
Lejupielādējot programmas no interneta, vienmēr rodas jautājums, vai tajās būs iekļauts vīrusi, reklāmprogrammatūra vai kaitinošas sistēmas izmaiņas: pārlūkprogrammas rīkjoslas, paši par sevi darbojošies pakalpojumi, reģistra ieraksti... Un, pats ļaunākais, tas pēc tam izmaksā veselu bagātību atstāt komandu tādu, kāda tā bijaPar laimi, profesionālajās Windows versijās ir tieši šim nolūkam paredzēts režīms: programmatūras testēšana, tai faktiski neietekmējot sistēmu.
Šo režīmu sauc Windows smilšu kasteTas būtībā ir kā pilnīgi jauns dators jūsu pašu datorā, pilnībā izolēts un vienreizējai lietošanai. Katru reizi, kad to atverat, parādās tīra Windows instalācija. Viss, ko tur instalējat, modificējat vai palaižat, tiek pilnībā izdzēsts, kad to aizverat, neatstājot nekādas pēdas galvenajā instalācijā. Tas ir ideāli piemērots, lai labotu aizdomīgas programmas, e-pastus, kas nešķiet pareizi, vai konfigurācijas, kuras nevēlaties riskēt savā ikdienas sistēmā.
Ko nozīmē programmatūras testēšana, neatstājot nekādas pēdas sistēmā?
Kad mēs runājam par Testējiet programmas, neatstājot pēdas operētājsistēmā Windows Mēs runājam par lietojumprogrammu palaišanu vidē, kas nekādā veidā nevar ietekmēt galveno operētājsistēmu. Nav failu, nav reģistra ierakstu, nav iestatījumu, nav personas datu. Citiem vārdiem sakot, testēšanas poligons, kurā varat darīt visu, ko vēlaties, zinot, ka, to aizverot, viss pazūd.
Normālas lietošanas laikā jebkura programma, ko instalējat datorā, galu galā tiks izmesta. ieraksti, žurnāla ierakstipakalpojumi un konfigurācijas visā sistēmā. Pat ja to atinstalējat, gandrīz vienmēr paliek dažas paliekas. Ar smilškastes tipa rīkiem šī "haotika" tiek ietverta izolētā vidē, kas tiek pilnībā atmesta, beidzoties sesijai.
Galvenā priekšrocība ir tā, ka, saskaroties ar apšaubāmas vai pilnīgi bīstamas izcelsmes programmatūru, faktiskā operētājsistēma nav bojāta.Ja programma izrādās ļaundariTas iesprūst izolētajā vidē. Tiklīdz aizverat smilškasti, viss, ko tajā instalējāt vai darbinājāt, tiek automātiski noņemts.
Pateicoties tam, jūs varat izmantot šīs vides, lai analizēt aizdomīgus failusPārbaudiet instalētājus, izmēģiniet nestabilas beta versijas vai eksperimentējiet ar uzlabotām konfigurācijas izmaiņām, neriskējot sabojāt neko galvenajā Windows instalācijā.
Kas īsti ir Sandbox programmatūra?
Un Smilškastes programmatūra Tā ir lietojumprogramma, kas izveido izolēta un kontrolēta izpildes vide operētājsistēmā. Šī virtuālā vide, ko bieži sauc vienkārši par "smilškasti", darbojas kā maza, neatkarīga sistēma, kurā var palaist programmas un procesus, tiem nevarot brīvi mijiedarboties ar pārējo datoru.
Tehniski šāda veida risinājumi balstās uz virtualizācijas un izolācijas metodesTas rada papildu slāni starp resursdatora sistēmu un to, kas darbojas smilškastes vidē. Tas rada papildu resursu patēriņu, jo sistēmas instance tiek izveidota virs faktiskās Windows sistēmas. Savukārt resursdatora sistēmu neietekmē tas, kas notiek smilškastes vidē.
Windows Sandbox gadījumā Microsoft izmanto priekšrocības, ko sniedz Windows 10 un Windows 11 integrētās virtualizācijas funkcijas (Pro un Enterprise versijās), lai izveidotu pagaidu vidi, kurā katra pārstartēšana atgriež sistēmu pilnīgi tīrā stāvoklī. Šī nav klasiska virtuālā mašīna ar pastāvīgu disku, bet gan īslaicīga testēšanas vide, kas tiek pilnībā atiestatīta katrā sesijā.
