Kumaha ngagunakeun Windows Sandbox pikeun nguji ekstensi atanapi executable anu curiga

Update terakhir: 19/10/2025

  • Windows Sandbox nyiptakeun lingkungan anu terasing, disposable, sareng aman pikeun nguji ekstensi, executable, sareng lampiran.
  • Gawéna dina Windows 10/11 Pro, Perusahaan, sareng Atikan; merlukeun virtualization diaktipkeun.
  • Ngidinan Anjeun pikeun nyalin/témpél, ngundeur di jerona, atawa map polder (preferably maca wungkul) pikeun nransper payil.
  • Configurable via .wsb (RAM, vGPU, jaringan, polder); idéal pikeun nguji gancang tanpa mangaruhan sistem.
Windows Sandbox pikeun nguji ekstensi

Upami anjeun hariwang ngeunaan masang ekstensi, tiasa dieksekusi, atanapi muka gagantel anu curiga, aya sumber daya anu berharga anu urang teu kedah hilap: Windows Sandbox, pikeun nguji ekstensi atanapi program anu tiasa dieksekusi anu nyababkeun mamangÉta sapertos muka sési bersih anu, nalika ditutup, dipupus lengkep: nol runtah, nol scares.

Idena basajan: nguji, debug, atawa snoop sabudeureun dina lingkungan terasing Éta henteu noél pamasangan utama anjeun. Éta gancang boot, nganggo virtualisasi Windows sorangan, sareng dirarancang supados pangguna anu gaduh versi anu cocog tiasa ngaktipkeun dina ngan sababaraha klik.

Naon Windows Sandbox sareng kumaha jalanna?

Windows Sandbox (Windows Sandbox atanapi WSB) nyaéta a lightweight, samentara, hardware-isolasi desktop Éta jalan sapertos aplikasi anu sanés. Di handapeunna, éta ngamangpaatkeun hypervisor Microsoft pikeun ngaluncurkeun kernel anu mandiri, kompartemen, lengkep ngasingkeun naon anu lumangsung di jero kernel tina sistem host.

Usulna jelas: Unggal-unggal anjeun mukakeunana, éta dimimitian tina Windows anu nembé dipasang, kalawan euweuh renik tina sesi saméméhna. Sakur program atanapi file anu anjeun pasang di jerona dipasrahkeun; mun anjeun nutup jandela, sagalana ngiles, sarta dina waktos salajengna basa Anjeun muka, anjeun bakal boga conto bersih.

Dibandingkeun jeung mesin virtual Palasik, nawaran WSB Dimimitian dina detik, konsumsi memori handap Sareng henteu aya gambar sistem pikeun ngatur. Éta ogé henteu meryogikeun nyiapkeun disk virtual atanapi témplat: éta kotak keusik anu tiasa dianggo dina Windows Pro, Enterprise, sareng Education.

  • Kaasup dina Windows: mangrupa bagian tina sistem dina édisi cocog, tanpa undeuran gambar tambahan.
  • Pakéan:: naon anu lumangsung di jero dihapus nalika nutup.
  • Beresih dina unggal ngamimitian: sapatu salaku instalasi Windows bersih.
  • asuransi: Isolasi ngaliwatan virtualization basis hardware jeung hypervisor Microsoft.
  • Cekap: mimiti lincah, GPU virtual manajemén memori pilihan jeung calakan.

Pikeun pamakéan sapopoé, ieu hartina anjeun bisa program test bébas resiko, buka situs web anu curiga, atanapi seken kantétan tanpa kompromi komputer anjeun. Upami aya anu lepat, anjeun tiasa nutup Sandbox sareng éta.

jandéla sandbox

Naon software sandbox?

A software "sandbox" nyiptakeun lingkungan maya jeung kawates dimana anjeun tiasa ngajalankeun prosés sacara terkendali. Éta nempatkeun lapisan isolasi antara naon anu anjeun uji sareng sistem nyata anjeun, supados aya efek samping atanapi kabiasaan jahat geus encapsulated.

Téhnik ieu nambihan sababaraha overhead sumberdaya, leres, tapi sabalikna mastikeun éta Anjeun teu ngotoran fasilitas utama Anjeun Anjeun malah teu "kotor" pendaptaran atawa sistem file sabenerna. Windows ngahijikeun kana WSB pikeun nawiskeun salaku standar dina Pro sareng Enterprise (duanana Windows 10 sareng Windows 11).

