
Windows Defender’ni sinov muhitida ishga tushirish orqali Microsoft tajovuzkorlar uchun muhim tizim modullariga kirishni qiyinlashtirdi.
Windows Defender endi Windows 10 ning 1703 va undan keyingi versiyalarida virtual muhitda ishlashi mumkin. Microsoft o’zining blog postida antivirus ushbu funksiyani qo’llab-quvvatlaydigan birinchi xavfsizlik mahsuloti ekanligini e’lon qildi. Windows Defenderni sinov muhitida ishga tushirish orqali ishlab chiqaruvchi hujumchilar uchun muhim tizim modullariga kirishni qiyinlashtirdi, chunki sinov muhitidagi ilovalar tizimning qolgan qismi bilan o’zaro aloqa qila olmaydi va xotira va fayl tizimi resurslariga juda cheklangan kirish huquqiga ega.
Ushbu chora Microsoftning ko’plab xavfsizlik mutaxassislarining tavsiyalariga javobidir, ular hujumchilar Windows Defender antivirus dasturidagi zaifliklardan foydalanib, kodni masofadan turib bajarishlari mumkin bo’lgan usullarni bir necha bor ta’riflagan.
Windows 10 (1703-versiya) da Windows Defenderni sinov muhitida ishga tushirishni qo’llab-quvvatlash jimgina qo’shildi. Yangi funksiya hozirda Windows Insiders uchun mavjud bo’lsa-da, boshqa foydalanuvchilar uni yuqori buyruq satrida setx /M MP_FORCE_USE_SANDBOX 1 buyrug’ini ishga tushirish va keyin kompyuterlarini qayta ishga tushirish orqali qo’lda yoqishlari mumkin.
Sandbox yoqilgandan so’ng, foydalanuvchilar MsMpEngCP.exe jarayonining MsMpEng.exe xizmati bilan birga ishlayotganini ko’rishadi. Sandboxni o’chirish administrator imtiyozlari bilan buyruq satriga setx /M MP_FORCE_USE_SANDBOX 0 buyrug’ini kiritish va keyin kompyuterni qayta ishga tushirish orqali amalga oshiriladi.