Microsoft Sandbox - pojawi się izolowane środowisko w Windows 10
Wirtualny system to jedna z przydatniejszych funkcji jeśli działamy z wieloma aplikacjami, które są potencjalnie niebezpieczne. Zastosowań tego rozwiązania jest zresztą więcej. Kilka miesięcy temu Microsoft testował nadchodzącą funkcję systemu Windows 10, która w tamtym czasie była nazywana InPrivate Desktop. W założeniu miała to być lekka wirtualna maszyna do uruchamiania niezaufanych aplikacji w odizolowanym środowisku. Nadejście tej aplikacji zostało oficjalnie potwierdzone, a ona sama ma nową nazwę - Windows Sandbox. Jest zaprojektowana tak, aby była bezpieczna i jednorazowa, więc gdy skończymy korzystać z aplikacji w tym trybie, cała piaskownica zostanie usunięta. Niestety jest kilka ograniczeń.
Aplikacja wykorzystuje wirtualizację sprzętową do izolacji jądra, opartą na hiperwizorze Microsoftu. aby uruchomić oddzielne jądro, które izoluje Windows Sandbox od hosta
Windows Sandbox jest lekką wirtualną maszyną, więc do uruchomienia nie jest jest potrzebny obraz systemu operacyjnego. "Jednym z kluczowych ulepszeń, jakie wprowadziliśmy dla Windows Sandbox, jest możliwość korzystania z kopii systemu Windows 10 zainstalowanego na komputerze, zamiast pobierania nowego obrazu VHD, tak jak ma to miejsce w przypadku zwykłej maszyny wirtualnej" - zachwala Microsoft. Jest to tak zwany "obraz podstawowy" dla Windows Sandbox. Jest to nowe rozwiązanie i przyznać trzeba, że przemyślane. Dzięki temu po każdym włączeniu Windows Sandbox po prostu tworzy nową lekką (100 MB) instalację systemu Windows, aby uruchomić podejrzaną aplikację. Pozwala to także na krótsze uruchomienie wirtualnej maszyny.
Linuksowy podsystem w Windows z płatną dystrybucją WLinux
Zdaniem specjalistów Windows Sandbox stosuje wiele rozwiązań w celu zmniejszenia obciążenia maszyny wirtualnej, a także by maksymalizowanie wydajność oprogramowania działającego w maszynie wirtualnej, bez uszczerbku dla izolacji, którą oferuje. Jedną z przydanych własnościowi jest jednorazowość każdorazowego wirtualnego systemu; wszystko jest kasowane po zamknięciu aplikacji. Wykorzystuje też wirtualne GPU oraz wirtualizację sprzętową do izolacji jądra, opartą na hiperwizorze Microsoftu. aby uruchomić oddzielne jądro, które izoluje Windows Sandbox od hosta. Aplikacja pojawi się w aktualizacji Windowsa na początku 2019 roku.
Poprawka Windows 10 z nowym mikrokodem dla procesorów Intel
Wymagania wstępne dotyczące korzystania z funkcji Windows Sandbox: