Defensor de les finestres de la caixa de sorra dels investigadors i aquí es mostren els resultats

Taula de continguts:

Vídeo: Windows Defender Sandbox Test vs Malware 2024

Vídeo: Windows Defender Sandbox Test vs Malware 2024
Anonim

Els experts en programari de Trait of Bits, una coneguda empresa de R + D de seguretat emparedada amb Windows Defender per veure què podria passar.

Per si no ho sabíeu, el sandboxing és un terme tecnològic que fa referència a l'acte d'executar una aplicació dins d'un contenidor dedicat. Aquests contenidors estan extremadament restringits i impedeixen que l'atacant exploti les vulnerabilitats del sistema operatiu i de l'aplicació.

Windows Defender no s’executa en un entorn amb caixa de sorra

Windows Defender ha estat una part essencial de la cartera d’aplicacions de Windows des de fa 13 anys, però no s’executa de manera predeterminada en un entorn amb caixa de sorra. Les aplicacions modernes com Chrome o la màquina virtual Java utilitzen contenidors d'aplicacions per protegir els seus usuaris contra atacs cibernètics.

S'han inundat greus errors Windows Defender

Durant els darrers mesos, els enginyers de Google (part de l’equip de seguretat de Project Zero) han demostrat l’elevada vulnerabilitat de Windows Defender exposant diversos errors. Els pirates informàtics podrien explotar aquests problemes de seguretat per tenir un control total sobre les màquines vulnerables.

Els enginyers de Microsoft van fer sandbox algunes aplicacions de Windows com Device Guard per mantenir els sistemes Windows segurs. En comparació amb sistemes operatius anteriors, Windows 10 està extremadament ben protegit.

El marc de sandboxing AppJailLauncher

L’equip ToB va desenvolupar un marc codificat en Rust que gestiona aplicacions de Windows dins dels seus propis caixes de sorra. També van obrir el marc de GitHub. El trobareu com a AppJailLauncher.

L'AppJailLauncher us permetrà embolicar la E / S d'una aplicació darrere d'un servidor TCP, permetent que l'aplicació sandboxed s'execute en una màquina totalment diferent per a una seguretat més gran.

Els investigadors també han obert la versió sandboxed de Windows Defender a GitHub a través del projecte anomenat Flying Sandbox Monster.

Els experts de Trail of Bits també han assenyalat el motiu pel qual Microsoft no ha empaquetat Windows Defender: tot es refereix al potencial de l'aplicació del rendiment de l'aplicació. Tanmateix, l'equip va demostrar que Windows Defender es pot empaquetar sense afectar les mètriques relacionades amb el rendiment.

Defensor de les finestres de la caixa de sorra dels investigadors i aquí es mostren els resultats