Песочница Windows (Windows Sandbox) отличается от других инструментов изоляции программ тем, что предоставляет упрощённую изолированную среду рабочего стола для безопасного запуска приложений. 2
Она подходит для тестирования, отладки, изучения неизвестных файлов и экспериментов с инструментами. 2 Приложения, установленные в песочнице, остаются изолированными от главного компьютера с помощью виртуализации на основе гипервизора. 2
Некоторые особенности песочницы Windows:
- Это часть ОС Windows. 3 Всё необходимое для функции входит в поддерживаемые выпуски Windows, такие как Pro, Enterprise и Education. 2 Нет необходимости поддерживать отдельную установку виртуальной машины. 2
- Одноразовость. 2 На устройстве не сохраняются никакие данные. 2 Когда пользователь закрывает песочницу, всё программное обеспечение, файлы и состояние удаляется. 2
- Чистая система. 2 При каждом запуске песочницы Windows создаётся новый экземпляр чистой системы Windows. 2
- Безопасность. 2 Для изоляции ядра используется аппаратная виртуализация. 2 Гипервизор Майкрософт выполняет отдельное ядро, отделяющее песочницу Windows от главного компьютера. 2
- Эффективность. 2 Запуск занимает несколько секунд, поддерживается виртуальный GPU и есть интеллектуальное управление памятью, которое оптимизирует объём памяти. 2
Таким образом, песочница Windows отличается простотой использования, быстрым запуском и меньшим объёмом памяти по сравнению с полными виртуальными машинами. 2