ویندوز سندباکس روشی امن برای اجرای برنامههای غیرمطمئن است
مایکروسافت در حال توسعه ویژگی به نام «Windows Sandbox» برای اجرای امن فایلهای exe ناشناس است.
سالها است که کاربران ویندوز نگران اجرای برنامهها و فایلهای اجرایی ناشناش و غیرمطمئن هستند. برخی از کاربران با نصب اپلیکیشنهای ثالث یا اجرای ماشینهای مجازی سعی دارند این برنامهها را به طور ایزوله نصب کنند.
حالا، مایکروسافت میخواهد راهکاری سادهتر و مطمئنتر در ویندوز ۱۰ ارایه بدهد. مکانیزمی که اجرای اپلیکیشنها را در محیطی مجزا از خود ویندوز ۱۰ میسر میکند.
قرار است ابزار سندباکس سال آینده عرضه شود و یک محیط دسکتاپ موقت برای اجرای ایزوله برنامههای ناشناس به دست بدهد.
سندباکس ویندوز طوری طراحی شده است که یک برنامه را امن و یک بار مصرف اجرا کند. وقتی یک برنامه در سندباکس اجرا میشود؛ موقتی بوده و پس از بستن سندباکس پاک خواهد شد.
در حقیقت، مایکروسافت یک طراحی هوشمندانه از سندباکس را پیادهسازی کرده است. در هر بار اجرای آن، یک نسخه سبک از ویندورز در حدود ۱۰۰ مگابیت در حافظه موقت نصب شده و میتواند یک اپلیکیشن را اجرا کند.
امن و یک بار مصرف
مایکروسافت از قابلیت هایپروایزر (hypervisor) خود برای جداسازی هسته و ایزولهسازی آن از دیگر بخشهای کامپیوتر میزبان استفاده کرده است.
کاربران ویندوز ۱۰ برای استفاده از سندباکس نیازی به نصب ماشین مجازی ندارند ولی باید قابلیتهای مجازیسازی در بایوس سیستم را فعال کنند.
مایکروسافت قابلیت Windows Sandbox را به عنوان بخشی از ویندوز ۱۰ پرو یا ویندوز ۱۰ اینترپرایس عرضه میکند. بنابراین، کاربران حرفهای یا کسبوکارها میتوانند از این ویژگی بهره ببرند و کمتر برای کاربران خانگی یا سیستمهای سبک در نظر گرفته شده است.
کاربران ویندوز میتوانند این ویژگی جدید را با نصب بیلد ۱۸۳۰۵ و بالاتر مورد آزمایش قرار دهند. برای نصب یا فعالسازی این ویژگی باید مسیر Settings > Apps > Apps & Features > Programs and Features > Turn Windows Features on or off را دنبال کرده و گزینه Enable Windows Sandbox انتخاب شود.
بعد کافی است برای اجرای سندباکس، در منوی استارت عبارت Windows Sandbox تایپ شود. بنابراین، نیازی به نصبکننده یا ریستارت سیستم ندارد.
ویندوز سندباکس از قابلیت چند مانیتوری پشتیبانی میکند ولی از مانیتورهای با رزولوشن بالا پشتیبانی نخواهد کرد.