Home
» PC-tips
»
Windows Sandbox: de geheime app waarmee u alles zonder risico kunt openen
Windows Sandbox: de geheime app waarmee u alles zonder risico kunt openen
Windows heeft een ingebouwde tool die een volledig geïsoleerde omgeving creëert. Met deze tool kunt u veilig verdachte bestanden inspecteren, dubieuze software installeren of gevaarlijke websites bezoeken zonder risico op schade aan uw computer.
Windows Sandbox is een ingebouwde beveiligingsfunctie in Windows 10 en 11 Pro, Enterprise en Education. Het creëert een tijdelijke, geïsoleerde Windows-omgeving die volledig gescheiden is van uw hoofdsysteem. Zie het als een wegwerpcomputer binnen uw computer. Alles wat u in de sandbox doet , blijft daar en wanneer u de sandbox sluit, zijn alle sporen verdwenen. Dat maakt het een van de gemakkelijkste manieren om te testen of een download veilig is zonder uw bestanden of instellingen in gevaar te brengen.
In tegenstelling tot traditionele virtuele machines waarvoor je een besturingssysteem moet installeren en een deel van je harde schijf moet reserveren, gebruikt Windows Sandbox je bestaande Windows-bestanden om in enkele seconden een tijdelijk, lichtgewicht bureaublad te creëren. Het is ontworpen om snel, efficiënt en ongelooflijk eenvoudig te gebruiken te zijn voor iedereen - geen technische hoogstandjes vereist!
Het tijdelijke karakter van Windows Sandbox is zowel de grootste kracht als het meest bepalende kenmerk. Elke keer dat u het opstart, krijgt u een nieuwe installatie van Windows. Wanneer u de sandbox sluit, is alles voorgoed verdwenen. Alle geïnstalleerde software, gedownloade bestanden, registerwijzigingen en systeemaanpassingen zijn spoorloos verdwenen.
Aan de slag met je eerste virtuele sandbox
Windows Sandbox is actief
Windows Sandbox combineert de beveiligingsvoordelen van virtuele machines met de efficiëntie van containertechnologie. In plaats van te werken als een traditionele Hyper-V virtuele machine, gedraagt de sandbox zich meer als een proces in uw primaire besturingssysteem, wat zorgt voor betere prestaties en resourcebeheer. Het systeem maakt gebruik van intelligente geheugendeling, waarbij de sandbox en de host dezelfde fysieke geheugenpagina's delen voor uitvoerbare bestanden, via een technologie die 'direct mapping' wordt genoemd.
Voordat u Windows Sandbox kunt gebruiken, moet uw computer aan bepaalde vereisten voldoen. U hebt Windows 10 of 11 Pro/Enterprise/Education nodig. Hyper-V en virtualisatie moeten in uw BIOS zijn ingeschakeld.
Ten slotte hebt u minimaal 4 GB RAM (8 GB wordt aanbevolen) en minimaal 1 GB vrije schijfruimte nodig.
Om Windows Sandbox in te schakelen, moet u de functie in uw besturingssysteem inschakelen. Open het menu Start en typ 'Windows-onderdelen in- of uitschakelen'. U kunt ook naar het Configuratiescherm gaan, Programma's en onderdelen openen en vervolgens op Windows-onderdelen in- of uitschakelen klikken .
Scrol in het dialoogvenster Windows-onderdelen omlaag en vink het vakje naast Windows Sandbox aan . Klik op OK en start uw computer opnieuw op wanneer daarom wordt gevraagd. Het installatieproces downloadt en configureert de benodigde componenten.
Windows Sandbox inschakelen
Sandbox gebruiken
Eenmaal ingeschakeld, is Windows Sandbox eenvoudig te starten. Open het Start-menu, typ 'Windows Sandbox' en klik erop. Sandbox start in een eigen venster en toont een schoon Windows-bureaublad met alleen standaard ingebouwde apps zoals Verkenner, Configuratiescherm, Kladblok en Microsoft Edge . Je kunt het venster vergroten of verkleinen of maximaliseren om het volledige scherm te vullen, net als elke andere app.
Toegang tot Windows Sandbox
Bestanden in de sandbox plaatsen is eenvoudig dankzij het ingebouwde klembord. U kunt bestanden van uw hoofdcomputer kopiëren en direct in de sandbox plakken. U kunt ook de ingebouwde Microsoft Edge-browser in de sandbox gebruiken om bestanden rechtstreeks van internet te downloaden .
Sandbox heeft standaard netwerktoegang, zodat u op websites kunt surfen, software kunt downloaden en toegang hebt tot onlinebronnen.
Waarom Windows Sandbox gebruiken voor privacy en beveiliging?
Windows Sandbox is een praktische oplossing voor iedereen die veilig wil blijven tijdens het verkennen van onbekende bestanden of applicaties. Dit zijn de redenen waarom u deze geweldige functie zou moeten gebruiken:
Volledige isolatie : alles wat u in Windows Sandbox uitvoert, is geïsoleerd van uw hoofdcomputer. Malware, virussen of softwarefouten kunnen niet ontsnappen aan de sandbox.
