Windows サンドボックス、または .EXE を安全に実行する方法

Microsoft は、Windows 10 の 19H1 アップデートで導入される新機能を発表しました。Windows サンドボックスと呼ばれるこの機能により、オペレーティング システムに影響を与えるリスクなしに、オフィス ソフトウェアを「分離」して実行できるようになります。

昨年の8月に「」についてお話しました。インプライベートデスクトップ» は、Windows 10 の今後の機能ですが、正式な名前はまだわかっていません。 Microsoftは昨日それを認め、ついに「Windows Sandbox」とも呼ばれる「Windows Sandbox」と呼ばれるようになりました。

公認された技術ブログでMicrosoft のこの機能を使用すると、Windows 用のオフィス ソフトウェア (.exe) を一種のコンテナ内で実行できるようになります。つまり、PC に影響を与えるリスクを負うことなく、セキュリティ リスクを含むソフトウェアを閉じた環境で実行することを決定できます。サンドボックスが閉じられると、すべてのソフトウェアとそのファイルおよび状態は完全に削除されます。

Microsoft がブログで説明しているように、Windows サンドボックスは 5 つの原則に基づいています:

  • この機能に必要なものはすべて、Windows 10 Pro および Enterprise に付属しています。仮想ハードドライブをダウンロードする必要はありません
  • Windows サンドボックスを実行するたびに、Windows を新規インストールしたときと同じくらいクリーンな状態になります
  • デバイス上には何も残らず、アプリケーションを閉じるとすべてが破棄されます
  • ハードウェア仮想化の使用によりカーネルの分離が可能になり、最大限のセキュリティが保証されます。
  • 組み込みのカーネル スケジューラ、インテリジェントなメモリ管理、仮想 GPU を使用

この新機能は、Windows 10 のビルド 18301 から Windows 10 Pro および Enterprise ユーザーが利用できるようになります。したがって、更新プログラムが到着すると正式に開始されます。19H1来年の春に予定されていますが、インサイダーはそれまでにすでにテストできるようになっています。 Microsoft はまだこのビルドを Insiders にリリースしていませんが、そう長くはかからないでしょう。