Co s podezřelým programem? Spustíte ho izolovaně díky Windows Sandbox

19. 12. 2018

Sdílet

 Autor: Redakce
Microsoft vyvíjí prostředí, v němž budeme moct snadno a izolovaně spouštět programy, jejichž povahou si nejsme jistí. Pokud se ukáže, že jde o malware, našemu systému se nic nestane.

Vždycky jsme nejenom my radili, že byste v počítači měli zpravidla provozovat důvěryhodný software a na podezřelé aplikace si dát pozor. Ty z příloh raději nikdy neotvírat. Jak si ale ověřit, zda program není škodlivý, aniž byste riskovali infekci vlastního systému? Můžete provozovat virtuální počítače, to je ale řešení spíše těžkopádné a pro ty náročnější. Existují také nástroje jako Sandboxie, které se snadno používají a program spustí v izolaci, takže si můžete nezávazně zkusit, jak funguje. Svou odpověď ale začal chystat také Microsoft, který opět naznačuje, že se při vývoji Windows teď bude raději věnovat funkcím, které daná cílová skupina z nemalé části ocení.

Izolace od systému

Novinka se nazývá Windows Sandbox a půjde o virtualizované prostředí, v němž aplikaci spustíte, a pokud začne dělat neplechu, neprojeví se na vašem systému. Po ukončení aplikace budou všechny přidružené soubory zase smazány. Funkce však nebude dostupná v edici Home, což příliš nepřekvapí. Microsoft klade tyto požadavky:

  • Windows 10 Pro či Enterprise (sestavení 18305 nebo novější),
  • procesor architektury x86-64 (tj. 32bitové systémy podporovány nebudou),
  • zapnutá virtualizace v BIOSu,
  • 4 GB operační paměti (doporučeno 8 GB),
  • 1 GB volného místa na úložišti (doporučeno SSD),
  • dvě procesorová jádra (doporučena čtyři jádra s hyperthreadingem).
Takhle by měl vypadat Windows Sandbox (foto: Microsoft) Takhle by měl vypadat Windows Sandbox (foto: Microsoft)

Z těchto požadavků tedy vyplývá, že Microsoft zatím nezveřejnil testovací sestavení, kde by technologie byla aktivní – zatím posledním uvolněným zástupcem je Windows 10 Insider Preview build 18298. Kromě zabezpečení a toho, že Windows Sandbox vždycky nabídne čerstvé prostředí pro spouštění aplikací, Microsoft slibuje efektivní chod virtualizovaných programů.

ICTS24

Tip: Windows Defender bude prvním antivirem v sandboxu. Jak si funkci vyzkoušet?

Zatím není zřejmé, zda vývojový tým stihne funkci dokončit do jarního vydání Windows 10. Pokud se s ní však nesetkáme ve verzi 1903, tak ve verzi 1909 by to už dopadnout mělo. Je téměř jisté, že si rozpracovanou funkci budeme moct v dohledné době vyzkoušet aspoň v programu Windows Insider.