
防病毒(AV)通常是依赖于安全控制。但是值得记住的是,这种软件本身并没有“防黑客”的功能。毕竟,任何程序(包括AV)都不会受到外部攻击!
就是说,如果您可以在隔离的环境(即沙箱)中运行程序,则意味着如果程序受到威胁,则可以保护更广泛的系统免受伤害。
牢记所有这些,您将开始意识到有关Windows Defender Antivirus的最新公告的重要性。
在Microsoft的新Windows Insider预览下,用户现在可以选择在沙箱中运行Defender Antivirus。做到这一点绝非易事-默认情况下尚未启用(最有可能在明年年初Windows 10 1903版到来时发生)。但是Windows Defender用户现在可以自己激活沙箱。
以下是有关此功能潜在用途的详细信息以及如何激活它。
防病毒软件:谁来守护警卫?
就其性质而言, AV需要具有高级权限 启用不受限制的系统访问。为了正确执行其工作,该软件必须能够读取磁盘上的所有文件,检查内存中的所有数据流,并能够实时监视事件。所有这些都要求最高级别的特权。
所有这些“访问所有区域”功能都有一个缺点。一方面,由于它们包含检查如此广泛的数据和文件类型所必需的多个内部组件, AV子系统提供了很大的攻击面。 这提供了多个攻击点。如果要破坏AV软件并激活恶意软件,则此类恶意软件可能会不受惩罚地运行,从而授予攻击者整个系统的访问权限。
风险有多真实?
到目前为止,还没有关于成功针对Windows Defender Antivirus的野外攻击者实例的报告。
但是去年,英国国家计算机安全中心(NCSC) 标记了几个错误 Windows Defender核心中的错误(Microsoft迅速修复的错误)。 NCSC解释了如何利用这些漏洞创造了在OS中植入代码并控制系统的可能性。
这项发现是在NCSC警告处理英国机密数据的英国机构不使用卡巴斯基AV之后不久的–担心俄罗斯威胁行为者会将其用作获取后门访问权限的手段。
人们认为,高层威胁参与者可能对流行的商用视音频软件包产生了浓厚的兴趣,以增加其攻击能力。对于普通或园艺用户来说,可以公平地说,这种特定威胁在目前是主要理论上的时刻,或者至少是“一个值得关注的时刻”。在此阶段,Microsoft引入了沙箱模式可以被视为一种应对威胁的方法。
沙盒如何降低风险?
沙箱本质上是一个程序可以在严格控制的“安全空间”中运行。例如,它允许您运行可疑程序或监视文件,而没有恶意代码进入更广泛系统的风险。
但是,将沙箱集成到复杂的安全软件包中并不是一件容易的事。一旦开始尝试在运行时检查文件操作的能力,就会存在性能受损的真正危险。太多的保护措施可能意味着整个过程停止。因此,到目前为止,还没有完整的防病毒解决方案具有沙盒功能。
为了解决所有这些问题,Microsoft必须实施许多重大更改,包括对检查流程进行分层并最大程度地减少转移,以尽可能避免离开沙箱。
如何启用沙盒模式
这要求您执行以下操作:
1.打开开始
2.在命令提示符下,选择以管理员身份运行
3.键入以下命令,然后按Enter:setx / M MP_FORCE_USE_SANDBOX 1
4.重新启动机器
注意: 禁用。键入以下命令,然后按Enter:setx / M MP_FORCE_USE_SANDBOX 0
关于AV的最后一句话
永远记住,AV为您提供了一层保护-但它本身绝对不是一个完整的安全策略!沙箱具有充分的理由,被描述为微软旗舰AV套件的游戏改变者。但这并不会降低从根本上构建多层保护的需求。
嗨,弥敦道,
I’我非常喜欢我从您那里购买的课程。只是一个问题,我如何检查我的计算机是否被黑客入侵?并清洁它?
解决这个问题是一个过程。您将需要一门课程。你有我的课程。请参阅第4卷有关检测恶意软件和黑客。
我正在运行Win 10。
我在哪里打开开始?
如何以管理员身份运行命令提示符?
谢谢
如果您不知道该怎么做,那就不要这样做。您还不够了解,目前仍处于测试阶段。
按Windows键+ Q,然后搜索命令提示符。将鼠标悬停在命令提示符上,然后右键单击以管理员身份运行。坚守内森爵士’s advice.
不错的房子先生
非常翔实!
谢谢内森!
PS –您的课程很棒。
谢谢。
内森,一个非常有用的帖子,谢谢吗?
干杯纳森!像往常一样简化,有价值和全面的内容。太感谢了。
嗨,弥敦道,我刚刚激活了您提到的沙箱。但是,请您也可以分享使用方法吗?或有关此山度的任何参考指南?谢谢
ms AV使用它来帮助阻止人们通过AV的弱点来入侵您。您别无其他。
嗨,弥敦道,
与Shade沙箱等应用程序有何相似之处?启用沙箱模式后,这是否意味着默认情况下,我运行的每个应用程序都将在沙箱中运行?
这是ms AV的沙箱。这样可以防止AV被用来攻击您。例如。我给您发送了带有附件的电子邮件。当AV扫描附件时,它将利用Ms AV漏洞来危害您的系统。此沙箱提供隔离以帮助减轻攻击。
就这样吗输入cmd:setx / M MP_FORCE_USE_SANDBOX 1并重新启动计算机?
那’s what it said
亲爱的先生
您是否有关于道德黑客课程的课程
好心的建议
谢谢
山姆
看这里; //www.iphone-forensics.net/recommended-hacking-books-courses-resources/
Windows Defender防病毒软件通过这项新开发提高了安全性的标准。