Como testar e executar programas confiáveis ​​e inseguros no Windows 10

Você sabia que mais de 60% das falhas de segurança nos sistemas atuais surgem como resultado da execução de aplicativos? Se você não quer fazer parte desses 60% e é um usuário frequente do Windows 10, a Microsoft pensou em você, e em nós, desde a sua nova versão 1903 foi integrada uma função chamada Windows Sandbox, o que nos dará a possibilidade de executar programas de forma isolada sem afetar a segurança do computador local.

Esta função que vemos ou veremos (caso ainda não tenhamos atualizado os nossos equipamentos) é que procuram melhorar a segurança e integridade das informações com que trabalhamos, independentemente do tipo que se trate. A razão é que quando baixamos arquivos da Internet ou conectamos nosso USB ao computador, não sabemos com certeza (a menos que o desenvolvedor seja confiável) o conteúdo de seu executável. Então, clicando duas vezes nele, podemos desencadear uma série de situações desagradáveis.

Portanto, o Sandbox ativado atuará como um escudo que mantém o ambiente de produtividade do Windows 10 isolado e com isso será possível saber o conteúdo real de um executável naquele ambiente isolado de sandbox, desta forma se o executável possui um vírus ou ameaça. não afetará nenhum processo, serviço ou arquivo original de nosso Windows 10.

Recursos do SandboxEntre as características do Sandbox, encontramos o seguinte:

  • Sandbox está equipado com um kernel de programação, um gerenciador de memória inteligente e uma GPU virtual com a qual será possível realizar todas as tarefas de controle diretamente.
  • Seu ambiente lembra uma nova instalação do Windows 10, ou seja, não possui programas de terceiros instalados.
  • Ele pode ser executado nas edições do Windows 10 Pro ou Enterprise (Windows 10 Home não é compatível).
  • O uso de um VHD (Disco Rígido Virtual) não é necessário para uso global.
  • Cada ação que realizarmos lá será automaticamente eliminada ao fecharmos o Sandbox, aumentando assim a segurança.

Requisito de hardware para SandBoxPara testar exaustivamente o Sandbox, você deve ter o seguinte hardware:

  • Tenha uma arquitetura de 64 bits.
  • Use o Windows 10 Pro ou o Windows 10 Enterprise.
  • Ative os recursos de virtualização no BIOS ou UEFI.
  • Tenha 1 GB de espaço livre em disco.
  • Ter pelo menos 2 núcleos de CPU.
  • Nossa RAM deve ter pelo menos 4 GB.

A seguir, veremos como podemos ativar ou desativar o Sandbox no Windows 10 e poder testar a execução de programas não confiáveis ​​ou não seguros.

1. Como habilitar o Windows Sandbox no Windows 10


Por padrão este recurso não está habilitado no Windows 10, portanto devemos ativá-lo primeiro para podermos testar aplicativos que não temos certeza, por isso é mais do que essencial ter a virtualização habilitada no computador físico, para isso temos duas alternativas.

No caso de instalar o Sandbox em um computador físico, vamos habilitar os recursos de virtualização diretamente no BIOS ou UEFI.

Passo 1
Pelo contrário, se estivermos instalando o Sandbox em uma máquina virtual, para habilitar a virtualização aninhada, vamos executar o seguinte cmdlet PowerShell:

 Set-VMProcessor -VMName -ExposeVirtualizationExtensions $ true 
Passo 2
Depois disso, estamos prontos para ativar o Sandbox no Windows 10, para isso vamos usar a seguinte combinação de teclas e executar o seguinte:

+ R

 appwiz.cpl 
etapa 3
Seremos redirecionados para a seguinte janela:

PROLONGAR

Passo 4
Lá vamos clicar na linha "Ativar ou desativar recursos do Windows" localizada do lado esquerdo e na janela pop-up exibida localizaremos a linha "Espaço isolado do Windows":

Etapa 5
Ativamos essa caixa e clicamos em OK para que o Windows 10 inicie o processo de ativação:

Etapa 6
Quando esse processo terminar, veremos o seguinte:

Etapa 7
Como podemos ver, para que o Sandbox possa ser executado integralmente devemos reiniciar o sistema onde observamos que o processo de configuração é realizado:

2. Execute aplicativos não seguros confiáveis ​​acessando o Sandbox no Windows 10

Passo 1
Assim que o sistema for reiniciado, podemos acessar o Sandbox a partir do menu Iniciar:

Passo 2
Clicar no Windows Sandbox exibirá o aviso do UAC que devemos aceitar:

etapa 3
Depois que o Sandbox for carregado, este será o ambiente que veremos no Windows 10:

PROLONGAR

Passo 4
Podemos notar que o Sandbox usa um espaço independente do sistema físico e usa a mesma versão do Windows local. Agora, para conhecer a integridade de nossos aplicativos, vamos copiá-los diretamente para o ambiente Sandbox:

PROLONGAR

Etapa 5
Depois de copiado, podemos executá-lo para iniciar o processo de instalação:

PROLONGAR

Etapa 6
Como mencionamos no início, quando o ambiente Sandbox é fechado, tudo o que fizemos será perdido para otimizar a segurança:

Graças à integração do Sandbox temos um utilitário prático para conhecer em detalhes a confiabilidade e segurança de um aplicativo antes de ser instalado no computador Windows 10 real.

wave wave wave wave wave