Papildus tam, ka šāda veida programmatūra darbojas kā vairogs pret ļaunprogrammatūru, tā ir ļoti noderīga, lai izstrāde un kvalitātes nodrošināšanas testēšanaProgrammētāji var pārbaudīt, kā lietojumprogramma tiek instalēta un darbojas "neapstrādātā" sistēmā, manuāli nesagatavojot testa mašīnu un nebaidoties, ka bibliotēkas, atkarības vai konfigurācijas izmaiņas piesārņos reālo darba vidi.
Galu galā smilškastes risinājumi ir kļuvuši par gandrīz neaizstājams rīks pieredzējušiem lietotājiem un entuziastiem Tiem, kam patīk eksperimentēt ar lietojumprogrammām, skriptiem, sistēmas pielāgojumiem vai pat ļaunprātīga koda paraugiem, bet kuri nevēlas katru otro dienu atkārtoti instalēt Windows vai atjaunot dublējumkopijas vai ķerties pie tīras pārvietošanas.
Atšķirības starp smilškasti un parasto virtuālo mašīnu
Lai gan konceptuāli tie izklausās ļoti līdzīgi, Smilškaste nav tas pats, kas tradicionālā virtuālā mašīna.Klasiskai virtuālajai mašīnai (piemēram, ar Hyper-V, VirtualBox vai VMware) parasti ir pilnīga operētājsistēma, kas instalēta virtuālajā diskā ar pastāvīgām konfigurācijām un datiem, kas tiek saglabāti no vienas sesijas uz otru.
Tomēr Windows Sandbox tipa vide ir paredzēta kā vienreizējās lietošanas un pagaidu sistēmaKatru reizi, kad to startējat, tiek izveidots tīrs Windows attēls, pamatojoties uz sākotnējo instalāciju, bez jebkādām programmām vai iepriekšējām konfigurācijām. Un katru reizi, kad to aizverat, visas izmaiņas pazūd: faili, instalācijas, lejupielādes, reģistra atslēgas… viss tiek izdzēsts.
Parastā virtuālajā mašīnā varat izmantot momentuzņēmumi vai kontrolpunkti Lai iesaldētu stāvokļus un atgrieztos iepriekšējos stāvokļos, ja kaut kas noiet greizi, tas ir ideāli piemērots nepārtrauktām testēšanas vidēm vai ilgtermiņa laboratorijām. Savukārt Windows Sandbox ir vērsts uz ātriem testiem: jūs palaižat, pārbaudāt nepieciešamo un aizverat, zinot, ka resursdatora sistēma nav nemaz modificēta.
Vēl viena svarīga atšķirība ir tā, ka, būdama Windows integrēta funkcija, Windows Sandbox prasa minimālu konfigurāciju.Jums nav jāinstalē viesa operētājsistēma, jāpārvalda virtuālie diski vai jāuztraucas par konkrētiem draiveriem. Jūs startējat funkciju, un dažu sekunžu laikā jums ir tīrs darbvirsmas ekrāns, kas ir gatavs darbam.
Prasības Windows Sandbox lietošanai datorā
Pirms jūs varat to izbaudīt izolēta vide, kas integrēta sistēmāJūsu datoram ir jāatbilst virkne aparatūras un programmatūras prasībuTā nav funkcija, kas paredzēta ļoti vienkāršiem datoriem, jo galu galā jūs darbināsiet Windows "iekšpusē" savā Windows.
Runājot par operētājsistēmu, jums ir nepieciešams Windows profesionālā vai biznesa versijaKonkrēti, Windows Sandbox ir pieejams:
- Windows 10 Pro vai Enterprise, sākot ar 1903. versiju (un nedaudz vēlākām versijām, piemēram, 18305 testa kanālā).
- Jebkurš Windows 11 Pro vai Enterprise izdevumsMājas versijās gan Windows 10, gan Windows 11 šī funkcija nav iekļauta.
Arhitektūras līmenī sistēmai jābūt 64 biti32 bitu procesori šai funkcijai netiek atbalstīti. Turklāt datoram ir jābūt aparatūras virtualizācijas iespējas, piemēram, Intel VT-x vai AMD-V, un šīm opcijām jābūt iespējotām BIOS vai UEFI.
