
Amikor programokat töltünk le az internetről, mindig felmerül a kérdés, hogy tartalmaznak-e vírusok, reklámprogramok vagy bosszantó rendszerváltozások: böngésző eszköztárak, önállóan futó szolgáltatások, beállításjegyzékbeli bejegyzések... És ami a legrosszabb, utána egy vagyonba kerül hagyd úgy a csapatot, ahogy voltSzerencsére a Windows professzionális verzióiban van egy erre a célra tervezett mód: szoftverek tesztelése anélkül, hogy azok ténylegesen befolyásolnák a rendszert.
Ezt a módot hívják Windows homokozóLényegében olyan, mintha egy vadonatúj számítógép lenne a sajátodban, teljesen elszigetelten és eldobhatóan. Minden alkalommal, amikor megnyitod, egy tiszta Windows-telepítés jelenik meg. Minden, amit telepítesz, módosítasz vagy futtatsz, teljesen törlődik, amikor bezárod, így semmilyen nyomot nem hagysz a fő telepítésen. Ideális gyanús programok, nem igazán megfelelő e-mailek vagy olyan konfigurációk bütykölésére, amelyeket nem szeretnél kockáztatni a mindennapi rendszereden.
Mit jelent az, hogy szoftvert tesztelünk anélkül, hogy nyomot hagynánk a rendszeren?
Amikor beszélünk Nyomtalanul tesztelheti a programokat Windows rendszeren Arra utalunk, hogy olyan környezetben futtatunk alkalmazásokat, amelyek semmilyen módon nem befolyásolhatják a fő operációs rendszert. Nincsenek fájlok, nincsenek beállításjegyzék-bejegyzések, nincsenek beállítások, nincsenek személyes adatok. Más szóval, egy tesztterep, ahol azt csinálhatsz, amit akarsz, tudván, hogy amikor bezárod, minden eltűnik.
Normál használat mellett a számítógépre telepített programok előbb-utóbb eltűnnek. nyilvántartások, naplóbejegyzésekszolgáltatások és konfigurációk az egész rendszerben. Még ha el is távolítod, szinte mindig maradnak maradványok. A sandbox típusú eszközökkel ez a "káosz" egy elszigetelt környezetben tárolódik, amelyet a munkamenet végén teljesen eltávolítanak.
A legfontosabb előny az, hogy kétes vagy kifejezetten veszélyes eredetű szoftverekkel szembesülve, a tényleges operációs rendszer nem sérült.Ha a program kiderül, hogy rosszindulatúA környezet bezárul, így minden, amit telepítettél vagy futtattál benne, automatikusan eltávolításra kerül.
Ennek köszönhetően ezeket a környezeteket arra használhatod, hogy gyanús fájlok elemzéseEllenőrizd a telepítőket, próbáld ki az instabil bétákat, vagy kísérletezz speciális konfigurációs változtatásokkal anélkül, hogy kockáztatnád a fő Windows telepítés meghibásodását.
Pontosan mi is az a Sandbox szoftver?
Un Sandbox szoftver Ez egy olyan alkalmazás, amely létrehoz egy izolált és ellenőrzött végrehajtási környezet egy operációs rendszeren belül. Ez a virtuális környezet, amelyet gyakran egyszerűen „homokozónak” neveznek, egy kis, független rendszerként viselkedik, ahol programokat és folyamatokat futtathat anélkül, hogy azok szabadon kölcsönhatásba léphetnének a számítógép többi részével.
Technikailag az ilyen típusú megoldások a következőkre támaszkodnak: virtualizációs és izolációs technikákEz egy további réteget hoz létre a gazdarendszer és a sandboxon belül futó dolgok között. Ez némi extra erőforrás-felhasználással jár, mivel egy rendszerpéldány jön létre a tényleges Windows rendszer felett. Cserébe a gazdarendszert nem befolyásolja, hogy mi történik a sandboxon belül.
A Windows Sandbox esetében a Microsoft kihasználja a Windows 10 és Windows 11 rendszerekbe integrált virtualizációs funkciók (Pro és Enterprise kiadásaiban) egy ideiglenes környezet létrehozásához, ahol minden újraindítás teljesen tiszta állapotba állítja vissza a rendszert. Ez nem egy klasszikus virtuális gép perzisztens lemezzel, hanem egy rövid ideig működő tesztelési környezet, amelyet minden munkamenetben teljesen alaphelyzetbe állítanak.
