Виртуальная изоляция в Windows Sandbox работает благодаря аппаратной виртуализации. 23 Гипервизор запускает отдельное ядро ОС и изолирует его от основной системы. 3
Sandbox представляет собой виртуальную машину с облегчённой копией ОС, все вносимые изменения в которую автоматически откатываются при закрытии изолированной среды. 4 При каждом запуске песочница запускается «с нуля» в чистом виде. 4
В Sandbox используется динамически создаваемый образ ОС, который формируется на основе файлов и DLL-библиотек установленной на компьютере системы. 4 Благодаря этому виртуальная машина с песочницей занимает меньше места на диске и потребляет гораздо меньше ресурсов. 4
При закрытии песочницы все установленные в ней приложения и созданные там файлы безвозвратно уничтожаются. 3