O Windows Defender está mais seguro e agora corre numa sandbox! Vamos ativá-la
Com o Windows 10, a Microsoft criou várias novas ferramentas para ajudar os utilizadores e para proteger o próprio sistema operativo. O Windows Defender e todas as suas novidades são um exemplo disso.
Este antivírus ganhou agora uma novidade que o torna único no mundo da segurança. Passou a poder correr numa sandbox, trazendo mais segurança e tornado-o agora o único que tem esta capacidade.
Depois de ter descoberto que é possível agir diretamente sobre o antivírus e assim comprometê-lo e ao próprio sistema, a Microsoft começou a preparar esta solução para o Windows Defender.
Colocou-o a correr numa sandbox e assim conseguiu isolá-lo do sistema operativo e das aplicações que pretende defender. As aplicações maliciosas não conseguem assim aceder ao Windows e às áreas protegidas.
Agora que esta pronto, a Microsoft está a disponibilizar esta novidade gradualmente aos utilizadores, aumentando assim a segurança do próprio Windows 10.
Como ativar a sandbox do Windows Defender
Mesmo estando a ser lançado gradualmente, é possível ativar a novidade do Windows Defender já, bastando ativar uma simples flag do Windows 10 via DOS.
Basta que lancem um terminal de DOS, com permissões de administrador, e que executem o código "setx /M MP_FORCE_USE_SANDBOX 1". Depois do comando executado, devem reiniciar o Windows para que este seja aplicado.
Como desativar a sandbox do Windows Defender
Caso pretendam, podem também alterar depois esta definição, removendo o Windows Defender da sandbox e colocando-o a ser executado ao mesmo nível de qualquer aplicação do Windows 10.
Para isso lancem novamente um terminal de DOS, com permissões de administrador, e executem o código "setx /M MP_FORCE_USE_SANDBOX 0". Depois deste comando ser executado, devem reiniciar o Windows para que este seja aplicado.
Esta é mais uma excelente novidade para o Windows Defender e para o Windows 10, que assim está mais seguro e mais capaz de proteger os utilizadores, garantindo que não existem acessos indevidos a áreas que deviam estar protegidas.
Este artigo tem mais de um ano
Isso funciona nas versões finais ou apenas de testes?
Luis, a execução do WD numa sandbox pode ser ativada no Windows 10 V1703 ou superior, logo funciona nas builds em produção.
Ativou na 1809.
Builds anteriores não faço ideia. Ainda não deu para testar.
Testei aqui na versão final Windows 10 Pro e funciona normalmente
Bom dia Pedro.
Desculpe a minha ignorância, mas o Windows Defender estando a correr na Sandbox fica (mais) protegido de ataques exteriores, mantendo a sua funcionalidade ao ambiente Windows? É isso que faz/que se pretende?
Obrigado.
Já agora, qual é o impacto na performance do sistema (modo sandbox ativo)?
Tens toda a explicação aqui:
https://cloudblogs.microsoft.com/microsoftsecure/2018/10/26/windows-defender-antivirus-can-now-run-in-a-sandbox/
não tem qualquer impacto activei agora mesmo e não houve quaisquer alterações no desempenho…
Gosto muito do Windows 10 e do Windows defender
Qual a diferença disto para o Core Isolation ?? Isso já existe à muito mais tempo…
Sou administrador mas esta acontecendo isso:
C:\Windows\System32>setx /M MP_FORCE_USE_SANDBOX 1
ERRO: acesso ao caminho do Registro negado.
Sendo administrador terá na mesma que abrir o CMD na opção administrativa, e ai sim aceita a chave 😉
Curioso fui testar aqui com o windows 8.1.. E..
C:\Windows\system32>setx /M MP_FORCE_USE_SANBOX 1
SUCCESS: Specified value was saved.
C:\Windows\system32>
to com problema aqui alguema juda pf, clico em ativar o windowns defender no w10 e aparece essa messagem : não foi possível iniciar o serviço central de segurança do windows.
tenho windows10 home e o defender tem a vermelho : ” A proteção contra vírus e ameaças é gerida pela sua organização “. corri o comando acima e deu SUCCESS: Specified value was saved , mas continua a vermelho a msg .omo ativo o defender ?
Xii tem que usar o terminal, aka CMD. Provavelmente 99% dos usuários Windows vão fugir ou torcer a cara dizendo: Windows não Linux pra usar o console! Achem outra alternativa que seja só no click.
já ativei no meu e não vi nenhum consumo extra fora de normal.
O WD a correr ficou mais seguro, mas só o WD. O resto corre fora da box.
Usava o sandboxie, para testar apps , mas a Microsoft não permite nesta ultima build . Nem ficava fazia update sem desinstalar o sandboxie.
também funciona no 7?
Testei no Windows 3.1 e funcionou
Meu computador não inicia apos ativar o sandbox do Windows defender
O SandBox do Windows Defender roda tbm se o Windows Defender estiver em modo Verificação Periódica?