A rosszindulatú programok elleni pajzs szerepe mellett ez a fajta szoftver nagyon hasznos a következőkhöz: fejlesztés és minőségbiztosítási tesztelésA programozók tesztelhetik, hogyan települ és fut egy alkalmazás egy „szűz” rendszeren anélkül, hogy manuálisan kellene előkészíteniük egy tesztgépet, és anélkül, hogy attól kellene tartaniuk, hogy a könyvtárak, függőségek vagy konfigurációs változtatások beszennyezik a valós munkakörnyezetet.
Végső soron a sandbox megoldások váltak szinte nélkülözhetetlen eszköz a haladó felhasználók és a rajongók számára Azok számára, akik szeretnek kísérletezni alkalmazásokkal, szkriptekkel, rendszerbeállításokkal vagy akár rosszindulatú kódok mintáival, de nem akarják minden második nap újratelepíteni a Windowst, visszaállítani a biztonsági mentéseket, vagy a... tiszta költöztetések.
Különbségek a sandbox és a normál virtuális gép között
Bár fogalmilag nagyon hasonlónak hangzanak, A sandbox nem ugyanaz, mint egy hagyományos virtuális gépEgy klasszikus virtuális gép (például Hyper-V, VirtualBox vagy VMware rendszerrel) általában egy teljes operációs rendszerrel rendelkezik, amely egy virtuális lemezen van telepítve, állandó konfigurációkkal és adatokkal, amelyeket egyik munkamenetről a másikra megőrz a rendszer.
Egy Windows Sandbox típusú környezet azonban a következő célra szolgál: eldobható és ideiglenes rendszerMinden indításkor egy tiszta Windows-kép jön létre az eredeti telepítés alapján, programok és korábbi konfigurációk nélkül. És minden bezáráskor minden módosítás eltűnik: fájlok, telepítések, letöltések, beállításkulcsok… minden törlődik.
Egy normál virtuális gépben használhatod pillanatképek vagy ellenőrzőpontok Állapotok befagyasztására és az előző állapotokhoz való visszatérésre, ha valami rosszul megy, ideális folyamatos tesztelési környezetekhez vagy hosszú távú laborgyakorlatokhoz. A Windows Sandbox ezzel szemben a gyors tesztekre összpontosít: futtatod, ellenőrzöd, amire szükséged van, és bezárod, tudván, hogy a gazdarendszer a legcsekélyebb mértékben sem módosult.
Egy másik fontos különbség, hogy mivel a Windowsba integrált funkció, A Windows Sandbox minimális konfigurációt igényel.Nem kell vendég operációs rendszert telepítened, virtuális lemezeket kezelned, vagy konkrét illesztőprogramokkal foglalkoznod. Elindítod a funkciót, és másodpercek alatt egy tiszta, használatra kész asztalod lesz.
A Windows Sandbox számítógépen való használatának követelményei
Mielőtt élvezhetnéd ezt elszigetelt környezet integrálva a rendszerbea számítógépének meg kell felelnie a hardver- és szoftverkövetelmények sorozataEz nem egy nagyon alapvető számítógépekre tervezett funkció, mivel végső soron a Windowst "a Windowson belül" fogod futtatni.
Ami az operációs rendszert illeti, szükséged van egy a Windows professzionális vagy üzleti verziójaKonkrétan a Windows Sandbox a következő helyeken érhető el:
- Windows 10 Pro vagy Enterprise, a 1903-as verziótól kezdve (és valamivel későbbi verzióktól, mint például a 18305 a tesztcsatornában).
- A Windows 11 Pro vagy Enterprise bármely kiadásaA Windows 10 és a Windows 11 otthoni verziói nem tartalmazzák ezt a funkciót.
Architekturális szinten a rendszernek a következőnek kell lennie: 64 bitA 32 bites processzorok nem támogatottak ehhez a funkcióhoz. Ezenkívül a számítógépnek rendelkeznie kell a következővel: hardveres virtualizációs képességek, például Intel VT-x vagy AMD-V, és ezeket a beállításokat engedélyezni kell a BIOS-ban vagy az UEFI-ben.
