Windows Defender Antivirus di Microsoft ha raggiunto un nuovo traguardo e ha creato il nuovo antimalware intrinseco che ha la capacità di funzionare in una modalità sandbox ultra sicura. Questa funzione è stata aggiunta per offrire un ulteriore livello di sicurezza ai tuoi computer. È una funzionalità estremamente efficace che sarà una benedizione per le persone che non dispongono di strumenti antimalware di terze parti sui propri sistemi.
Le funzionalità sono state aggiunte dopo aver studiato le implicazioni di tale arricchimento su funzionalità, prestazioni di prim'ordine e sicurezza. È in grado di rilevare aree ad alto rischio garantendo al contempo che il sandboxing non influirà in modo negativo sulla sicurezza fornita.
Fonte immagine: Winpoin
Il processo antivirus di Windows Defender esaminerà tutti i dati scaricati e il contenuto aggiuntivo verrà eseguito con autorizzazioni limitate. Se è disponibile un virus nel processo antimalware o qualsiasi infetto tenta di creare il file che può essere compromesso dallo strumento, non otterrebbe alcun accesso al resto del computer, il che significa che il tentativo di attacco non verrebbe elaborato ulteriore.
Poiché il software antimalware richiederà la maggior parte dell'accesso al computer in cui il principale processo antimalware verrà eseguito con ampie autorizzazioni e non esaminerà i file disponibili.
In altre parole, Windows Defender Antivirus è in grado di resistere agli attacchi dei criminali informatici, ma per esaminare l'intero computer per identificare dati e artefatti dispettosi e infetti, la funzione viene fornita con la possibilità di essere eseguita con privilegi elevati.
Gli esperti di sicurezza di Windows stanno lavorando duramente per identificare le vulnerabilità nei parser di dati di Windows Defender Antivirus che potrebbero attivare l'esecuzione di codice arbitrario.
Leggi anche: -
Come attivare Windows Defender in Windows... Cerchi un anti-spyware o antivirus affidabile per Windows 10? Se sì, allora smetti di guardare come Windows Defender integrato...
Quando puoi accedere alla modalità sandbox ultra sicura?
Questa funzione non è disponibile per l'accesso ora, ma secondo il gigante della tecnologia Microsoft , la funzione sarà presto attivata per Windows Insider per esaminare quanto sia efficace per le minacce quotidiane. Tuttavia, per ora, la società non prevede di fornire questa funzione come predefinita per gli utenti che mostrano che è necessario abilitare la funzione manualmente.
Per attivare la modalità Ultra Secure Sandbox, è necessario digitare (setx /M MP_FORCE_USE_SANDBOX 1) questo prompt dei comandi nella finestra di PowerShell. Esegui il comando e riavvia il computer. Puoi utilizzare questo comando quando utilizzi un account di amministratore.
Il comando prompt sopra menzionato funzionerà su Windows 10 versione 1703 e versioni successive di Windows 10.
Come disabilitare la modalità sandbox ultra sicura?
Per disabilitare la modalità Ultra Secure Sandbox, è necessario ripetere lo stesso comando utilizzando "0" anziché "1". Dopo aver inserito il comando, è importante riavviare il computer per salvare le modifiche. Nel caso in cui si riscontrasse un problema durante il riavvio, è possibile avviare la modalità provvisoria e quindi eseguire i comandi precedenti.
Cosa fare dopo?
Dopo aver attivato la modalità Ultra Secure Sandbox, noterai l'eccezionale processo di contenuto intitolato MsMpEngCP.exe con pochissime autorizzazioni. Questo verrà eseguito insieme al normale processo antimalware MsMpEngCP.exe.
Con Windows Defender puoi garantire la sicurezza del computer impedendo a malware, virus e strumenti di terze parti aggiuntivi di invadere la tua sicurezza. Ora, non è necessario disporre di software antivirus e antimalware di terze parti nella tua macchina poiché Windows Defender funzionerà allo stesso modo. Per ottenere un livello di sicurezza aggiuntivo, attiva la modalità sandbox ultra sicura in Windows Defender.