今年早些時候,我們了解到微軟正在開發(fā)適用于Windows的“InPrivate桌面”功能。在Windows 10反饋中心,微軟將InPrivate Desktop描述為“用于安全,一次性執(zhí)行不受信任軟件的沙箱”,而今天這一概念產品終于有了自己的新名字:“Windows Sandbox”。
微軟在Windows內核博客上提供了有關此功能的更多詳細信息。就像之前的“InPrivate桌面”功能一樣,Windows Sandbox將為Windows管理員提供一個臨時桌面環(huán)境,可以安全地測試不受信任的軟件。
“Windows Sandbox中安裝的任何軟件都只保留在沙箱中,不會影響您的主機。一旦Windows Sandbox關閉,所有具有所有文件和狀態(tài)的軟件將被永久刪除?!蔽④浽诓┛臀恼轮薪忉尩?。
與傳統(tǒng)的VM解決方案相比,該公司強調了Windows Sandbox的以下優(yōu)勢:
1.這是Windows的一部分 - 此功能所需的一切都隨Windows 10 Pro和Enterprise一起提供。無需下載VHD!
2.原始 - 每次Windows Sandbox運行時,它都像Windows的全新安裝一樣干凈
3.一次性 - 設備上沒有任何東西;關閉應用程序后,一切都將被丟棄
4.安全 - 使用基于硬件的虛擬化進行內核隔離,后者依靠Microsoft的虛擬機管理程序運行單獨的內核,將Windows Sandbox與主機隔離開來
5.高效 - 使用集成的內核調度程序,智能內存管理和虛擬GPU
Windows Sandbox需要Windows 10 Pro或Enterprise Build 18305或更高版本才能提供。微軟上周為Fast Ring Insiders發(fā)布了19H1版本18298,18305版本預計將于本周發(fā)布,就在美國的假日季之前。
微軟還提到Windows Sandbox將需要至少4GB的RAM,1GB的可用磁盤空間和至少2個CPU核心。
了解更多:
https://techcommunity.microsoft.com/t5/Windows-Kernel-Internals/Windows-Sandbox/ba-p/301849