Eusi ekslusif - Klik Ieuh  Kumaha ngagunakeun Telegram salaku awan pribadi sareng rohangan anu henteu terbatas

Salian kaamanan, sandbox a pohara kapaké pikeun nguji software, demo, QA tur ngembangkeun. Eta ngidinan Anjeun pikeun baranahan lingkungan bersih, ulang skenario, sarta Piceun parobahan ku hiji klik.

Penting pikeun terang ngeunaan sifatna: Ieu lain "normal" pengkuh VMKonci di dieu nyaéta volatility, ngamungkinkeun anjeun ékspérimén kalayan gampang sareng uih deui ka kuadrat dina unggal ngamimitian.

Édisi sareng lisénsi anu cocog

WSB diaktipkeun dina Windows 10/11 Pro, Perusahaan sareng Atikan (tingali Windows 11 vérsi), kaasup varian sapertos Pro Education / SE. Di Imah, ku desain, henteu sayogi.

Ngeunaan hak pamakean, Windows Pro / Pro Atikan / lisensi SE jeung rencana bisnis Perusahaan (E3/E5) jeung atikan Atikan (A3/A5) kaasup hak ngagunakeun Windows Sandbox. Upami anjeun asalna ti Imah sareng resep kana fitur ieu, a luncat ka Pro Ieu biasana jalur paling langsung.

Lingkungan Terisolasi Windows Sandbox

syarat hardware na saran

Pikeun dianggo, anjeun peryogi a CPU 64-bit sareng virtualisasi (Intel VT-x atanapi AMD-V), virtualisasi diaktipkeun dina BIOS / UEFI, sareng sistem operasi anu cocog. Pikeun Windows 10, versi 1903 atanapi engké diperyogikeun pikeun édisi Pro/Enterprise; pikeun Windows 11, versi 1903 atanapi engké diperlukeun pikeun édisi Pro atawa perusahaan.

Sahenteuna, Microsoft ngobrol ngeunaan 4GB RAM, 1GB rohangan bébas jeung 2 cores. Ayeuna, janten dina luhureun hal, idéal nyaéta gaduh 8GB atanapi langkung RAM sareng prosesor 6-inti / 12-thread modern upami anjeun badé nguji software anu langkung beurat.

Émut yén naon waé anu anjeun jalankeun di jero ogé nganggo sumber daya: upami anjeun nguji aplikasi anu nungtut, cagar RAM na CPU headroom tetep host ngajalankeun lancar. SSDs ngabantosan pisan pikeun ngajaga sadayana lancar.

Masang sareng ngaktipkeun Windows Sandbox

Anjeun tiasa ngaktipkeun tina panganteur Windows sorangan atanapi ku konsultasi kumaha aktipkeun sareng nganggo Sandbox. Buka Panel Kontrol > Program > Hurungkeun atawa pareumkeun fitur Windows tur pilih "Windows Sandbox" (atawa "Windows Sandbox" gumantung kana basa anjeun). Tampa sareng balikan deui nalika dipenta.

Upami anjeun resep konsol, kantun buka PowerShell salaku administrator sareng jalankeun: Enable-WindowsOptionalFeature -FeatureName "Containers-DisposableClientVM" -All -Online. Nalika réngsé, balikan deui komputer anjeun.

Saatos reboot, buka menu Start, ngetik "Windows Sandbox" tur ngajalankeun eta. Butuh waktu saeutik deui mimitina alatan setelan awal, tapi peluncuran saterusna bakal ngajalankeun kawas bullet a.

Lamun anjeun ngamimitian, anjeun bakal nempo a Bersihkeun Windows, dina hiji jandela, siap dipasang naon waé anu anjeun pikahoyong. Éta lingkungan mandiri: naon waé anu anjeun pasang dina PC nyata anjeun teu némbongan di jero, sabalikna.

Resolusi jandela nyaeta nyaluyukeun dinamis Naon ukuran anjeun milih. Anjeun teu kedah ngadamel akun atanapi ngaktipkeun lisénsi: tujuanana nyaéta "muka, nguji, sareng nutup" tanpa gesekan.

