Microsoft улучшила работу Песочницы Windows в предварительной сборке

Microsoft улучшила работу Песочницы Windows в предварительной сборке

Microsoft улучшила работу Песочницы Windows в предварительной сборке

Новая тестовая сборка Windows 10 под номером 21343 продемонстрировала более быструю и надёжную работу «Песочницы Windows» и функции Microsoft Defender Application Guard (WDAG). Соответствующие усовершенствования заметили разработчики, использующие канал для Windows Insiders.

Песочница помогает пользователям Windows 10 запускать подозрительные приложения в специальной изолированной среде. А задача функции WDAG — блокировать новые и уже известные кибератаки при помощи изоляции на уровне аппаратного обеспечения.

«С выходом билда 21343 мы представили новую среду выполнения, разработанную и оптимизированную под сценариями с применением контейнеризации», — отметил Брэндон Леблан, руководитель программы Windows Insider. — «Поскольку она достаточно легковесна, пользователи теперь могут рассчитывать на более быстрый запуск "Песочницы Windows" и Microsoft Defender Application Guard».

Нововведение не должно затронуть совместимость приложений внутри контейнеров песочницы, однако разработчики всё равно ожидают некоторые изменения в работе функций.

Помимо этого, новая предварительная сборка отметилась обновлёнными иконками «Проводника», которые освежили внешний вид в целом. Устаревшую версию браузера Microsoft Edge заменила актуальная — на базе Chromium.

Claude освободил 700 ГБ, удалив домашнюю папку разработчика

Разработчик Себастьен Гиймо поручил ИИ-агенту Claude написать скрипт для очистки временных файлов. Бот справился слишком эффективно: удалил домашний каталог пользователя вместе с 700 ГБ данных и результатами недельной работы, но предусмотрительно оставил папку /tmp, ради которой всё и затевалось.

Гиймо регулярно запускает ИИ-агентов, которые оставляют после себя множество временных файлов.

Он попросил модель Claude Fable создать отдельную песочницу для каждого агента в /tmp и очищать её после завершения работы, не затрагивая используемые данные.

Первая версия скрипта показалась разработчику слишком сложной. Из-за наличия команд безвозвратного удаления Claude запустил дополнительную проверку безопасности. Система Anthropic сочла задачу рискованной и автоматически понизила модель сначала до Opus 5, а затем до Opus 4.8.


Новая модель написала тест, который сравнивал цели удаления с /tmp и домашним каталогом пользователя. Обе директории были правильно признаны опасными. А затем начался этап очистки тестовых данных, и Claude повторно использовал ту же переменную, в которой находился путь к домашней папке.

Гиймо остановил процесс, но слишком поздно: агент успел удалить 700 ГБ. Большую часть информации разработчик восстановил из Git, конфигурации Nix, журналов сессий и других источников. Однако недельная работа всё же пострадала.

Разработчик предполагает, что автоматический переход на менее сильную модель мог повысить риск ошибки. Более производительная Fable 5, возможно, заметила бы конфликт переменных.

RSS: Новости на портале Anti-Malware.ru