Veilige softwaretests : u kunt nieuwe programma's uitproberen, verdachte e-mailbijlagen openen of downloads testen zonder u zorgen te maken over schade aan uw Windows-installatie. Als er iets misgaat, sluit u gewoon de sandbox en begint u opnieuw met een andere versie.
Sterkere beveiliging : alle browsegeschiedenis, cookies en tijdelijke bestanden die in Sandbox zijn gemaakt, worden verwijderd zodra u het programma afsluit. Hoewel er gratis online sandbox-tools zijn met geavanceerdere testmogelijkheden, biedt Windows Sandbox snellere prestaties en is het altijd beschikbaar op uw systeem.
Geen systeemrommel : het installeren en verwijderen van software in Sandbox zorgt er nooit voor dat uw computer vol raakt. U vermijdt achtergebleven bestanden, registerwijzigingen of vertragingen, omdat elke sessie vanaf een schone staat begint.
Sandboxing is vooral handig voor het testen en experimenteren met software. U kunt proefversies van software installeren zonder uw systeem te verstoren, verschillende versies van applicaties testen of systeemwijzigingen uitproberen zonder angst voor permanente schade. Zie het als een incognitobrowservenster, maar dan voor uw hele pc.
Windows Sandbox instellen en gebruiken
Windows Sandbox biedt een nieuwe, veilige ruimte om apps en bestanden te testen, maar het steeds opnieuw downloaden van hetzelfde installatieprogramma of bestand kan snel saai worden. Daarom moet u uw Sandbox zo instellen dat deze altijd toegang heeft tot uw map Downloads . Zo hoeft u geen tijd te verspillen aan het opnieuw downloaden in de Sandbox wanneer u een nieuw programma wilt uitproberen of wilt controleren of een bestand veilig is. Open het bestand gewoon vanuit uw echte map Downloads, test het en ga verder.
Dit instellen is veel eenvoudiger dan je zou denken. Zo doe je het:
Open eerst Verkenner op je normale Windows-bureaublad (niet in Sandbox) en ga naar de map Downloads . Bovenaan het venster zie je een adresbalk met het pad naar de map. Klik met de rechtermuisknop op die adresbalk en selecteer Adres kopiëren als tekst in het menu.
Kopieer het adres van de map Downloads als tekst
Open vervolgens Kladblok en plak de onderstaande code:
ENTER_FOLDER_ADDRESS_HERE/HostFolder>
true
Vervang het gedeelte vóór HostFolder door het adres van de map Downloads dat u eerder hebt gekopieerd. In dit voorbeeld is de gebruikersnaam van de computer "jricm", dus het pad ziet er als volgt uit:
C:\Users\jricm\Downloads
Sla dit tekstbestand vervolgens op als "My-Desktop-Sandbox.wsb" op uw bureaublad (voor gemakkelijke toegang). Na het opslaan krijgt het bestand het Windows SandBox-pictogram (.wsb).
Sandbox-configuratiebestand maken
Wanneer u Windows Sandbox wilt openen, dubbelklikt u nu op dit bestand. De map Downloads verschijnt direct op het bureaublad van Sandbox en u kunt alles wat daarin is opgeslagen openen of bekijken. Omdat de map alleen-lezen is, hoeft u zich nooit zorgen te maken dat u per ongeluk iets in uw echte map Downloads wijzigt of verwijdert. Het draait allemaal om gemak en gemoedsrust.
Soms wil je een stap verder gaan, vooral als je een bestand test dat mogelijk riskant is. In die gevallen kun je de Sandbox nog verder beveiligen door de internetverbinding uit te schakelen. Op die manier kan het niet online komen, zelfs niet als iets probeert te bellen of meer rommel te downloaden.
Om dit te doen, voegt u eenvoudigweg een regel toe bovenaan uw configuratiebestand om netwerken uit te schakelen:
disable
C:\Users\jricm\Downloads
true
En dat is alles! Wanneer je Sandbox nu met dit bestand opstart, heb je niet alleen direct alleen-lezen toegang tot Downloads, maar is Sandbox zelf ook volledig afgesloten van het internet. Geen downloads, geen uploads en geen stiekeme verbindingen op de achtergrond.
Windows Sandbox met maptoewijzing en netwerk uitgeschakeld
Deze configuratie zorgt ervoor dat Windows Sandbox aanvoelt als een echt persoonlijk testlab. Je kunt snel alles in je map Downloads uitproberen, in de wetenschap dat er geen echte bestanden beschadigd raken of op internet terechtkomen. En als je ooit terug wilt naar de standaardinstellingen, hoef je alleen maar de standaard Sandbox-app te openen via het Start-menu.
Windows Sandbox biedt de perfecte balans tussen beveiliging en gebruiksgemak. Het biedt isolatie op bedrijfsniveau op een manier die toegankelijk is voor alledaagse gebruikers. Door gebruik te maken van aangepaste configuraties en geautomatiseerde installatie kunt u krachtige, veilige testomgevingen creëren die uw hoofdcomputer beschermen en u tegelijkertijd veilig de digitale wereld laten verkennen.