Eusi ekslusif - Klik Ieuh  Legion Go S sareng SteamOS: Perbandingan kahirupan nyata kinerja sareng pangalaman vs. Windows 11 dina kaulinan portabel

Standar, WSB dimimitian tanpa GPU gancangan tur kalawan konfigurasi dasar (dina loba Panungtun anjeun bakal nempo rujukan ka 4 GB pikeun lingkungan). Upami anjeun peryogi langkung seueur memori atanapi ngaktipkeun vGPU, anjeun tiasa ngalakukeunana sareng file konfigurasi .wsb, sakumaha anu bakal urang tingali engké.

jandéla sandbox

Kumaha cara mindahkeun file, pamasang, sareng ekstensi ka Windows Sandbox

Ieu patarosan jutaan dolar: kumaha kuring kéngingkeun pamasang atanapi file kana kotak pasir? Aya sababaraha cara, sarta leuwih sae pikeun milih paling aman gumantung kana naon anu anjeun hoyong cobian, salaku conto nguji ekstensi Chrome.

  • Pilihan 1: Salin sareng témpél. Dina kalolobaan kasus, anjeun tiasa nyalin ti host sareng témpél kana Sandbox (potong kompas khas Ctrl+C / Ctrl+V). Upami anjeun badé nyobian hal anu picilakaeun, disarankeun pikeun ngagabungkeun ieu sareng jaringan anu ditumpurkeun atanapi polder anu dibaca wungkul pikeun ngirangan permukaan serangan.
  • Pilihan 2: Unduh di jero Sandbox. Buka Tepi dina sandbox jeung unduh EXE/ZIP ti ramatloka produsén urang. Ku cara ieu, anjeun ngahindarkeun nransferkeun file tina host sareng ngajaga sirkuit 100% sandboxed.
  • Pilihan 3: Polder nu dipetakeun dina modeu baca wungkul. Anjeun tiasa ngonpigurasikeun polder host pikeun muncul dina Sandbox nganggo file .wsb sareng cirian salaku ReadOnly, supados teu aya anu kajantenan di jero tiasa ngahapus atanapi ngarobih file nyata anjeun.
  • Pilihan 4: babagi jaringan (lamun ngidinan). Masang pangsa host sareng ngaksésna tina Sandbox mangrupikeun cara sanés, sanaos alesan kaamanan, teu karesep pikeun file berpotensi bahaya.

penting: ulah ngandelkeun sered tur teundeun salaku padika pikeun mindahkeun file; jeung, ku desain, USB flash drive teu dipasang langsung di WSB. Upami anjeun peryogi file tina drive USB, salin heula ka host sareng nganggo salah sahiji metodeu di luhur.

Konfigurasi canggih sareng file .wsb

WSB ngaku file konfigurasi XML nu nyaluyukeun kabiasaan lingkungan: alokasi memori, vGPU, jaringan, clipboard, audio/video, jeung folder dipetakeun. Anjeun ngan perlu nyieun file kalawan extension .wsb, simpen sareng buka, sareng Windows bakal ngaluncurkeun éta kalayan konfigurasi éta.

memori: Pikeun allocate pamakéan RAM eksplisit MémoriInMB. Contona, 8192 pikeun 8 GB. Ieu mangpaat lamun bade ngajalankeun aplikasi leuwih nuntut dina sési terasing.

<Configuration>
  <MemoryInMB>8192</MemoryInMB>
</Configuration>

GPU: Pikeun ngaktipkeun akselerasi grafik virtual, tambahkeun Aktipkeun. Sacara standar ditumpurkeun pamikiran ngeunaan kaamanan host sarta dina ngurangan beungeut serangan.

<Configuration>
  <vGPU>Enable</vGPU>
</Configuration>

folder dipetakeun: jeung MappedFolders Anjeun tiasa ngalaan jalur host di jero Sandbox. Lamun mariksa ReadOnly sakumaha leres, Anjeun ulah ngahapus atawa parobahan dina PC nyata Anjeun sanajan anjeun nyieun kasalahan di jero sandbox nu.

