跳至主要内容

(migrated)Windows10的”Windows沙盒”功能

 


一、安全问题

    经常会遇到计算机安全的问题下载的程序邮件附件都有可能存在威胁,尽管在系统中安装了安全软件以处理这些问题,但是在本机系统上打开这些无法确认的文件总是让人不能放心。

一般的方法是在虚拟机内打开可能有安全风险的文件,比如使用vmware虚拟机。

但是,使用虚拟机会有别的问题:

一是占用系统资源,安装虚拟机软件本身就需要不少空间,而安装配置一台虚拟机,相当于重新安装一整套操作系统,这占用的空间更大,而把虚拟机运行起来,还要占用各种系统资源,CPU、内存、虚拟内存要占用的硬盘空间,等等。

二是操作很复杂费时,打开虚拟机软件,开启一个虚拟机,把文件拷贝进去并运行,费时费力,很容易让人放弃继续这样的操作方式。


二、微软提供的处理方式

indows10原生提供了Windows沙盒功能来解决这个问题.

       沙盒(英语:sandbox,又译为沙箱)是一种安全机制,为执行中的程式提供的隔离环境。通常是作为一些来源不可信、具破坏力或无法判定程序意图的程序提供实验之用。

       沙盒通常严格控制其中的程序所能访问的资源,比如,沙盒可以提供用后即回收的磁盘及内存空间。在沙盒中,网络访问、对真实系统的访问、对输入设备的读取通常被禁止或是严格限制。从这个角度来说,沙盒属于虚拟化的一种。

       沙盒中的所有改动对操作系统不会造成任何损失。通常,这种技术被计算机技术人员广泛用于测试可能带毒的程序或是其他的恶意代码。


Windows沙盒提供了轻型桌面环境,可以安全地在隔离状态下运行应用程序。 安装在 Windows 沙盒环境下的软件保持“沙盒”状态,并且与主机分开运行。

沙盒是临时的:

       每次关闭后,系统将删除所有软件和文件以及状态;而每次打开应用程序时,都会获得沙盒的全新实例。

安装在主机上的软件和应用程序不会直接出现在沙盒中。 如果需要在 Windows 沙盒环境中运行特定的应用程序,则相应的应用程序必须就是安装在沙盒环境中才行。

相比虚拟机和第三方的沙盒软件,Windows Sandbox启用后仅占用100MB硬盘空间,还能与物理机安全地共享部分内存空间。简单来说就是易用、免费、不卡机

       由于要保证沙盒内的数据不泄露并影响物理系统,所有文件读写都经过了重定向,所以沙盒虚拟化对存储性能影响较大,建议用固态

注:

1.win10沙盒每次关闭都会自动清零

2.只有专业版企业版或教育版系统支持


三、安装Windows沙盒

使用任务栏上的搜索栏,并键入打开或关闭 Windows 功能来访问 Windows 可选功能工具。 选择“Windows 沙盒”,然后点击“确定”。 如果系统提示你重启电脑,请执行此操作。




Windows沙盒安装失败

有的机器上安装Windows沙盒会失败

原因可能是系统不支持虚拟化或未开启虚拟化支持。

不支持虚拟化的系统不能安装Windows沙盒;如果系统硬件支持虚拟化但未开启,一般需要在系统BIOS里修改相关设置(现在的机器缺省设置都开启虚拟化支持)

MacBook类系统使用Bootcamp安装Windows, Windows里虚拟化未开启的问题,解决方案:

1.启动Mac,在偏好设置中找到启动磁盘,打开启动磁盘,选择bootcamp分区,然后重新启动,启动后即可开启硬件虚拟化

遗留问题:每次硬启动后硬件虚拟化会被关闭,需要再次进入mac中重启

2.windows系统下,打开bootcamp控制面板,选择启动磁盘,点击右侧的“重新启动(R)”即可。

虚拟化未启用的原因是windows在启动时未加载相关的固件信息,使用bootcamp选择启动一次磁盘,以后系统在启动时将会加载。

注:macbook默认开启VT,不需要单独设置。


四、Windows沙盒的使用

在开始菜单中打开Windows Sandbox:


打开后,显示的是一个干净的系统(什么都没有)



查看网络状态,可以看到沙盒通过DHCP分配到了一个另一子网段的地址,用的是桥接模式。



从主机复制一份可执行文件(以及运行应用程序所需的任何其他文件),并将它们粘贴进“Windows 沙盒”窗口中在沙盒内运行可执行文件或安装程序。






参考:

