Bac à sable natif Windows 11

Bac à sable natif Windows 11

Bac à sable natif Windows 11

Bac à sable natif Windows 11

L'espace réservé de Windows 11 optimise la sécurité

Le Windows 11 Sandbox, que vous connaîtrez également sous le nom de Windows Sandbox, est une solution de sécurité que Microsoft a publiée dans la version printanière de Windows 10 2019 et qu'elle maintient depuis lors.

Juste au cas où vous ne le sauriez pas, dire qu'il permet aux clients utilisateurs de créer un environnement isolé dans le système pour évaluer/réaliser des programmes ou des applications de danger important avec certitude ou parcourir les sites Web avec le navigateur qui parviennent à être dangereux sans nuire au système ou aux fichiers sur lesquels ils sont exécutés.

Pour ca, bac à sable windows crée un environnement de bureau temporaire en installant une version super réduite de Windows d'une centaine de Mo précisément et avec un noyau séparé et séparé du PC sur lequel il s'exécute.

Outre la sécurité, Microsoft énumère son efficacité et sa disponibilité comme des vertus car il est conçu pour être jetable.

C'est-à-dire que lorsque nous aurons fini de créer les applications ou les applications et que nous fermerons cet outil, tout l'environnement généré sur le disque de l'ordinateur sera supprimé.

Un moyen acceptable de contrer le danger des applications inconnues ou de découvrir ces sites Web de sécurité controversés grâce à une fonction considérablement plus facile que l'utilisation de machines virtuelles, car elle ne nécessite pas de télécharger des images ISO ou d'utiliser des hyperviseurs ou des applications tierces.

Windows 11 réserve de l'espace

La fonctionnalité maintient les exigences minimales définies pour Windows 10, bien que vous sachiez que celles-ci ont généralement augmenté dans Windows 11 avec le TPM, DirectX 12 et autres.

Pour configurer cet environnement, vous avez besoin de :

  • Windows 11 Professionnel, Entreprise ou Éducation. (Aujourd'hui, Windows Sandbox ne fonctionne pas avec les éditions familiales).
  • Un PC avec une architecture AMD64.
  • Au moins 2 cœurs d'unité centrale de traitement (4 cœurs avec hyperthreading recommandés).
  • Au moins 4 Go de RAM (8 Go recommandés).
  • Au moins 1 Go d'espace libre sur le disque dur (SSD est recommandé).
  • Compétences de virtualisation activées dans le BIOS.

Vérifier l'adéquation de la virtualisation

Comme toute autre machine virtuelle, l'espace réservé au système d'exploitation Windows 11 nécessite que l'unité centrale de traitement du PC ait activé la virtualisation.

Sur les processeurs AMD, la fonction de virtualisation s'appelle « AMD-V » et est activée par défaut sur les modèles pris en charge, qui ont tendance à être tous ces derniers.

Si vous utilisez des processeurs Intel, leur technologie de virtualisation s'appelle "Intel VT" et n'est généralement pas activée par défaut.

L'activation se fait dans le BIOS/UEFI comme nous l'avons vu dans l'article pratique.

 

Bac à sable Windows 11

Facilité

L'installation de Windows Sandbox peut se faire de plusieurs manières.

L'un d'eux consiste à entrer dans les spécifications auxiliaires de Windows où vous verrez cette section.

Pour ca:

  • Recherchez "bizarreries Windows":

 

Comment améliorer la sécurité avec Windows 11 Sandbox 29

  • Cochez la case "Windows Set Aside Space":

 

Comment améliorer la sécurité avec Windows 11 Sandbox 31

Une autre façon d'activer l'espace réservé du système d'exploitation Windows 11 est via la fenêtre de la console avancée Powershell en mode gestionnaire, en tapant la commande Enable-WindowsOptionalFeature -FeatureName "Containers-DisposableClientVM" -All -Online

 

Comment améliorer la sécurité avec Windows 11 Sandbox 33

D'une manière ou d'une autre, vous devrez redémarrer l'appareil et à partir de là, vous le verrez maintenant installé dans le menu Démarrer.

