Microsoft のウイルス対策製品である Windows Defender には、セキュリティ上の欠陥を利用するハッカーからの攻撃を恐れることなく、マルウェアを狩ることができるサンドボックス モードが搭載されました。この機能を有効にする方法について説明します。
Windows Defender がサンドボックスから実行できるようになったと Microsoft が発表しました。この機能により、オペレーティング システムの一部全体にアクセスしなくてもウイルス対策が動作できるようになり、交換が厳密に最小限に制限されます。関心は単純です。つまり、引き続きカバーされることです。Windows Defender は PC だけでなくアバストやノートンも保護します最新の AV-Test ランキングによると、ハッカーがウイルス対策ソフトウェアの潜在的な脆弱性を悪用してデバイスにアクセスしたり、データを盗んだり、マルウェアをインストールしたりすることを防ぎます。たとえば、2018 年の初めには、Defender のセキュリティ上の欠陥により、Windows 10 PC をリモートからハッキングできる。
問題は、ディープ システムから Windows Defender へのアクセスを奪うことですが、Windows Defender は正しく機能する必要があります。 Microsoft は、ソリューションを 2 つのプロセスに分割することで解決策を見つけました。MsMpEngCP.exe (すべてのアクセス権を持たないマルウェア対策自体) と、MsMpEng.exe (アクセス権を持ち、最初に言及したものに情報を送信する)。
この新しい Windows Defender 機能は、少なくとも現時点では (Windows Insider プログラムに参加していない限り) デフォルトでは有効になっていません。ただし、Windows 10 のバージョン 1703 (以降) を使用しているユーザーはすでに利用できます。その方法は次のとおりです。
- メニューを起動する起動するには
- タイプpowershell.exe検索バーで
- 結果を右クリックして選択します管理者として実行
- コマンドを実行しますsetx /M MP_FORCE_USE_SANDBOX 1
- コンピュータを再起動します
これで、Windows Defender サンドボックス モードにアクセスできるようになります。これは現在ベータ版であり、すべてがまだ完全に安定していない可能性があることに注意してください。