Sandbox Windows Sandbox v systému Windows 10 1903 testování pochybného softwaru bez rizika pro systém

Ahoj přátelé. V nedávno publikované revizi kumulativní aktualizace systému Windows z 10. května, aktualizace z května 2019, při komplexním přezkumu inovací nedávno aktualizovaného operačního systému na verzi 1903 jsme stručně zmínili karanténu systému Windows Sandbox s odkazem na samostatnou publikaci na toto téma. A nyní, ve skutečnosti, tato publikace: níže se blíže podíváme na novou běžnou součást Windows 10 v edicích, počínaje Pro - Windows Sandbox. Tato součást je velmi užitečná z hlediska ochrany počítače a je jedním z mála vhodných řešení pro jednoho uživatele. A taková rozhodnutí „deseti“ v posledních letech se doplňovala, bohužel, občas.

Sandbox Windows Sandbox v systému Windows 10 1903: testování pochybného softwaru bez rizika pro systém


Windows Sandbox: co to je


Windows Sandbox je virtuální prostředí izolované od hlavního Windows, prostředí pro spouštění pochybných, nekontrolovaných a vědomě problematických souborů EXE a programů Windows. V karanténě můžeme instalovat programy stažené z levých webů a testovat je,

přizpůsobit systémové rozhraní,

implementovat různé doplňky,

experimentujte s nastavením samotného systému Windows, spusťte prohlížeč a přejděte na pochybné stránky.
Karanténa je běžná aplikace, ale uvnitř ní je na základě technologie Hyper-V implementován virtuální systém Windows 10 1903. Není to však plnohodnotný virtuální operační systém, ale svléknutý: má pouze klasickou část systému Windows 10 - Průzkumník, ovládací panel, správce úloh, příkazový řádek , PowerShell a další administrativní nástroje. A implementován přístup k internetu.

V karanténě není žádný Microsoft Store a jeho aplikace, od běžných UWP aplikací - pouze prohlížeč Microsoft Edge, „Windows Security“, „Settings“.


Karanténa nefunguje na základě programů, například „Unkillable Windows“. Jak již bylo zmíněno, nepracujeme v prostředí skutečného systému, který se pak vrací k obrázku zachycenému v době aktivace ochrany formou neuplatňování provedených změn. Pracujeme kompletně ve virtuálním prostředí s jediným systémovým oddílem C, figurínou skutečného oddílu C.

Nemáme žádné další oddíly fyzického pevného disku a veškerá komunikace s hlavním operačním systémem se provádí prostřednictvím schránky. Zkopírujeme soubor do reálného systémového prostředí a vložíme jej do prostředí karantény.


Nejsme ani uživatelé virtuálního systému karantény. Jeho uživatel je předinstalovaný technický místní účet s právy správce.

Pro pohodlí při potápění do virtuálního prostředí Windows můžete pracovat s karanténou v režimu celé obrazovky.


Windows Sandbox je v podstatě čistý Windows 10 1903, a bude to jako při každém zavření a opětovném otevření aplikace. Všechny změny provedené v takovém virtuálním systému nejsou uloženy a jsou platné pouze pro jednu relaci karantény.

A bohužel, toto zarovnání nám umožní provádět experimenty pouze se softwarem a nastavením, které nevyžadují restartování.


Jak aktivovat Windows Sandbox


K aktivaci karantény v systému Windows 10 1903, jak bylo uvedeno, je vyžadována edice Pro a výše. Stejně jako shoda počítače s minimálními hardwarovými charakteristikami pro práci s hypervizory, jsou to:
  • Podpora hardwarové virtualizace procesorem a její zahrnutí do systému BIOS;
  • Samotný procesor je žádoucí se dvěma jádry;
  • Alespoň 4 GB RAM.
Jak vidíte, přátelé, docela přijatelné požadavky. Pokud je to v pořádku, přejděte na ovládací panel. Klikněte na "Programy".

