Windows Sandbox: Neotkriveni dragulj za sigurno testiranje softvera
Microsoft je 2019. godine predstavio Windows Sandbox kao moćan alat koji vam omogućuje pokretanje lagane virtualne radne površine izravno na računalu, bez potrebe za namjenskim virtualnim strojem (VM) ili dodatnim slikama operativnog sustava. Ima niz prednosti u odnosu na tradicionalna VM rješenja, što ga čini izvrsnim dodatkom za razvojne programere i napredne korisnike.
Windows Sandbox idealan je za testiranje nepoznatog softvera ili pokretanje sumnjivih datoteka (.exe) iz izvora trećih strana. Ako niste sigurni u sigurnost određene web stranice, sigurnije ju je posjetiti iz Microsoft Edgea u Sandboxu nego na glavnom sustavu. Prava snaga Sandboxa leži u njegovom dizajnu, jer vam omogućuje gotovo trenutno pokretanje čistog Windows okruženja bez složenog postavljanja ili preuzimanja slika OS-a. Također je vrlo učinkovit i u većini slučajeva koristi manje memorije od tradicionalnog VM-a. Za napredne korisnike omogućuje dodatnu konfiguraciju putem XML datoteka i CSP pravila, gdje možete odrediti koje su značajke uključene - na primjer, audio/video ulaz, međuspremnik, umrežavanje i dijeljenje mapa.
Sandbox sicer ni univerzalna rešitev za vse primere. Poleg ustrezne izdaje sistema Windows zahteva tudi minimalno strojno opremo: vsaj 4 GB RAM, 1 GB prostega prostora ter dvo jedrni in 64-bitni procesor (Arm64 ali AMD64). Čeprav je varnejši od neposrednega zaganjanja sumljivih datotek na primarnem sistemu, obstajajo vrste napredne zlonamerne programske opreme, ki lahko Sandbox prepoznajo kot navidezno okolje, se v njem obnašajo “nedolžno” in nato sprožijo napad v glavnem sistemu.
Sandbox tudi ni najbolj praktičen za dolgotrajna testiranja, saj vse izgine, ko ga zaprete. Ni mogoče zagnati več primerov hkrati, Microsoft Store in aplikacije kot so Kalkulator ali Beležnica niso podprte, prav tako pa ne morete znotraj Sandboxa zagnati druge različice sistema (npr. Windows 7 v Windows 11). Priporočamo, da najprej preizkusite Windows Sandbox – v nekaj minutah boste ugotovili, ali vam ustreza. Če ne, pa se preprosto preklopite na klasičen VM. Škoda je le, da je ta uporabna funkcija še vedno precej nepoznana, saj jo je treba ročno omogočiti. Več informacij pa je na voljo na spletni povezavi https://learn.microsoft.com/en-us/windows/security/application-security/application-isolation/windows-sandbox/windows-sandbox-install.