Windows 11 Native Sandbox
Windows 11 Native Sandbox
Windows 11 Secluded Space optimiert die Sicherheit
Der Windows 11 Secure Space, den Sie auch als Windows Sandbox kennen, ist eine Sicherheitslösung, die Microsoft in der Frühjahrsversion von Windows 10 2019 veröffentlicht hat und die es seitdem pflegt.
Nur für den Fall, dass Sie es nicht wissen: Sagen Sie, dass es Benutzer-Clients ermöglicht, eine separate Umgebung im System zu erstellen Programme oder Anwendungen bewerten/durchführen von großer Gefahr mit allen Sicherheit Die Durchsuchen Sie Websites mit dem Browser Dies kann gefährlich sein, ohne das System oder die Dateien, in denen es ausgeführt wird, zu beschädigen.
Para esto, Windows Sandbox crea un entorno de escritorio temporal instalando una versión super achicada de Windows de precisamente cien Mbytes y con un kernel separado y apartado del PC donde se ejecuta.
Abgesehen von der SicherheitMicrosoft nennt seine Wirksamkeit und Verfügbarkeit als Vorzüge, da es für den Einmalgebrauch konzipiert ist.
Das heißt, wenn wir mit der Erstellung der Apps fertig sind bzw Anwendungen Wenn Sie dieses Tool schließen, wird die gesamte auf der Computerfestplatte generierte Umgebung gelöscht.
Eine gute Möglichkeit, die Gefahren unbekannter Apps zu erkennen oder deren Websites kennenzulernen Sicherheit umstritten durch eine Funktion, die wesentlich einfacher ist als die Verwendung virtueller Maschinen, da kein Herunterladen von ISO-Images oder die Verwendung von Hypervisoren oder Apps von Drittanbietern erforderlich ist.
Windows 11 Abgeschiedener Raum
Die Funktion behält die für Windows 10 festgelegten Mindestanforderungen bei, obwohl Sie bereits wissen, dass diese erheblich gestiegen sind. allgemeiner Weg in Windows 11 mit TPM, DirectX 12 und anderen.
Um diese Umgebung einzurichten, benötigen Sie:
- Windows 11 Pro, Enterprise oder Education. (Windows Sandbox funktioniert derzeit nicht mit Home-Editionen.)
- Ein PC mit AMD64-Architektur.
- Mindestens 2 Kerne der Zentraleinheit Strafverfolgung (4 Kerne mit Hyperthreading werden empfohlen).
- Mindestens 4 GB RAM (8 GB werden empfohlen).
- Mindestens 1 GB freier Speicherplatz Festplatte (Es wird empfohlen, SSD zu verwenden).
- Im BIOS aktivierte Virtualisierungsfunktionen.
Überprüfen Sie die Virtualisierungsfähigkeit
Wie bei jeder anderen virtuellen Maschine erfordert der Betriebssystembereich Windows 11, dass die Virtualisierungsfunktion in der Zentraleinheit des PCs aktiviert ist.
Bei AMD-Prozessoren heißt die Virtualisierungsfunktion „AMD-V“ und ist bei unterstützten Modellen, bei denen es sich in der Regel um alle neueren Modelle handelt, standardmäßig aktiviert.
Wenn Sie Intel-Prozessoren verwenden, ist Ihr Technologie Die Virtualisierung heißt „Intel VT“ und ist in der Regel nicht standardmäßig aktiviert.
Die Aktivierung erfolgt im BIOS/UEFI, wie wir im Praxisartikel gesehen haben.

Einrichtung
Die Installation von Windows Sandbox kann auf verschiedene Arten durchgeführt werden.
Eine davon ist die Eingabe der Zusatzspezifikationen von Windows wo Sie diesen abgeschiedenen Raum sehen werden.
Dafür:
- Suche nach „Windows-Macken“:

- Aktiviert das Feld „Platz reservieren“ von Windows»:

Eine andere Möglichkeit, den abgeschiedenen Bereich des Windows 11-Betriebssystems einzuschalten, besteht darin, im Manager-Modus im erweiterten Powershell-Konsolenfenster den Befehl einzugeben Enable-WindowsOptionalFeature -FeatureName „Containers-DisposableClientVM“ -All -Online

Auf die eine oder andere Weise müssen Sie das Gerät neu starten und von dort aus wird es nun im Startmenü installiert angezeigt.
Die Ausführung erfolgt wie bei jeder anderen Art von App.
Sie werden eine reduzierte Installation des Betriebssystems sehen Windows 11 Hier können Sie die benötigten Apps installieren, die gewünschten Websites durchsuchen oder verdächtige Dateien vom Host-Gerät kopieren und einfügen.

