COMPTOIR
register

Windows 10 : les sandbox pour Defender dans une version Insider

Alors que les utilisateurs sont toujours en attente de la mise à jour d'octobre pour Windows 10 à cause de bugs sévères, la branche Insider de la fenêtre de Seattle continue d'implémenter de nouvelles fonctions. Et dans le contexte actuel des failles de sécurités, quoi de mieux que de renforcer l'antivirus ? 

 

Dans la dernière version de la branche rapide, la Raymonde a rajouté un outil efficace que nous voyons d'habitude sur des outils payants : les sandbox - non, il ne s'agit pas de Minecraft pour Windows. Ce sont des environnements permettant l'exécution d'un programme en dehors du système actuel, un peu comme isoler un patient suspect dans une cellule aseptisée et de le manipuler avec des outils à distance. L'intérêt est de tester ce programme en limitant au maximum les risques d'infection.

 

Le système n'est pas nouveau en soit. Il est déjà présent dans la plupart des antivirus payants et les navigateurs Web. Tester pour des raisons de sécurité (infection, consommation de ressources, instabilité du code...) des programmes ou pages Web sans faire appel à une machine virtuelle complète est un outil pratique pour les développeurs et les tests de sécurité. Mais il est surprenant de voir ce genre d'application dans un antivirus gratuit - le système n'étant pas des plus simple à mettre en oeuvre - qui de plus est est directement intégré à l'OS.

 

Si cette fonctionnalité venait à être appliquée - les ajouts dans l'Insider pouvant parfois apparaître longtemps après, voire disparaître - cela sera un gros plus pour Microsoft en terme de sécurité. Mais avant ça, il y a déjà les failles Spectre et Meltdown à corriger... (Source : blog de Microsoft)

 

windows10 logo

Un poil avant ?

Overclocker sa RTX 2070, une bonne idée ?

Un peu plus tard ...

Le baroud d'honneur du 28nm : un dernier CPU FM2+ chez AMD

Les 7 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Feunoir, le Mardi 30 Octobre 2018 à 09h58  
par caledo le Lundi 29 Octobre 2018 à 18h04
Hello

J'utilise actuellement la release 18267 de Windows Insider Preview et nulle trace de la "Sandbox".
mais peut-etre ais-je mal cherché.....
"Once the sandboxing is enabled, customers will see a content process MsMpEngCP.exe running alongside with the antimalware service MsMpEng.exe."
si tu ouvres Process explorer, dans MsMpEng.exe tu devrais voir le Content Process MsMpEngCP.exe
(pourquoi Process explorer? c'est le screenshot qu'ils donnent sur leur explication https://cloudblogs.microsoft.com/microsoftsecure/2018/10/26/windows-defender-antivirus-can-now-run-in-a-sandbox/ )
par Titouf, le Mardi 30 Octobre 2018 à 01h45  
par AntiZ le Lundi 29 Octobre 2018 à 21h39
D'ailleurs, qu'en est-il de cette 1809 ?
J'avoue avoir pas mal de réinstall fraîches et des upgrades depuis 1607 à faire.
+1. Ça fait presque un mois que j'attends de faire pas mal d'install fraîches de PC...
par Un ragoteur qui draille en Nouvelle-Aquitaine, le Lundi 29 Octobre 2018 à 21h47  
par AntiZ le Lundi 29 Octobre 2018 à 21h39
Par contre, ça doit bien la foutre mal pour Windows Server 2019 qui se base justement sur cette version
C'est fou quand même d'être sur une version à kernel LTS (donc qui doit être irréprochable) mais qui à l'air d'avoir été codé par une classe de CP.
par AntiZ, le Lundi 29 Octobre 2018 à 21h39  
D'ailleurs, qu'en est-il de cette 1809 ?
J'avoue avoir pas mal de réinstall fraîches et des upgrades depuis 1607 à faire.

Par contre, ça doit bien la foutre mal pour Windows Server 2019 qui se base justement sur cette version
par Guillaume L., le Lundi 29 Octobre 2018 à 18h49  
par caledo le Lundi 29 Octobre 2018 à 18h04
Hello

J'utilise actuellement la release 18267 de Windows Insider Preview et nulle trace de la "Sandbox".
mais peut-etre ais-je mal cherché.....
Aucune idée, Microsoft n'a pas l'air de préciser dans son blog où trouve la fonctionnalité. Il y a cependant un moyen de forcer son activation dans la source
par Un #ragoteur connecté en Auvergne-Rhône-Alpes, le Lundi 29 Octobre 2018 à 18h43  
Mieux vaut tard que jamais mais espérons que le bac à sable ne se transforme pas en bac de gravier à son intégration...
par caledo, le Lundi 29 Octobre 2018 à 18h04  
Hello

J'utilise actuellement la release 18267 de Windows Insider Preview et nulle trace de la "Sandbox".
mais peut-etre ais-je mal cherché.....