Увімкніть Windows Sandbox у Windows 10 для запуску ненадійних файлів .exe
Microsoft намагається вирішити давню проблему для користувачів Windows: як безпечно запустити невідомий файл .exe на ПК?
Нова функція пісочниці Windows 10 дозволяє безпечно тестувати програми та файли, завантажені з Інтернету, запускаючи їх у безпечному середовищі. Ця функція проста у використанні, але її налаштування приховані в текстовому файлі конфігурації. Ця стаття допоможе вам налаштувати Windows Sandbox у Windows 10.
Ця функція є частиною оновлення Windows 10 за травень 2019 року. Після встановлення оновлення ви зможете використовувати його в професійних, корпоративних або освітніх версіях Windows 10. Але якщо воно доступне у вашій системі, ви можете легко ввімкнути функцію «пісочниця», а потім запустіть її з меню «Пуск» .
Пісочниця запуститься, скопіює поточну операційну систему Windows, скасує доступ до особистих папок, забезпечуючи чистий робочий стіл Windows із доступом до Інтернету. До того, як Microsoft додала цей файл конфігурації, ви не могли налаштувати пісочницю. Якщо ви не хочете виходити в Інтернет, його необхідно відключити відразу після запуску. Якщо вам потрібно отримати доступ до файлів на хост-системі, ви повинні скопіювати та вставити їх у пісочницю. І якщо ви хочете інсталювати певні програми сторонніх розробників, ви також повинні інсталювати їх після запуску Sandbox.
Оскільки Windows Sandbox видаляє весь свій екземпляр після закриття для забезпечення більшої безпеки системи, ви повинні проходити процес налаштування під час кожного запуску. Якщо виникають проблеми, закрийте пісочницю, і все буде видалено.
Як налаштувати Windows Sandbox
Цей посібник припускає, що ви вже налаштували Sandbox для звичайного використання. Якщо ні, вам потрібно спочатку ввімкнути його за допомогою діалогового вікна «Функції Windows».
Щоб почати, вам потрібно скористатися програмою Блокнот або іншою програмою для редагування тексту. Вам потрібно створити файл XML для налаштування. Після створення файлу вам потрібно зберегти його з розширенням .wsb, а потім двічі клацнути файл, щоб запустити Sandbox із певною конфігурацією.
Як пояснює корпорація Майкрософт, під час налаштування пісочниці вам слід вибрати кілька параметрів, наприклад увімкнути або вимкнути vGPU (віртуальний графічний процесор), увімкнути або вимкнути мережу, визначити папки спільного хосту, налаштувати дозволи на читання та запис у папці. при запуску.
За допомогою цього конфігураційного файлу ви зможете вимкнути віртуальний GPU (він увімкнено за замовчуванням), вимкнути мережу (він увімкнено за замовчуванням), вказати спільну папку хоста (програми ізольованого програмного середовища не мають доступу до папки за замовчуванням), встановити read/ дозволи на запис у цю папку та запустіть сценарій під час запуску.
Спочатку відкрийте Блокнот або вашу улюблену програму для редагування тексту та додайте такий рядок до нового текстового файлу:
Усі параметри, які ви додаєте, мають бути між цими двома параметрами. Ви можете додати один або кілька параметрів, або, якщо нічого не додано, використовуватиметься конфігурація за замовчуванням.
Як відключити віртуальний або мережевий GPU
За словами Microsoft, увімкнення мережевих або віртуальних графічних процесорів збільшує ймовірність виходу зловмисного програмного забезпечення з середовища ізольованого програмного середовища, тому, якщо вам потрібно перевірити щось, що підозрюється у зловмисному програмному забезпеченні, вам слід вимкнути це.
Щоб вимкнути віртуальний GPU (увімкнено за замовчуванням), додайте наступний рядок тексту до файлу конфігурації.
Вимкнути
Щоб вимкнути доступ до мережі (увімкнено за замовчуванням), додайте такий рядок тексту:
Вимкнути
Як відобразити папки
Щоб зіставити папки, вам потрібно вказати, до яких папок надати спільний доступ, а потім указати, які папки доступні лише для читання.
