Сторонние разработчики сделали «песочницу» для защитника Windows

Причиной создания концептуального фреймворка послужило то, что защитная программа, поставляемая по умолчания в комплексте вместе с операционной системой, функционирует без изолирующей среды. С середины 2000-х годов никто так и не обеспечил ее «песочницей», несмотря на неоднократное обнаружение уязвимостей.
Эксперты из компании Trail of Bits выпустили собственную разработку с открытым исходным кодом AppJailLauncher, исходный код которой доступен на GitHub. Программа, написанная на языке Rust, позволяет запускать приложения для Windows внутри собственной «песочницы» Microsoft.
Как говорится в описании, фреймворк дает возможность вынести I/O-приложения за TCP-сервер, чтобы приложение в «песочнице» работало на другой машине. Такой подход обеспечивает дополнительный уровень изоляции. А под наименованием Flying Sandbox Monster на GitHub выложен исходный код клиента, который позволяет запуск основного компонента Windows Defender (антивирусный движок MsMpEng) из-под изолированной среды.
Как известно, «песочница» – это специальная среда для безопасного выполнения программ с ограниченным набором доступных ресурсов – фактически, отдельная виртуальная машина. При этом доступ к сети, возможность сообщения с главной операционной системой или считывать информацию с устройства ввода либо частично эмулированы, либо сильно ограничены.
Как считают разработчики из Trail of Bits, защитник Microsoft «застрял в 2004 году», когда был куплен. После этого Microsoft снабдила разными формами защиты свои наиболее атакуемые приложения, однако так и не создала изолированную среду для своего антивируса.
«Проблема с “песочницей” состоит в том, что она неизбежно снижает быстродействие запускаемых в ней приложений, по сравнению с тем, как если бы их запускали прямо в среде операционной системы. Антивирусы пользуются весьма дурной славой как один из основных факторов торможения производительности всей системы. Возможно, это и является основной причиной, почему движок Windows Defender до сих пор не был убран в “песочницу”», – пояснил CNews генеральный директор компании «Информационные технологии будущего» Дмитрий Гвоздев.
Сотрудники компании Trail of Bits смогли показать, что для Windows Defender можно применить «песочницу», однако не проверяли то, как это отражается на производительности.
Напомним, что за последние месяцы было несколько случаев массовых кибератак, от которых пострадали как рядовые пользователи, так и крупные компании по всему миру.
См. также
GitHub опубликовал результаты ежегодного исследования проектов с открытым исходным кодом
15.11.2023 290 VKuser24342747 0
2Некоммерческие проекты смогут получить бесплатный доступ к GigaChat API
01.11.2023 319 VKuser24342747 2
2Минцифры подготовило критерии по выбору оператора реестра провайдеров хостинга
25.10.2023 229 VKuser24342747 0
1Минцифры составило алгоритм действий для компаний, у которых не работает VPN
24.10.2023 319 VKuser24342747 0
0«Сбер» объявила о доступности SberLinux OS Server для российских компаний
20.10.2023 513 VKuser24342747 0
2Минцифры внесло изменения в проект правил идентификации клиентов веб-хостингов
18.10.2023 327 VKuser24342747 0
1«СберТех» представил репозиторий GitVerse с ИИ-помощником для написания кода
26.09.2023 519 VKuser24342747 2
1ИП и юрлица смогут использовать смартфон для создания и замены электронной подписи
18.09.2023 313 VKuser24342747 1
1Журнал IEEE Spectrum опубликовал рейтинг популярности языков программирования
01.09.2023 909 VKuser24342747 4
2В бета-версии Microsoft 365 появилась поддержка языка Python для Excel
28.08.2023 425 VKuser24342747 0
2Специалисты Калифорнийского университета установили, что боты справляются с CAPTCHA лучше, чем люди
24.08.2023 941 VKuser24342747 23
2Google Chrome начнет поддерживать квантово-устойчивые алгоритмы шифрования
24.08.2023 358 VKuser24342747 0
1В реестр российского ПО включен первый комплекс обработки больших данных
22.08.2023 361 VKuser24342747 0
1Microsoft внедрила новые функции в GitHub Copilot и анонсировала Windows Copilot
17.08.2023 832 VKuser24342747 0
1Исследование: ChatGPT дает неправильный ответ на половину вопросов о программировании
14.08.2023 696 VKuser24342747 5
3Минцифры проведет эксперимент по цифровизации «жизненного цикла» госслужащего
04.08.2023 453 VKuser24342747 0
2Технология передачи данных при помощи света Li-Fi получила стандартизацию
20.07.2023 612 VKuser24342747 0
1