Cách bật tính năng sandbox trên Windows Defender

Công cụ diệt virus tích hợp của Microsoft Windows Defender đã trở thành phần mềm diệt virus đầu tiên có khả năng chạy trong môi trường sandbox. Sandbox là quy trình chạy ứng dụng trong một môi trường an toàn, tách biệt hoàn toàn với cả hệ điều hành và các ứng dụng/phần mềm khác trên máy tính. Nếu ứng dụng được sandbox bị tấn công thì kỹ thuật sandbox sẽ giúp ngăn không để tổn thất lan rộng hơn.

Vì các phần mềm diệt virus, diệt malware là những công cụ có được đặc quyền cao, được phép quét tất cả ngóc ngách trên máy tính để tìm mã độc nên nó cũng là đối tượng dễ bị các kẻ tấn công nhắm tới.

Việc sandbox phần mềm diệt virus trở nên cần thiết sau khi những công cụ mạnh mẽ nhất cũng chịu cảnh bị khai thác lỗ hổng, khiến kẻ tấn công có toàn quyền kiểm soát máy tính nạn nhân, mà Windows Defender cũng từng gặp phải.

Sandbox một phần mềm sẽ tách biệt nó khỏi các phần mềm khác và hệ điều hành
Sandbox một phần mềm sẽ tách biệt nó khỏi các phần mềm khác và hệ điều hành

Chính vì vậy mà Microsoft đã thêm khả năng bật Windows Defender ở chế độ sandbox. Ngay cả khi kẻ tấn công hay ứng dụng nhiễm độc nào khai thác được lỗ hổng trên Defender thì nó cũng sẽ không ảnh hưởng tới các phần khác của máy.

Nhà nghiên cứu thuộc dự án Google Project Zero Tavis Ormandy từng phát hiện và công bố nhiều lỗ hổng trong năm ngoái đã nói về việc sandbox Windows Defender trên Twitter rằng đây là tính năng “thay đổi cuộc chơi”.

Cách sandbox Windows Defender Antivirus

Hiện tại, Windows Defender chạy trên Windows 10 bản 1703 (hay còn gọi là Creators Update) hoặc mới hơn đã được hỗ trợ tính năng sandbox, và không được bật mặc định mà bạn phải bật thủ công bằng các bước sau:

  • Mở Start và gõ CMD hoặc Command Prompt.
  • Click chuột phải vào đó và chọn Run as Administrator.
  • setx /M MP_FORCE_USE_SANDBOX 1 và nhấn Enter.
  • Khởi động lại máy tính.

Microsoft đang dần tung ra bản Preview trong Windows Insider hỗ trợ tính năng sandbox cho Defender Antivirus. Tính năng này cũng sẽ sớm được tung ra rộng rãi cho toàn bộ người dùng.

Xem thêm:

Thứ Ba, 06/11/2018 10:15
52 👨 856
0 Bình luận
Sắp xếp theo
    ❖ Giải pháp bảo mật