Attiecībā uz resursiem Microsoft nosaka minimālās prasības, taču praksē ieteicams ievērot nedaudz lielāku rīcības brīvību:
- CPU64 bitu procesors ar vismaz 2 kodoliem. Ieteicams 4 vai vairāk pavedienu, un mūsdienās ideālā gadījumā vajadzētu tiekties uz 4–6 fiziskiem kodoliem, lai resursdatora sistēma nebūtu pārāk noslogota.
- RAMvismaz 4 GB, lai varētu palaist smilškastes vidi, taču ir saprātīgi, ja ir 8 GB vai vairākJa plānojat izolētā vidē palaist lielas lietojumprogrammas, drošības labad vislabāk ir 12 GB vai vairāk.
- GlabāšanaSistēmas funkcionalitātei nepieciešams vismaz 1 GB brīvas vietas diskā. Stingri ieteicams izmantot SSD disks lai nodrošinātu vienmērīgu pieredzi un ātru ielādes laiku.
Ir arī svarīgi, lai būtu jaunākie Windows atjauninājumi Instalēts gan saderības, gan drošības apsvērumu dēļ. Jaunākās versijas parasti ietver veiktspējas uzlabojumus un īpašus ielāpus virtualizācijai un Sandbox komponentam.
Ieteicamās aparatūras konfigurācijas labai veiktspējai
Lai gan Windows Sandbox darbojas ar minimālajām prasībām, ērtai lietošanai un lai izvairītos no sajūtas, ka dators darbojas gliemeža ātrumā, ieteicams tiekties uz nedaudz jaudīgāka konfigurācija nekā tas, kas ir absolūti nepieciešams.
Procesorā viss, kas ir Intel Core vai AMD Ryzen vidējās klases un jaunākas No pēdējiem gadiem viss būs kārtībā. Ja vēlaties strādāt nevainojami, 6 kodolu, 12 pavedienu procesors ir ļoti labi sabalansēta kombinācija, īpaši, ja bieži atverat vairākas lietojumprogrammas gan galvenajā sistēmā, gan smilškastē.
Runājot par atmiņu, lai gan oficiāli tā var darboties ar 4 GB, praksē tas ir ļoti ierobežots apjoms pat resursdatora sistēmai. 8 GB RAM Jūs varēsiet strādāt samērā labi, ja nepārspīlēsiet ar atvērto lietojumprogrammu skaitu; sākot no 12 vai 16 GB Tagad varat apsvērt vairāku sarežģītu rīku palaišanu izolētā vidē, neradot sistēmas avāriju.
Arī uzglabāšanai ir nozīme: a Mūsdienu SSD disks Tas ievērojami paātrinās smilškastes palaišanu un programmu instalēšanu tajā. Ja joprojām izmantojat mehānisko cieto disku, strādājot virtualizētā vidē, jūs ievērosiet ilgāku ielādes laiku un nedaudz lēnāku sajūtu.
Īsāk sakot, jo līdzsvarotāka aparatūra, jo labāka būs jūsu pieredze: daudzkodolu procesors, pietiekams RAM un SSD Šīs ir trīs galvenās sastāvdaļas, lai nodrošinātu, ka programmatūras testēšana smilškastē nekļūtu par bezgalīgas gaidīšanas mokām.
Kā soli pa solim instalēt un aktivizēt Windows Sandbox
Windows Sandbox ir iekļauta saderīgos izdevumos, bet pēc noklusējuma nav aktivizētsIr divi galvenie veidi, kā to iestatīt un darbināt:
- Izmantojot PowerShell (nedaudz tehniskāk).
- Izmantojot klasisko Windows funkciju logu (vienkāršākā metode lielākajai daļai lietotāju).
Ja vēlaties ātru un grafisku veidu, vienkārši dodieties uz meklēšanas joslu un ierakstiet "Iespējot vai atspējot Windows funkcijas"Atveriet rīku, kas parādās kā vispiemērotākais, un gaidiet, līdz tiek ielādēts papildu komponentu saraksts.
Šajā logā redzēsiet virkni lodziņu ar uzlabotām sistēmas funkcijām. Ritiniet uz leju, līdz atrodat vajadzīgo ierakstu. “Windows smilškaste” vai “Windows smilškaste” (atkarībā no instalācijas valodas). Atlasiet opciju un apstipriniet, nospiežot pogu Labi, lai Windows sāktu pievienot nepieciešamos komponentus.
