tung ra bản Preview trong Windows Insider hỗ trợ tính năng sandbox cho Defender Antivirus. Tính năng này cũng sẽ sớm được tung ra rộng rãi cho toàn bộ người dùng.

Xem thêm:

Thứ Ba, 30/10/2018 08:33
52 👨 883
Xác thực tài khoản!

Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:

Số điện thoại chưa đúng định dạng!
Số điện thoại này đã được xác thực!
Bạn có thể dùng Sđt này đăng nhập tại đây!
Lỗi gửi SMS, liên hệ Admin
0 Bình luận
Sắp xếp theo
❖
    Chia sẻ
    Chia sẻ FacebookChia sẻ Twitter
    Đóng