Антивирус Windows Defender теперь может работать в более безопасной среде «песочницы», и вы можете начать использовать эту функцию прямо сейчас. Вот как.
Входящее в состав Windows 10 решение для защиты от вредоносного ПО, антивирус Windows Defender, теперь может работать в среде песочницы, что делает его первым программным обеспечением безопасности такого рода, способным работать изолированно от остальной операционной системы.
По данным Microsoft, процесс включения Windows Defender Antivirus в песочнице был сложным, но это необходимый шаг, который поможет в маловероятном случае атаки вредоносной программы на антивирус ограничить атаку песочницей, защищая остальную систему и ваши данные.
Компания планирует начать включать функцию песочницы для своего антивируса по умолчанию в будущих выпусках Windows 10, но вы можете принудительно включить новую функцию безопасности уже сейчас с помощью простой команды.
В этом руководстве вы узнаете шаги для запуска антивируса Windows Defender в среде песочницы на Windows 10 версии 1809 и более ранних версиях вплоть до версии 1703.
Как включить режим песочницы для антивируса Windows Defender
Если вы хотите запустить антивирус Windows 10 по умолчанию с помощью функции «песочницы», чтобы изолировать действия от остальной части операционной системы, сделайте следующее:
-
Откройте Начать.
-
Найдите Командная строка, щелкните правой кнопкой и выберите Запустить от имени администратора.
-
Введите следующую команду для включения песочницы для антивируса Windows Defender и нажмите Enter:
setx /M MP_FORCE_USE_SANDBOX 1
-
Перезагрузите компьютер.
После выполнения этих шагов антивирус Windows Defender начнет работать в более безопасной среде «песочницы».
В любой момент вы можете отключить режим песочницы для антивируса, используя те же инструкции, но на шаге Нет. 3, убедитесь, что вместо этого вы используете эту команду: setx /M MP_FORCE_USE_SANDBOX 0
Если вас беспокоит влияние на производительность, Microsoft утверждает, что среда «песочницы» была разработана с учетом системных ресурсов, поэтому при включении этой функции вы не увидите значительного снижения производительности системы.