非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

微软没有给 Windows Defender 加沙箱,所以我加了

摘要

Trail of Bits 研究员指出微软未对 Windows Defender 做沙箱隔离,却对 Edge 的 JIT 等高价值攻击面做了防护;他为此发布 Rust 编写的 Flying Sandbox Monster,将 Defender 的 MsMpEng 进程放进 AppContainer,并可将 I/O 隔离到独立主机。
发布时间
收录时间

原文 ↗

相关内容

返回