Windows 沙盒:低权限账户运行游戏
Windows 没有给普通应用提供好用的进程级隔离原语,客户端的做法相当直接:让游戏以另一个权限更低的用户身份运行。恶意游戏即便想读你的文件、翻浏览器配置,低权限账户也够不着。
工作方式
- 沙盒开启后,游戏进程不再以你的日常账户运行,而是切换到一个受限身份。
- 受限身份对用户目录(文档、浏览器配置、凭据存储)没有访问权,读写都被限制在沙盒允许的范围内。
- 进程之间也做了约束:游戏无法通过再启动子进程的方式逃出沙盒。
需要管理员权限的一次性设置
这是整个客户端里唯一需要管理员权限的操作:建立受限账户与相关策略。设置完成后,日常安装、启动游戏照旧不需要提权。这也是安装位置刻意避开 Program Files 的原因之一,见 安装位置管理。
什么游戏需要沙盒
- 来路不明的作品:jam 原型、陌生人首发的游戏,建议开着跑。
- 自己信任的老作品:知名开发者、有口碑的作品,风险本来就低。
- 每个游戏可以单独覆盖全局设置,见启动设置里对沙盒的按游戏开关,启动选项 有入口说明。
与 Steam 联动的冲突
沙盒游戏拿不到 Steam 注入的覆盖层(overlay)——沙盒把那层库挡在外面。想用 Steam 截图/好友功能的游戏得关掉该游戏的沙盒,权衡细节见 Steam 快捷方式。
开关之后
沙盒切换会引起存档可见性变化,见 沙盒与存档。