Son exécution est effectuée comme n'importe quel type d'application.

Vous verrez une installation réduite du système d'exploitation Windows 11 dans laquelle vous pourrez avoir les applications dont vous avez besoin, parcourir les sites Web que vous souhaitez ou copier et coller des fichiers suspects à partir du périphérique hôte.

 

Comment améliorer la sécurité avec Windows 11 Sandbox 35

Comme nous l'avons dit beaucoup plus haut, cette version minimale est complètement supprimée du système principal et au moment où elle est fermée tout genre ou reste du fichier, de la configuration ou du travail est supprimé que vous avez fait.

Chaque fois que vous l'exécuterez à nouveau, vous obtiendrez une instance exclusive de cet espace réservé.

comme tout SO peut être ajusté via de simples fichiers de configuration, qui donnent un ensemble minimum de facteurs de personnalisation pour l'espace réservé, contrôlant des facteurs tels que les GPU virtualisés, les réseaux, les commandes principales, les entrées audio et vidéo, la redirection d'imprimante et autres.

Pourquoi utilisons-nous exactement Windows Sandbox ?

L'outil a diverses utilisations, notamment pour parcourir des sites Web probablement dangereux et ainsi évaluer des applications inconnues.

Certains exemples :

Applications de contraste.

Il n'est pas très difficile de trouver des applications inconnues et peu fiables.

Ils ont le potentiel d'être utiles, mais ils ont aussi le potentiel d'être dangereux ou même de contenir des logiciels malveillants.

Windows Sandbox vous permet de réaliser pratiquement tout ce qu'un PC ou un ordinateur standard peut faire, en introduisant l'exécution d'un antivirus pour vérifier ces applications.

Navigation Web.

L'Internet mondial est infesté de sites malveillants présentant ceux qui diffusent des logiciels malveillants, des logiciels publicitaires ou qui ont des programmes de phishing.

Si vous souhaitez entrer dans un portail Internet suspect sans mettre votre appareil en danger, cet environnement isolé le quitte en n'autorisant pas les modifications du système réel.

Dans la pratique des cas d'infection ou de danger, il s'agit simplement de clore la séance.

Évaluer le programme.

De même, il est possible d'évaluer tout type de programme que, bien qu'il ne soit pas risqué, nous ne connaissons pas ou nous ne sommes pas sûrs d'estimer pour le conserver plus tard.

Cet environnement fournit un environnement de test idéal, car une application peut être configurée et créée sans laisser de trace ou de résidu dans le système d'exploitation principal ou occuper des éléments, de la mémoire, du stockage ou du registre Windows.

Contrôle de fichier.

L'une des formes de distribution de logiciels malveillants les plus largement utilisées provient des pièces jointes.

Pour servir d'exemple dans l'application e-mail.

Si vous souhaitez vérifier les messages électroniques et ce type de fichiers, cet environnement peut vous aider.

La même chose avec un fichier avec des macros ou tout type de fichier que vous souhaitez exécuter sur l'ordinateur.

Même s'il contient un logiciel malveillant, une fois que vous avez cliqué sur Fermer dans l'environnement, l'appareil en sera complètement nettoyé.

Vraiment utile pour les fonctionnalités mises en évidence dans cette section de Windows 11.

Application sandbox dans le système d'exploitation Windows 10 pro.

Si vous utilisez le système d'exploitation Windows 10 ou Windows 10 Pro, la bonne nouvelle est que depuis la version printemps 2019, vous pouvez l'avoir et utiliser la fonction sandbox de la même manière, c'est-à-dire les mêmes fonctionnalités que Windows 11.

 

Renseignez-vous sur les installations et configurations de Windows 10 ou 11.

 

ou par Réparation Notebook – Service Technique nº1

Partager cette publication:

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée.

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.