Виконайте зіставлення каталогу, використовуючи рядки тексту, подібні до наведеного нижче:
C:\Users\Public\Downloads вірно
HostFolder – це місце, де ви перераховуєте конкретні папки, якими хочете надати спільний доступ. У наведеному вище прикладі папка Public Download у системі Windows є спільною. ReadOnly встановлює для пісочниці можливість запису в каталог значення true для лише читання або false для запису.
Однак слід пам’ятати, що ваша система може опинитися в небезпеці під час зв’язування папок між Windows Sandbox і сховищем, а надання дозволів на запис ще більше збільшує цю небезпеку. Якщо ви тестуєте щось, підозрюване як зловмисне, не слід використовувати цей параметр.
Як запустити скрипт під час запуску
Нарешті, ви можете запустити спеціальний сценарій або базову команду, щоб змусити Sandbox відкривати зіставлену папку під час запуску. Замініть шлях до папки та надайте правильні дозволи для своєї папки.
C:\Users\Public\Downloads true explorer.exe C:\users\WDAGUtilityAccount\Desktop\Downloads
WDAGUtilityAccount є користувачем Windows Sandbox за замовчуванням, тому вам потрібно бачити його як частину команди під час відкриття папки чи файлу.
Однак у нещодавно випущеній збірці оновлення Windows 10 за травень 2019 року параметр LogonCommand не активний, він не виконує жодних дій. Сподіваємося, Microsoft незабаром виправить цю помилку
Як запустити пісочницю в налаштуваннях
Після редагування файлу конфігурації збережіть його як .wsb. Наприклад, якщо ваша програма для редагування тексту зберігає файл як Sandbox.txt, змініть його на Sandbox.wsb. Щоб запустити Windows Sandbox у налаштуваннях, двічі клацніть файл .wsb. Ви можете залишити цей файл на робочому столі або створити ярлик у меню «Пуск».
Бажаю успіхів!
Microsoft намагається вирішити давню проблему для користувачів Windows: як безпечно запустити невідомий файл .exe на ПК?
Нова функція пісочниці Windows 10 дозволяє безпечно тестувати програми та файли, завантажені з Інтернету, запускаючи їх у безпечному середовищі.
Пісочниця — це віртуальне середовище, де можна встановлювати та запускати нові або ненадійні програми без шкоди для системи. Ось деякі з найкращих програм ізольованого програмного середовища для Windows 10.
Режим кіоску в Windows 10 — це режим для використання лише 1 програми або доступу лише до 1 веб-сайту з гостьовими користувачами.
Цей посібник покаже вам, як змінити або відновити стандартне розташування папки Camera Roll у Windows 10.
Редагування файлу hosts може призвести до того, що ви не зможете отримати доступ до Інтернету, якщо файл змінено неправильно. Наступна стаття допоможе вам редагувати файл hosts у Windows 10.
Зменшення розміру та місткості фотографій полегшить вам обмін або надсилання ними будь-кому. Зокрема, у Windows 10 ви можете пакетно змінювати розмір фотографій за допомогою кількох простих кроків.
Якщо вам не потрібно відображати нещодавно відвідані елементи та місця з міркувань безпеки чи конфіденційності, ви можете легко вимкнути це.
Microsoft щойно випустила ювілейне оновлення Windows 10 із багатьма вдосконаленнями та новими функціями. У цьому новому оновленні ви побачите багато змін. Від підтримки стилуса Windows Ink до підтримки розширень браузера Microsoft Edge, меню «Пуск» і Cortana також були значно покращені.
Одне місце для керування багатьма операціями прямо на панелі завдань.
У Windows 10 ви можете завантажити та встановити шаблони групової політики для керування параметрами Microsoft Edge, і цей посібник покаже вам процес.
Темний режим — це інтерфейс із темним фоном у Windows 10, який допомагає комп’ютеру економити заряд акумулятора та зменшує вплив на очі користувача.
Панель завдань має обмежений простір, і якщо ви регулярно працюєте з кількома програмами, у вас може швидко закінчитися місце, щоб закріпити більше ваших улюблених програм.