Az erőforrásokat illetően a Microsoft minimumkövetelményeket határoz meg, de a gyakorlatban célszerű egy kicsit több mozgásteret biztosítani:
- CPUEgy 64 bites processzor legalább 2 maggal. 4 vagy több szál ajánlott, és ideális esetben manapság 4-6 fizikai magra kell törekedni, hogy a gazdagép ne legyen túlterhelve.
- RAMlegalább 4 GB szükséges a Sandbox futtatásához, de ésszerű, ha van 8 GB vagy többHa nagy teljesítményű alkalmazásokat tervezel futtatni az elszigetelt környezetben, akkor a biztonság kedvéért érdemes legalább 12 GB tárhellyel rendelkezned.
- TárolásA rendszer működéséhez legalább 1 GB szabad lemezterület szükséges. Javasoljuk, hogy használjon egy SSD meghajtó a zökkenőmentes élmény és a gyors betöltési idő érdekében.
Fontos az is, hogy legyen a legújabb Windows frissítések Kompatibilitási és biztonsági okokból telepítve. A legújabb verziók jellemzően teljesítménybeli javításokat és speciális javításokat tartalmaznak a virtualizációhoz és a Sandbox komponenshez.
Ajánlott hardverkonfigurációk a jó teljesítmény érdekében
Bár a Windows Sandbox a minimális követelményekkel működik, a kényelmes használat és a számítógép csigalassúsággal való működésének érzésének elkerülése érdekében érdemes egy valamivel erősebb konfiguráció mint ami feltétlenül szükséges.
A processzorban minden, ami egy Intel Core vagy AMD Ryzen középkategóriás és újabb processzorok Az utóbbi évek tapasztalatai alapján tökéletesen megfelelsz majd. Ha zökkenőmentesen szeretnél dolgozni, egy 6 magos, 12 szálas processzor egy nagyon kiegyensúlyozott kombináció, különösen, ha gyakran nyitsz meg több alkalmazást mind a fő rendszeren, mind a Sandboxon belül.
Memóriával kapcsolatban, bár hivatalosan 4 GB-on is elfér, a gyakorlatban ez nagyon szűkös mennyiség, még a gazdarendszer számára is. 8 GB RAM Elég jól fogsz tudni dolgozni, ha nem viszed túlzásba a megnyitott alkalmazások számát; kezdve a következővel: 12 vagy 16 GB Most már több nehéz eszközt is futtathatsz az elszigetelt környezetben a rendszer összeomlása nélkül.
A tárolás is számít: a Modern SSD Ezáltal sokkal gyorsabban elindul a Sandbox és telepíthetők benne a programok. Ha továbbra is mechanikus merevlemezt használ, hosszabb betöltési időket és némileg lassúbb érzetet fog tapasztalni a virtualizált környezetben való munka során.
Röviden, minél kiegyensúlyozottabb a hardver, annál jobb lesz a felhasználói élmény: többmagos processzor, elegendő RAM és SSD Ez a három kulcsfontosságú összetevő biztosítja, hogy a szoftverek tesztelése egy Sandboxban ne váljon a végtelen várakozás kínzásává.
A Windows Sandbox telepítése és aktiválása lépésről lépésre
A Windows Sandbox a kompatibilis kiadásokban megtalálható, de alapértelmezés szerint nincs engedélyezveKét fő módja van a beüzemelésének:
- PowerShell használata (egy kicsit technikaibb).
- A klasszikus Windows-szolgáltatások ablakának használata (a legtöbb felhasználó számára a legegyszerűbb módszer).
Ha a gyors és grafikus módot részesíted előnyben, egyszerűen menj a keresősávba, és írd be a "A Windows funkcióinak engedélyezése vagy letiltása"Nyissa meg a legmegfelelőbbnek tűnő eszközt, és várja meg, amíg betöltődik az opcionális összetevők listája.
Ebben az ablakban egy sor mezőt fog látni a speciális rendszerfunkciókkal. Görgessen lefelé, amíg meg nem találja a bejegyzést. „Windows Sandbox” vagy „Windows Sandbox” (a telepítési nyelvtől függően). Válassza ki a lehetőséget, és erősítse meg az OK gombbal, hogy a Windows elkezdhesse a szükséges összetevők hozzáadását.