Wie oben erwähnt, ist diese Minimalversion vollständig vom Hauptsystem getrennt und wenn es geschlossen ist Alle Arten oder Reste von Dateien, Konfigurationen oder Aufgaben werden gelöscht Das hast du getan.
Jedes Mal, wenn Sie es erneut ausführen, erhalten Sie eine neue Instanz dieses isolierten Bereichs.
Como todos S.O. se puede ajustar a través de ficheros de configuración sencillos, que dan un grupo mínimo de factores de personalización para el espacio apartado, controlando factores como las GPUs virtualizadas, redes, comandos de principios, entradas de audio y vídeo, redireccionamiento de impresoras y otros.
Wofür genau nutzen wir Windows Sandbox?
Das Tool hat verschiedene Einsatzmöglichkeiten, hauptsächlich zum Durchsuchen potenziell gefährlicher Websites und damit zum Auswerten unbekannter Apps.
Einige Beispiele:
Vergleichen Sie Apps.
Es ist nicht schwer, unbekannte und unzuverlässige Apps zu finden.
Sie können nützlich sein, aber auch gefährlich sein oder sogar schädliche Software enthalten.
Mit Windows Sandbox können Sie praktisch alles tun, was ein Standard-PC oder -Computer tun kann, indem Sie ein Antivirenprogramm ausführen, um diese Apps zu überprüfen.
Das globale Internet ist voller bösartiger Websites, darunter solche, die schädliche Software oder Werbeinhalte verbreiten oder über Phishing-Angriffe verfügen.
Wenn Sie ein Portal betreten möchten Internet Sie können misstrauisch werden, ohne Ihr Gerät einem Risiko auszusetzen. Diese Remote-Umgebung lässt keine Änderungen am realen System zu.
In den meisten Infektions- oder Gefahrenfällen reicht es lediglich aus, sich abzumelden.
Programm bewerten.
Es ist auch möglich, jede Art von Programm zu bewerten, das zwar nicht riskant ist, von dem wir aber nichts wissen oder dem wir nicht begegnen. Versicherung darüber nachzudenken, es später aufzubewahren.
Diese Umgebung bietet eine ideale Testumgebung, da eine App installiert und erstellt werden kann, ohne Spuren oder Rückstände im Hauptbetriebssystem oder die Belegung von Elementen zu hinterlassen Erinnerung, im Speicher oder in der Windows-Registrierung.
Dateien prüfen.
Zu den am häufigsten verwendeten Vertriebsformen von Software bösartig kommt von den angehängten Dateien.
Um ein Beispiel in der zu verwenden Anwendung von E-Mail.
Wenn Sie E-Mail-Nachrichten und Dateien dieser Art überprüfen möchten, kann diese Umgebung hilfreich sein.
Das Gleiche gilt für eine Datei mit Makros oder jede Art von Datei, die Sie auf dem Computer ausführen möchten.
Auch wenn es bösartige Software enthält, wird das Gerät vollständig von Schadsoftware befreit, sobald Sie auf „Schließen“ in der Umgebung klicken.
Dieser Bereich ist aufgrund der hervorgehobenen Funktionen sehr nützlich Windows 11.
Sandbox-Anwendung auf dem Betriebssystem Windows 10 Pro.
Wenn Sie das Betriebssystem Windows 10 oder Windows 10 Pro verwenden, ist die gute Nachricht, dass Sie es seit der Frühjahrsversion 2019 haben und die Sandboxie-Funktion auf die gleiche Weise nutzen können, also mit den gleichen Funktionen wie Windows 11.




















Vielen Dank fürs Teilen, ich habe viel aus Ihrem Artikel gelernt. Genial. Danke schön.
Vielen Dank für Ihren netten Kommentar! Ich freue mich, dass der Artikel hilfreich war und Sie mehr über die Verwendung der nativen Sandbox in Windows 11 erfahren haben. Wenn Sie Fragen haben oder tiefer in einen Aspekt einsteigen möchten, zögern Sie nicht, uns zu fragen. Danke, dass Sie den Inhalt verfolgt haben!