<Configuration>
  <MappedFolders>
    <MappedFolder>
      <HostFolder>C:\Users\Public\Downloads</HostFolder>
      <SandboxFolder>C:\Users\WDAGUtilityAccount\Downloads</SandboxFolder>
      <ReadOnly>true</ReadOnly>
    </MappedFolder>
  </MappedFolders>
</Configuration>

pilihan ngagabungkeun: Anjeun tiasa nyampur memori, vGPU jeung polder ka nyieun propil test nu Anjeun buka ku malik ganda mun anjeun peryogi aranjeunna. Lamun nuju bade ngajalankeun file utamana dubious, mertimbangkeun mareuman jaringan dina .wsb tur nganggo polder baca wungkul.

Eusi ekslusif - Klik Ieuh  Microsoft Discovery AI ngajalankeun terobosan ilmiah sareng atikan ku intelijen buatan pribadi

Watesan sareng pertimbangan kaamanan

WSB sanes pélor pérak: malware canggih tangtu Éta tiasa ngadeteksi lingkungan maya sareng "kalakuanana" dugi ka ngahontal host. Sanajan kitu, isolasi hardware jeung alam disposable nyieun eta lapisan panyalindungan pohara efektif pikeun kalolobaan skenario.

Nalika nutup Sandbox, sagalana leungit: Sampurna pikeun kabersihan sistem, tapi teu praktis pikeun tes jangka panjang anu merlukeun kegigihan. Dina hal éta, anjeun masih bakal langkung saé ngagunakeun VM kalayan jepretan.

Aya watesan séjén pikeun tetep dina pikiran: teu bisa dieksekusi sababaraha instansi simultaneous; jero teu dirojong sababaraha aplikasi (Microsoft Store sareng sababaraha utilitas sapertos Calculator atanapi Notepad); sareng anjeun teu tiasa ngamuat "Windows anu sanés" lian ti host Windows di jero Sandbox (hilap, contona, ngaluncurkeun Windows 7 dina Windows 11 via WSB).

Ngeunaan USB, printer atanapi périferal séjén, WSB henteu ngalaan alat host Langsung. Prioritasna ngasingkeun pikeun kaamanan, janten pendekatan standar nyaéta nyalin / nempelkeun, unduh di jero, atanapi map polder.

Patarosan umum

  • Naha kuring tiasa nganggo WSB dina Windows Home? Henteu, ngan ukur dina Pro, Enterprise, sareng Education (kalebet Pro Education/SE). Upami anjeun resep, pertimbangkeun pikeun ningkatkeun.
  • Dupi abdi tiasa nganggo sered tur teundeun? Metodeu anu tiasa dipercaya nyaéta nyalin / témpél, ngaunduh, atanapi map polder. DnD sanes rute anu disarankeun.
  • Naha USB dirojong dina Windows Sandbox? Dumasar desain, USB drive sareng périferal henteu dipasang langsung. Tetep hal pindah ngaliwatan polder nu dipetakeun atawa undeuran internal.
  • Sakumaha seueur mémori anu dianggo sacara standar? Loba Panungtun ngarujuk kana 4 GB salaku konfigurasi dasar; mun anjeun pondok, make MemoryInMB di .wsb Anjeun.
  • Dupi abdi tiasa ngajalankeun eta sababaraha kali sakaligus? Henteu, éta henteu ngadukung sababaraha instansi simultaneous dina paralel.
  • Naha éta tiasa dianggo pikeun sadaya malware? Kanggo sabagéan ageung tés, leres, tapi sababaraha ancaman canggih tiasa ngadeteksi kotak pasir. Éta mangrupikeun lapisan panyalindungan anu saé, sanés tameng anu lengkep.

Windows Sandbox parantos janten "kaamanan wildcard" anu nyayogikeun jalan pikeun nguji yakin: méré Anjeun Windows seger unggal waktu, tanpa masang VM, tanpa ngonpigurasikeun gambar, sareng nganggo setélan canggih per file .wsb pikeun nyaimbangkeun RAM, vGPU, jaringan, sareng polder anu dibaca wungkul. Upami anjeun nuju damel sareng ekstensi, executable, atanapi kantétan anu anjeun henteu yakin tiasa dipasang dina PC anjeun, ngajalankeun sandbox, ékspérimén, jeung nutup eta; tim nyata anjeun bakal tetep bersih sakumaha saméméhna.

jandéla sandbox
Tulisan anu aya hubunganana:
Kumaha cara aman nguji ekstensi Chrome sareng Windows Sandbox