Microsoft představil novou odlehčenou funkci virtuálního prostředí s názvem Windows Sandbox který umožňuje správcům systému Windows spouštět podezřelý software k ochraně hlavního systému před potenciálními hrozbami. Dnes s Windows 10 19H1 Preview build 18305 Microsoft vysvětlil v příspěvku na blogu
Jakýkoli software nainstalovaný v karanténě Windows zůstane pouze v karanténě a nemůže ovlivnit vašeho hostitele. Po zavření Windows Sandbox bude veškerý software se všemi jeho soubory a stavem trvale odstraněn,
Co je to Windows Sandbox?
Windows Sandbox je nová virtualizační funkce, která poskytuje bezpečnější způsob spouštění programů, kterým nedůvěřujete. Když běžíš Windows Sandbox tato funkce vytváří izolované, dočasné desktopové prostředí, na kterém lze spustit aplikaci, a jakmile s ní skončíte, celou pískoviště se smaže – vše ostatní na vašem PC je v bezpečí a oddělené. To znamená, že nemusíte nastavovat virtuální počítač, ale musíte povolit možnosti virtualizace v systému BIOS.
Podle Microsoftu , Windows Sandbox využívá novou technologii tzv integrovaný plánovač, což umožňuje hostiteli rozhodnout, kdy se sandbox spustí. A poskytuje dočasné desktopové prostředí, kde mohou správci Windows bezpečně testovat nedůvěryhodný software.
Windows Sandbox má následující vlastnosti:
- Windows 10 Pro nebo Enterprise Insider sestavení 18305 nebo novější
- architektura AMD64
- Možnosti virtualizace povoleny v systému BIOS
- Alespoň 4 GB RAM (doporučeno 8 GB)
- Alespoň 1 GB volného místa na disku (doporučeno SSD)
- Alespoň 2 jádra CPU (doporučena 4 jádra s hyperthreadingem)
- Zapněte stroj a otevřete BIOS (Stiskněte klávesu Del).
- Otevřete podnabídku Procesor Procesor nastavení/konfigurace nabídka může být skryta v Chipset, Advanced CPU Configuration nebo Northbridge.
- Umožnit Intel Virtualizace Technologie (také známá jako Intel VT ) nebo AMD-V v závislosti na značce procesoru.
- Zde v poli Zapnout nebo vypnout funkce systému Windows přejděte dolů a zaškrtněte možnost vedle Windows Sandbox.
- Klepnutím na tlačítko OK povolíte systému Windows 10 aktivovat funkci Windows Sandbox.
- To bude trvat několik minut a poté restartujte Windows, aby se změny projevily.
- Chcete-li použít a vytvořit prostředí Windows sandbox, otevřete nabídku Start a zadejte Windows Sandbox a vyberte nejlepší výsledek.
- Nyní zkopírujte spustitelný soubor z hostitele
- Vložte spustitelný soubor do okna Windows Sandbox (na ploše Windows)
- Spusťte spustitelný soubor ve Windows Sandbox; pokud se jedná o instalační program, pokračujte a nainstalujte jej
- Spusťte aplikaci a používejte ji jako obvykle
Jak povolit Windows Sandbox v systému Windows 10
Funkce Windows Sandbox je k dispozici pouze pro uživatele se systémem Windows 10 Pro nebo Enterprise Edition sestavení 18305 nebo novější. Tady jsou Předpoklady pro použití funkce
Povolte možnosti virtualizace v systému BIOS
4. Pokud používáte virtuální počítač, povolte vnořenou virtualizaci pomocí tohoto cmd prostředí PowerShell
Set-VMProcessor -VMName -ExposeVirtualizationExtensions $true
Povolte funkci Windows Sandbox
Nyní musíme povolit Windows Sandbox z funkcí Windows, abychom to udělali
Otevřete funkce systému Windows z nabídky Start.
Použít funkci Windows Sandbox, (Instalace aplikace uvnitř Sandboxu)
Sandbox je plně funkční verze systému Windows, je to první běh spustí Windows jako obvykle. A aby se předešlo každému spuštění systému Windows, Sandbox vytvoří snímek stavu virtuálního počítače po jeho prvním spuštění. Tento snímek bude poté použit pro všechna následující spuštění, aby se zabránilo procesu spouštění a podstatně se zkrátil jeho čas vzít aby byl Sandbox k dispozici.
Až budete s experimentováním hotovi, můžete jednoduše zavřít aplikaci Windows Sandbox. A veškerý obsah sandboxu bude zahozen a trvale smazán.