Další - „Programy a funkce“. V zobrazeném okně vyhledejte položku „Sandbox Windows“, zaškrtněte políčko a klikněte na „Ok“..

Počkáme chvíli a restartujeme počítač. Po restartu vyhledejte v nabídce Start zástupce aplikace Windows Sandbox. Takže je to všechno jednoduché, zdálo by se, kdyby ne pro jednu „Ale“.


Chyba při spuštění Windows Sandbox v distribuci v ruském jazyce


Paradoxně to byla právě ta nejrozumnější novinka systému Windows 10 1903, která ovlivnila nedostatky v květnové kumulativní aktualizaci. Mnoho Windows Sandbox v ruském jazyce distribuce operačního systému havaruje, když se spustí s chybou. Je známo, že v procesu pronikání zasvěcených osob do karantény fungovalo dobře do určitého bodu, ale po zavedení výběru aktualizací začalo dávat chybu spuštění.
Co dělat v této situaci? Můžete počkat, až Microsoft vyřeší tento problém. Stále však můžete zkusit spustit Windows Sandbox. První možností je pokusit se deaktivovat karanténu v části „Programy a součásti“, aktivovat komponentu „Platforma virtuálního stroje“. Restartujte a znovu aktivujte karanténu.

Poznámka: Aktivace platformy virtuálních strojů může vést ke konfliktu spuštění v systému hypervizorů třetích stran - VMware a VirtualBox. Pokud se setkáte s touto situací, deaktivujte platformu virtuálního počítače, ale nerestartujte. Nejprve spusťte příkazový řádek jako správce, zadejte:

bcdedit / set hypervisorlaunchtype off

A právě teď proveďte restart.

Druhou možností je nainstalovat od nuly distribuci v anglickém jazyce Windows 10 1903 a Russify ji, ale pouze v hlavním rozhraní, bez použití ruštiny na administrativní parametry. Další informace o této možnosti naleznete v článku „Windows Sandbox se nespustí: nainstalujte anglický jazyk Windows 10 1903 a Russify it“.


Hypervizory Windows Sandbox VS


A co Windows Sandbox obecně? V komentářích k tomuto článku se mě čtenář stránek zeptal: „Je Sandbox opravdu nezbytný a užitečný, pokud uvažujete o existenci VirtualBoxu nebo VMware? Nebo to není totéž?“ Ano, znovu na stránkách webu potvrzuji, že Windows Sandbox je opravdu vhodný a velmi užitečný nástroj pro všechny výklenky uživatelů. A pro začátečníky a pro zkušené, i pro pány a nadšence. Všichni instalujeme software třetích stran v prostředí Windows a jen málokdo se může pochlubit tím, že v celé historii práce s počítačem jsme nikdy neunikli únosce nebo se setkali s jinými problémy kvůli instalaci programu. Windows Sandbox jako nástroj spolu s naším vědomým chováním pomůže předcházet mnoha potenciálním problémům.
Je Windows Sandbox stejný jako VirtualBox nebo VMware? Obecně - ano, v detailech - ne. Windows Sandbox je upravený, velmi zkrácený hypervisor (tj. Program virtualizace operačního systému) Hyper-V, produkt společnosti Microsoft, komponenta zabudovaná do serverů Windows a stolních Windows 8.1 a 10 (v edici, počínaje Pro). Windows Sandbox má ve srovnání s Hyper-V, VirtualBox a VMware výrazně snížené možnosti. Ale to je přesně ten formát, který umožní běžným uživatelům využívat virtualizační schopnosti k testování pochybného softwaru, aniž by se ponořil do podstaty práce plnohodnotných hypervizorů. Pokud mluvíme o plnohodnotné práci s prostředím virtuálního operačního systému, pak se zde samozřejmě nemůžete obejít bez Hyper-V, VirtualBox nebo VMware.

Štítky článku: Virtuální stroje Viry