Você sabia que mais de 60% das falhas de segurança nos sistemas atuais surgem como resultado da execução de aplicativos? Se você não quer fazer parte desses 60% e é um usuário frequente do Windows 10, a Microsoft pensou em você, e em nós, desde a sua nova versão 1903 foi integrada uma função chamada Windows Sandbox, o que nos dará a possibilidade de executar programas de forma isolada sem afetar a segurança do computador local.
Esta função que vemos ou veremos (caso ainda não tenhamos atualizado os nossos equipamentos) é que procuram melhorar a segurança e integridade das informações com que trabalhamos, independentemente do tipo que se trate. A razão é que quando baixamos arquivos da Internet ou conectamos nosso USB ao computador, não sabemos com certeza (a menos que o desenvolvedor seja confiável) o conteúdo de seu executável. Então, clicando duas vezes nele, podemos desencadear uma série de situações desagradáveis.
Portanto, o Sandbox ativado atuará como um escudo que mantém o ambiente de produtividade do Windows 10 isolado e com isso será possível saber o conteúdo real de um executável naquele ambiente isolado de sandbox, desta forma se o executável possui um vírus ou ameaça. não afetará nenhum processo, serviço ou arquivo original de nosso Windows 10.
Recursos do SandboxEntre as características do Sandbox, encontramos o seguinte:
- Sandbox está equipado com um kernel de programação, um gerenciador de memória inteligente e uma GPU virtual com a qual será possível realizar todas as tarefas de controle diretamente.
- Seu ambiente lembra uma nova instalação do Windows 10, ou seja, não possui programas de terceiros instalados.
- Ele pode ser executado nas edições do Windows 10 Pro ou Enterprise (Windows 10 Home não é compatível).
- O uso de um VHD (Disco Rígido Virtual) não é necessário para uso global.
- Cada ação que realizarmos lá será automaticamente eliminada ao fecharmos o Sandbox, aumentando assim a segurança.
Requisito de hardware para SandBoxPara testar exaustivamente o Sandbox, você deve ter o seguinte hardware:
- Tenha uma arquitetura de 64 bits.
- Use o Windows 10 Pro ou o Windows 10 Enterprise.
- Ative os recursos de virtualização no BIOS ou UEFI.
- Tenha 1 GB de espaço livre em disco.
- Ter pelo menos 2 núcleos de CPU.
- Nossa RAM deve ter pelo menos 4 GB.
A seguir, veremos como podemos ativar ou desativar o Sandbox no Windows 10 e poder testar a execução de programas não confiáveis ou não seguros.
1. Como habilitar o Windows Sandbox no Windows 10
Por padrão este recurso não está habilitado no Windows 10, portanto devemos ativá-lo primeiro para podermos testar aplicativos que não temos certeza, por isso é mais do que essencial ter a virtualização habilitada no computador físico, para isso temos duas alternativas.
No caso de instalar o Sandbox em um computador físico, vamos habilitar os recursos de virtualização diretamente no BIOS ou UEFI.
Passo 1
Pelo contrário, se estivermos instalando o Sandbox em uma máquina virtual, para habilitar a virtualização aninhada, vamos executar o seguinte cmdlet PowerShell:
Set-VMProcessor -VMName -ExposeVirtualizationExtensions $ truePasso 2
Depois disso, estamos prontos para ativar o Sandbox no Windows 10, para isso vamos usar a seguinte combinação de teclas e executar o seguinte:
+ R
appwiz.cpletapa 3
Seremos redirecionados para a seguinte janela:
PROLONGAR
Passo 4
Lá vamos clicar na linha "Ativar ou desativar recursos do Windows" localizada do lado esquerdo e na janela pop-up exibida localizaremos a linha "Espaço isolado do Windows":
Etapa 5
Ativamos essa caixa e clicamos em OK para que o Windows 10 inicie o processo de ativação:
Etapa 6
Quando esse processo terminar, veremos o seguinte:
Etapa 7
Como podemos ver, para que o Sandbox possa ser executado integralmente devemos reiniciar o sistema onde observamos que o processo de configuração é realizado:
2. Execute aplicativos não seguros confiáveis acessando o Sandbox no Windows 10
Passo 1
Assim que o sistema for reiniciado, podemos acessar o Sandbox a partir do menu Iniciar:
Passo 2
Clicar no Windows Sandbox exibirá o aviso do UAC que devemos aceitar:
etapa 3
Depois que o Sandbox for carregado, este será o ambiente que veremos no Windows 10:
PROLONGAR
Passo 4
Podemos notar que o Sandbox usa um espaço independente do sistema físico e usa a mesma versão do Windows local. Agora, para conhecer a integridade de nossos aplicativos, vamos copiá-los diretamente para o ambiente Sandbox:
PROLONGAR
Etapa 5
Depois de copiado, podemos executá-lo para iniciar o processo de instalação:
PROLONGAR
Etapa 6
Como mencionamos no início, quando o ambiente Sandbox é fechado, tudo o que fizemos será perdido para otimizar a segurança:
Graças à integração do Sandbox temos um utilitário prático para conhecer em detalhes a confiabilidade e segurança de um aplicativo antes de ser instalado no computador Windows 10 real.