27 avis sur l'article : Windows Sandbox, ou comment faire tourner des .EXE en toute sécurité

Windows Sandbox, ou comment faire tourner des .EXE en toute sécurité

Microsoft a annoncé une nouvelle fonctionnalité qui arrivera avec la mise à jour 19H1 de Windows 10. Baptisée Windows Sandbox, elle permettra de faire tourner n’importe quel logiciel bureau de manière « isolée » sans risque d’affecter le système d’exploitation. En août dernier, je vous avais parlé du mode « Inprivate Desktop », une fonctionnalité à venir pour Windows 10 mais do...

Lire l'article
  • Bonne nouvelle
    • hum je pensais que tu disais que seules les apps Win32 bénéficiant de cet outil car elles étaient éternelles.

      Désolé de mon incompréhension, mon but n'était pas d'étaler des connaissances.
      • Je ne saisis pas ta réponse par rapport à mon commentaire ;)

        Que tu ne sois pas d’accord avec un commentaire est une chose et je l’accepte bien volontiers

        Mais répondre par une question/réponse sans aucun rapport, en laissant planer le doute que le commentaire en question est une connerie sans nom est une démarche qui me laisse songeur…

        A moins que tu avais juste envie d’étaler une miette de savoir en signalant à la foule que les app du store sont sandboxées ^^
        • C'est surtout que les applications du Store (qui peuvent être une win32 encapsulée) sont des applications qui s'exécutent déjà dans une sandbox, donc pas besoin d'appliquer ça à ces applications.
          • Effectivement, ça confirme que les win32 sont éternelles, en même temps, MS n'a peut être pas le choix, Win32=Windows pour la majorité des utilisateurs
            • Si tu utilises une session admin et que tu lances un logiciel, celui-ci sera exécuter avec des privilèges de base (comme un compte non admin). Par contre si tu lances un programme qui a besoin des droit admin, l'UAC apparait pour valider la monté en privilège.
              • "Rien ne persiste sur l'appareil"... Heu... Et je sauvegarde dans le Cloud? Une sorte de Chromebook à la sauce MS? Non, merci.
                • Génial c'truc!
                  • Dans ce cas autant enlever la notion de droits sur les utilisateurs !?
                    • Ok ok. Dans ce cas c'est le pc le super boss et il se gère tout seul ??
                      • Ça c'était vrai avant l'arrivée de l'UAC. Il n'y a plus aucun risque en 2018 à utiliser quotidiennement un compte avec les privilèges d'administration. ;) "Lorsque UAC est activé, tous les utilisateurs (même ceux qui possèdent des privilèges d'administration) possèdent par défaut des droits identiques à ceux des utilisateurs limités."
                        • C'est effectivement une très bonne nouvelle. Et d'ailleurs, ca devrait rassurer tous ceux qui craignent un abandon des logiciels win32 au profit des applications du store.
                          • Non, c'est du cloisonnement de processus.
                            • Pas tout à fait.
                              • Enfin une bonne fonctionnalité ! Ca existe déjà ailleurs. Il faudrait aussi ne pas utiliser une session administrateur sinon c'est trop facile pour les malwares !!
                                • Alors ça c'est génial
                                  • Je n'en demandais pas tant :)
                                    Merci
                                    • Enfin du tout bon chez MS !
                                      Excellente nouvelle !
                                      Ça fait longtemps qu'on attend cette fonctionnalité. :)
                                      • Ca serait une solution intéressante non pour Windows Core OS ?

                                        On sait qu'ils travaillent sur les projets RAIL et VAIL pour ce futur OS.
                                        • Nice, il manquerait plus qu'une gestion des états par snapshot et c'est nikel^^
                                          • c du docker en fait ?
                                            • C'est une étape importante vers le sandboxing des applications Win32. Le problème des conteneurs c'était justement l'usage disque et mémoire élevé. D'après l'article les fichiers systèmes sont partages avec l'hôte et les pages mémoires exécutable des dll aussi. L'image disque fait uniquement 100Mo c'est peu. Il manque la persistance. Mais j'imagine bien une meilleure intégration de cette techno sur Windows Core pour faire marcher les applications win32.
                                              Pour la virtualisation graphique, j'avais lu un ppt de Microsoft il y a 10 ans sur wddm3 qui en parlait. C'est finalement sorti ^^
                                              • Derrière c'est bien du Hyper-V en partie. Tu trouveras toutes les infos techniques ici : https://techcommunity.microsoft.com/t5/Windows-Kernel-Internals/Windows-Sandbox/ba-p/301849
                                                • C'est trop bien cette fonctionnalités.
                                                  Je me souviens à l'époque ou j'utilisais des antivirus, Kaspersky intégrait une fonctionnalité similaire.
                                                  • Ok merci. Et pour ma culture est-ce que tu sais sur quoi ça repose derrière ? Hyper-v ? Ou autre chose ?
                                                      • Intéressant !
                                                        Par contre je n'arrive pas à comprendre: c'est de la virtualisation derrière ?
                                                        Voir tous les commentaires (27)