微軟在 Windows 10 中提供沙箱 Windows Sandbox
阿新 • • 發佈:2018-12-20
微軟向專業版和企業版 Windows 10 釋出了沙箱 Windows Sandbox。
Windows Sandbox 是一個獨立的臨時桌面環境,使用者可以在其中執行不受信任的軟體而不必擔心它們會對 PC 產生危害。它提供了一個隔離環境,沙箱關閉後,其中的所有檔案和應用都將被永久刪除。
Windows Sandbox 有如下特性:
集成於 Windows,直接整合在 Windows 10 Pro 和 Enterprise 版本中,無需另外下載 VHD。
純淨,每次 Windows Sandbox 執行時,都像剛安裝的 Windows 一樣純淨。
一次性,關閉應用後,一切資訊都會被丟棄。
安全,使用硬體虛擬化技術進行核心隔離,依賴微軟的虛擬機器管理程式執行一個獨立的核心,將 Windows Sandbox 與主機隔離開。
高效,使用整合的核心排程器、智慧記憶體管理和虛擬 GPU。
Windows Sandbox 使用 Windows 容器技術構建,並集成於 Windows 10,同時引入並增強了一些功能,使其更適合在膝上型電腦等裝置上執行,而無需 Windows Server 的全部功能。
目前其在以下幾個方面做了重點改進:
動態生成映象
智慧記憶體管理
整合核心排程器
快照和克隆
圖形虛擬化
電源耗能管理
詳細分析檢視微軟的這篇部落格:
https://techcommunity.microsoft.com/t5/Windows-Kernel-Internals/Windows-Sandbox/ba-p/301849