A folyamat végén a rendszer megkérdezi, hogy Indítsa újra a rendszertEz egy kötelező lépés: a funkciók csak az újraindítás befejeződésével települnek teljesen. A modern gépeken a telepítéssel járó újraindítás általában alig több mint egy-két percet vesz igénybe.
Ha inkább a konzolt használnád, a funkciót egy ablakból is aktiválhatod. PowerShell rendszergazdai jogosultságokkalEgyszerűen futtasson egy parancsot, amely engedélyezi az opcionális Windows Sandbox funkciót, ezt követően továbbra is újra kell indítania a gépet a módosítások érvénybe lépéséhez.
Hogyan használjuk a Windows Sandboxot programok nyomtalan tesztelésére
A telepítés után a komponens használata meglepően egyszerű. A megnyitásához csak menj a Start menübe vagy a Windows keresőmezőjébe, és írd be a "Windows Sandbox"Az alkalmazást a szokásos ikonjával fogja látni, és elindítja, mint bármely más programot.
Első bekapcsoláskor a töltés kicsit tovább tarthat, mivel a rendszernek Az alapkép és a kezdeti konfiguráció előkészítéseInnentől kezdve a további végrehajtások általában sokkal gyorsabbak, a modern számítógépeken másodpercek alatt elkezdődnek.
Nyitáskor találsz egy teljesen működőképes Windows asztalEz általában angol nyelvű és aktiválatlan, de úgy viselkedik, mint egy frissen telepített rendszer. Nincsenek harmadik féltől származó alkalmazások, furcsa konfigurációk és személyes fájlok. Olyan, mintha egy vadonatúj PC-t használnál, csak a saját asztalodon egy ablakban.
Egy gyanús fájl teszteléséhez egyszerűen húzd át az élő rendszeredről a Sandbox ablakba Vagy másolja ki és illessze be. Innen félelem nélkül futtathatja vagy telepítheti: a program bármilyen kísérlete az operációs rendszer módosítására ebben az elszigetelt környezetben marad.
A tesztek befejezése után zárd be a Windows Sandbox ablakot a sarokban található X-szel, ahogyan bármely más alkalmazásnál is tennéd. A rendszer értesíteni fog, hogy Az összes munkamenet-tartalom elvészÉs a megerősítést követően minden módosítás teljesen eltávolításra kerül: telepített programok, letöltések, konfigurációs módosítások... abszolút minden.
Gyakorlati példák: mikor van értelme a Sandbox használatát
A Windows Sandbox különösen hasznos olyan helyzetekben, amikor alapos kétségek merülnek fel egy program biztonságával vagy stabilitásával kapcsolatbanDe mindenképpen tesztelned kell. Például megbízhatatlan weboldalakról letöltött telepítőkkel, kiszivárgott béta verziókkal, túl agresszív rendszerterhelésű ingyenes eszközökkel stb.
Ez egy nagyon kényelmesen kezelhető erőforrás is. kétes eredetű e-mail mellékletekHa egy tömörített fájlt vagy egy futtatható fájlt kapsz, ami fontos lehet, de nem vagy teljesen biztos benne, áthelyezheted a Sandboxba, és ott megnyithatod: ha trójainak vagy zsarolóvírusnak bizonyul, akkor csapdába esik ebben az efemer környezetben.
A technikát jobban ismerő felhasználók erre használják: speciális konfigurációs változtatások tesztelése (például a beállításjegyzékkel való bütykölés, csoportházirendekkel való kísérletezés vagy nem szokványos illesztőprogramok telepítése) anélkül, hogy a fő rendszer instabillá vagy indíthatatlanná válna.
Hasonlóképpen széles körben használják pl. biztonsági tesztelés valódi kártevőkkel vagy potenciálisan veszélyes szkriptekkelkülönösen laboratóriumi környezetben. Az ötlet az, hogy a kód viselkedését egy ellenőrzött környezetben figyeljük meg, tudván, hogy a munkamenet bezárásával a teljes "kísérlet" nyomtalanul eltűnik.
Röviden, amikor arra gondolsz, hogy „ezt látni akarom, de nem bízom benne, hogy felteszem a Windowsomra”, érdemes először a Sandboxon keresztül megnyugodni.

