微软没有给 Windows Defender 加沙箱,所以我加了
blog.trailofbits.com | 博客 | #vulnerability-research | #rust | #sandboxing | #windows | #trail-of-bits | #windows-defender | #appcontainer
摘要
Trail of Bits 研究员指出微软未对 Windows Defender 做沙箱隔离,却对 Edge 的 JIT 等高价值攻击面做了防护;他为此发布 Rust 编写的 Flying Sandbox Monster,将 Defender 的 MsMpEng 进程放进 AppContainer,并可将 I/O 隔离到独立主机。
- 发布时间
- 收录时间
Skip to content