沙盒 (电脑安全)

Windows 沙盒

Win10开启沙盒功能和使用方法

Windows 11/10 的固件中禁用了虚拟化支持(的报错)

Mac使用bootcamp安装windows运行Hyper-v时的硬件虚拟化没有启动的问题

Mac 使用bootcamp安装windows 运行Hyper-v时的硬件虚拟化没有启动的问题

Mac book air装的win8.1,如何设置开启虚拟化,以正常启动hyper-v

Enabling VT-x on Mac Book Air in Bootcamp

评论

此博客中的热门博文

(migrated)联通(数码视讯)Q7电视盒子刷机成功, 但这Q7盒子是真的垃圾!

 一、破解方式       联通(数码视讯)Q7(以下简称Q7)有很多种破解方式:          a. 不拆机破解: 主要通过漏洞是装上可以装App的市场或其他工具          b. TTL破解: 连接TTL线,通过进入底层系统打开adb调试, 再通过其它工具安装App, 如:                        “北京联通盒子-数码视讯Q7-破解"             或者在底层的Linux系统里直接安装App.         c. 使用USB Burn方式刷机: 直接刷成别的系统,如:                   " 【2020年11月】北京联通数码视讯Q7破解教程"                          最后用的是这种方式进行刷机 。          相关的包下载地址:          1) 刷机固件:             链接: https://pan.baidu.com/s/18ukQVyQiScAeQPCReoBr0Q                    提取码:yp6t             里面有个压缩包: 20191218-Q7-4.4.2-root-twrp-...

(migrated)在美国租车

2017.6.9   使用中国驾照可以开车的州,以及证件有效性   持中国驾照可以在美国大部分州短期内合法驾车,但有少部分州是不可以持中国驾照开车,其中包括肯塔基州、麻萨诸塞州、密歇根州、新泽西州、俄亥俄州、德克萨斯州、佛蒙特州、威斯康辛州等,大多数都位于美国东北部。   下面这个文档是我找到的最详细的相关说明文档:      中国驾照在美国开车的规定(官方文件)   在上述这些州里,你可能因为租车公司员工不清楚法律规定而拿到车,但万一碰上警察就可能遇上麻烦。   如果只是路上要经过其中某个州,而不方便绕过的话,那就小心点开车,也别招警察注意,因为在这段路程中,不仅不合法,可能租车相关的保险也是无效的。   持中国驾照,在美国租车最好携带翻译件,这样租车公司员工能看明白驾照上写的是什么。携程上有各租车公司的翻译件模板,照着做一个就ok。        携程翻译件模板下地址如下:      免费驾照翻译件下载     翻译件必须和驾照原件一起使用。   在美国开车不需要什么驾照公证件,租车公司就不知道这么个东西,你给他公证件,他就当个翻译件来用。   所谓的国际驾照(IDP)对仅持有中国驾照的人而言是完全无效的,中国没有加入联合国道路交通公约,不能颁发国际驾照。这个骗局十多年前就看到了,到现在还在继续。   如果你想拿到有效的IDP,你可以通过拿到加入到相关公约国家的驾照,比如韩国,并使用该国有效驾照申请IDP。   IDP有效期应该是一年,需要和相应的驾照一起使用才有效。 交通规则    这个先不写了,网上好多。 第三方保险    租车公司提供的车损险是有免责条款的,比如车顶、车底、玻璃等是不在保险覆盖范围内的,在详细的合同条款里应该会有,我记得在某一家租车公司的文档里看到过,另外还问过Hertz中国的客服并得到确认。   虽然大部分公司不会拿这些损伤说事,比如去年在路易斯安娜州租的车,就被前面卡车掉落的石子把前挡砸出了一个小坑,最终还车也没从信用卡里另外收钱(当时有买车损险),但万一有事真搬出这条款出来你也没办法。        第三方保险有车损险,而且包括了这些租车公司不保的...

(migrated)关于电视盒子刷机的好贴收集

  1.  折腾电视盒子 2.在斐讯N1盒子上刷入Linux系统代替树莓派做小型服务器       https://zhuanlan.zhihu.com/p/38456769 3. R3300L运行CoreELEC, EmuELEC和Armbian 4. 百视通R3300L刷写固件及EMUELEC         百视通R3300L刷写固件及EMUELEC