Procesa beigās sistēma jums jautās restartējiet datoruŠī ir obligāta darbība: funkcionalitāte netiks pilnībā instalēta, kamēr šī restartēšana nebūs pabeigta. Mūsdienu datoros ar šo instalēšanu saistītā restartēšana parasti aizņem nedaudz vairāk par vienu vai divām minūtēm.
Ja vēlaties izmantot konsoli, funkciju varat aktivizēt arī no loga. PowerShell ar administratora atļaujāmVienkārši palaidiet komandu, kas iespējo papildu Windows Sandbox funkciju, pēc kuras jums joprojām būs jārestartē dators, lai izmaiņas stātos spēkā.
Kā izmantot Windows Sandbox, lai pārbaudītu programmas, neatstājot pēdas
Kad komponents ir instalēts, tā lietošana ir pārsteidzoši vienkārša. Lai to atvērtu, vienkārši dodieties uz izvēlni Sākt vai Windows meklēšanas lodziņu un ierakstiet “Windows smilškaste”Jūs redzēsiet lietojumprogrammu ar tās ierasto ikonu un palaidīsiet to tāpat kā jebkuru citu programmu.
Pirmajā ieslēgšanas reizē uzlāde var aizņemt nedaudz ilgāku laiku, jo sistēmai ir Sagatavojiet bāzes attēlu un sākotnējo konfigurācijuTurpmāk izpildes parasti notiek daudz ātrāk, mūsdienu datoros sākot dažu sekunžu laikā.
Atverot, jūs atradīsiet pilnībā funkcionējoša Windows darbvirsmaParasti tas ir angļu valodā un neaktivizēts, taču darbojas kā tikko instalēta sistēma. Nav trešo pušu lietojumprogrammu, nav dīvainu konfigurāciju un nav personīgo failu. Tas ir kā lietot pavisam jaunu datoru, bet savā darbvirsmas logā.
Lai pārbaudītu aizdomīgu failu, vienkārši velciet to no savas aktīvās sistēmas uz Sandbox logu Vai arī nokopējiet un ielīmējiet to. No turienes varat to palaist vai instalēt bez bailēm: jebkurš programmas mēģinājums modificēt operētājsistēmu tiks ietverts šajā izolētajā vidē.
Kad esat pabeidzis testus, aizveriet Windows Sandbox logu, izmantojot stūrī esošo X, tāpat kā jūs to darītu ar jebkuru citu lietojumprogrammu. Sistēma jūs par to informēs. Viss sesijas saturs tiks zaudētsUn pēc apstiprināšanas visas izmaiņas tiks pilnībā noņemtas: instalētās programmas, lejupielādes, konfigurācijas modifikācijas... absolūti viss.
Praktiski piemēri: kad ir jēga izmantot Sandbox?
Windows Sandbox ir īpaši noderīga situācijās, kad jums ir pamatotas šaubas par programmas drošību vai stabilitātiBet jums tas noteikti ir jāpārbauda. Piemēram, ar instalētājiem, kas lejupielādēti no neuzticamām vietnēm, nopludinātām beta versijām, bezmaksas rīkiem, kas ir pārāk agresīvi pret sistēmu utt.
Tas ir arī ļoti ērts pārvaldāms resurss apšaubāmas izcelsmes e-pasta pielikumiJa saņemat saspiestu failu vai izpildāmu failu, kas varētu būt svarīgs, bet par kuru neesat pilnīgi pārliecināts, varat to pārvietot uz smilšu kasti un atvērt tur: ja izrādīsies, ka tas ir Trojas zirgs vai izspiedējvīruss, tas tiks iesprostots šajā īslaicīgajā vidē.
Tehniskāki lietotāji to izmanto pārbaudīt papildu konfigurācijas izmaiņas (piemēram, veicot izmaiņas reģistrā, eksperimentējot ar grupu politikām vai instalējot netradicionālus draiverus), neriskējot padarīt galveno sistēmu nestabilu vai neiesāknējamu.
Līdzīgi to plaši izmanto, lai drošības testēšana ar reālu ļaunprogrammatūru vai potenciāli bīstamiem skriptiemīpaši laboratorijas vidē. Ideja ir novērot koda darbību kontrolētā vidē, zinot, ka pēc sesijas slēgšanas viss "eksperiments" pazudīs bez pēdām.
Īsāk sakot, kad vien domājat: "Es gribu to redzēt, bet neuzticos tā ievietošanai savā Windows sistēmā", vispirms ir ieteicams iziet cauri Sandbox un nomierināties.

