Prvý pohľad na Windows Sandbox
- Kategórie: Windows
Windows Sandbox je nová virtualizačná funkcia, ktorú bude spoločnosť Microsoft integrovať do systému Windows 10. Windows Sandbox umožňuje používateľom a správcom spúšťať softvér v karanténe, takže nemôže poškodiť základný systém.
Sandboxing nie je nový koncept, ale používatelia sa museli uchýliť k inštalácii riešení tretích strán, ako sú Sandboxie alebo virtuálne stroje, ako napríklad VMWare alebo VirtualBox, v minulosti na spustenie softvéru v chránenom prostredí.
Windows Sandbox bude súčasťou Windows 10 Pro a Enterprise; všetko je súčasťou operačného systému, vďaka čomu je pohodlným a elegantným riešením.
Prostredie funguje podľa očakávania: je to „izolované, dočasné prostredie desktopu“, ktoré chráni hostiteľa pred poškodením a po zatvorení zmizne.
Požiadavky na karanténu systému Windows
Windows Sandbox má nasledujúce predpoklady:
- Windows 10 Pro alebo Windows 10 Enterprise build 18305 alebo novší.
- Architektúra AMD64.
- Najmenej 4 GB RAM, 1 GB voľného miesta na disku a 2 jadrá CPU (odporúčané 8 GB alebo viac RAM, SSD a 4 jadrá s hyperthreadingom).
- Virtualizácia povolená v systéme BIOS.
- Ak používate virtuálny počítač, musíte spustiť rutinu PowerShell: Set-VMProcessor -VMName -ExposeVirtualizationExtensions $ true
Spoločnosť Microsoft poznamenáva, že všetky nastavenia ochrany osobných údajov okrem nastavenia diagnostických údajov hostiteľa sú nastavené na predvolené hodnoty v prostredí s karanténou.
Ako povoliť Windows Sandbox
Ak systém spĺňa vyššie uvedené požiadavky, v dialógovom okne Funkcie systému Windows môžete povoliť karanténu systému Windows.
- Pomocou skratky Windows-Pause otvorte aplet ovládacieho panela systému.
- Vyberte položku Ovládací panel Domovská stránka.
- Aktivácia programov.
- Vyberte Zapnúť alebo vypnúť funkcie systému Windows.
- Skontrolujte Windows Sandbox.
- Kliknite na tlačidlo ok a postupujte podľa pokynov.
Túto funkciu môžete povoliť aj pomocou aplikácie Nastavenia:
- Na otvorenie aplikácie Nastavenia použite klávesovú skratku Windows-I.
- Prejdite do časti Aplikácie> Aplikácie a funkcie> Programy a funkcie> Zapnite alebo vypnite súčasti systému Windows.
- Vyberte možnosť Povoliť karanténu systému Windows.
Používanie karantény systému Windows
Po nainštalovaní použite ponuku Štart na načítanie karantény systému Windows. Môžete ho vyhľadať. Všimnite si, že to vyžaduje prevýšenie; kliknite pravým tlačidlom myši na súbor a vyberte príkaz Spustiť ako správca, ktorý ho má spustiť so zvýšenými oprávneniami.
Skopírujte spustiteľný súbor - alebo iný relevantný súbor - a prilepte ho do okna Windows Sandbox. Potom ju môžete spustiť tak, ako by ste pracovali na „skutočnej“ ploche a pracovať so softvérom, ako by ste robili normálne.
Okno Windows Sandbox môžete kedykoľvek zavrieť, aby ste reláciu zavreli. Všetky zmeny sa zahodia a obsah karantény sa v tomto procese vymaže.
Microsoft poznámky že Windows Sandbox používa Windows Containers na zabezpečenie funkcie karantény. Zatiaľ čo kontajnery Windows boli navrhnuté tak, aby fungovali v cloude, tím spoločnosti Microsoft ich integroval do systému Windows 10 a upravil ho tak, aby fungoval dobre na laptopoch a stolových zariadeniach, na ktorých je spustený operačný systém.
Windows Sandbox používa načítanú verziu systému Windows ako obraz operačného systému; Toto je odlišné od mnohých iných virtualizačných prostredí, ktoré vyžadujú virtuálne obrazy, ktoré používatelia potrebujú stiahnuť a nainštalovať do počítačov.
Implementácia má v súčasnom stave niekoľko známych problémov:
- Spustí „významnú aktivitu CPU a disku“ pri inštalácii a v prvej minúte servisu.
- Ponuka Štart je oneskorená a niektoré aplikácie ponuky Štart sa nespustia.
- Časové pásmo nie je synchronizované medzi karanténou Windows a hostiteľom.
- Windows Sandbox nepodporuje inštalátory, ktoré vyžadujú reštart.
- Microsoft Store nie je podporovaný.
- Displeje s vysokým rozlíšením DPI a konfigurácie viacerých monitorov nie sú veľmi dobre podporované.
Prípady použitia
Windows Sandbox ponúka niekoľko zaujímavých prípadov použitia; v niektorých prípadoch môže nahradiť iné virtualizačné riešenia:
- Spustite softvér, ktorý chcete skontrolovať, aby nemohol poškodiť základný operačný systém alebo ukradnúť údaje.
- Spúšťajte softvér v prostredí na účely ochrany osobných údajov (napr. Nechceme zaznamenávať históriu alebo stopy v dočasnom priečinku).
- Spustite akýkoľvek iný súbor v karanténe.
Aj keď môžete inštalovať programy do karantény, nemôžete ich použiť na testovanie alebo analýzu softvéru, ktorý vyžaduje reštart systému predtým, ako sa dá použiť.
Záverečné slová
Spoločnosť Microsoft túto funkciu zatiaľ nezačlenila do žiadnej verzie systému Windows 10. Spoločnosť plánuje integrovať ju do nadchádzajúcich stavieb insiderov na účely testovania skôr, ako sa dostane do pripravovanej aktualizácie funkcií pre systém Windows 10.
Windows Sandbox ponúka výhody v porovnaní s riešeniami sandboxu alebo virtualizácie od tretích strán: je integrovaný v systéme Windows 10 a ako základňu využíva hostiteľský operačný systém. Na druhej strane mu chýba flexibilita a nepodporuje trvalé relácie ani údaje.
Uvidíme, ako rýchlo sa Windows Sandbox spustí, keď sa spustí na systéme, ktorý ho podporuje, a o aký rozdiel je rýchlejšia hardvér.
Teraz ty: Integrácia karantény v systéme Windows 10? Dobrý alebo zlý? Čo si berieš?