Le moteur antivirus intégré de Microsoft Windows Defender est devenu le premier logiciel antivirus capable de fonctionner dans un environnement sandbox. Le bac à sable est le processus d'exécution d'une application dans un environnement sûr, complètement séparé du système d'exploitation et des autres applications/logiciels sur l'ordinateur. Si une application en sandbox est attaquée, les techniques de sandboxing aideront à prévenir d’autres dommages.
Étant donné que les logiciels antivirus et anti-malware sont des outils hautement privilégiés qui peuvent analyser chaque recoin de l’ordinateur pour trouver du code malveillant, ils sont également facilement ciblés par les attaquants.
Le sandboxing des logiciels antivirus est devenu nécessaire après que même les outils les plus puissants aient été soumis à l'exploitation de vulnérabilités, donnant aux attaquants un contrôle total sur l'ordinateur de la victime, ce que Windows Defender a également rencontré.
Le sandboxing d'un logiciel le sépare des autres logiciels et du système d'exploitation
C'est pourquoi Microsoft a ajouté la possibilité d'activer Windows Defender en mode sandbox. Même si un attaquant ou une application malveillante exploite une vulnérabilité de Defender, cela n'affectera pas les autres parties de l'appareil.
Tavis Ormandy, chercheur sur Google Project Zero, qui a découvert et publié de nombreuses vulnérabilités l'année dernière, a déclaré sur Twitter à propos du bac à sable Windows Defender qu'il s'agissait d'une fonctionnalité « qui change la donne ».
Comment mettre en sandbox l'antivirus Windows Defender
Actuellement, Windows Defender exécuté sur Windows 10 version 1703 (également connu sous le nom de Creators Update) ou une version plus récente prend en charge la fonctionnalité sandbox et n'est pas activé par défaut. Vous devez l'activer manuellement en procédant comme suit :
- Ouvrez Démarrer et tapez CMD ou Invite de commandes.
- Faites un clic droit dessus et sélectionnez Exécuter en tant qu'administrateur.
- Tapez setx /M MP_FORCE_USE_SANDBOX 1 et appuyez sur Entrée.
- Redémarrer le PC.
Microsoft publie progressivement une version d'aperçu dans Windows Insider qui prend en charge la fonctionnalité sandbox pour Defender Antivirus. Cette fonctionnalité sera également bientôt largement disponible pour tous les utilisateurs.
En savoir plus :