Cómo usar el sandbox nativo de Windows paso a paso para ejecutar apps que no sean seguras de forma aislada

Windows Sandbox
Windows SandboxIA
Tutorial
Añádenos en Google

Elígenos como tu fuente preferida en Google.

Microsoft ofrece la posibilidad de usar su sandbox nativo, aunque no está disponible para todos los usuarios, pero es una gran opción para ejecutar archivos poco fiables si puedes.

Cualquier usuario que quiera probar una herramienta o aplicación que desconozca o no presente una gran confianza, siempre accederá a aplicaciones de virtualización, como VirtualBox y otras, o ejecutará estas en contenedores aislados y totalmente controlados.

De lo contrario, si el programa contiene un malware o no funciona de la forma deseada, afectará a tu máquina principal, lo que derivará seguramente en que tu PC acabe infectado, no arranque o descargue un software malicioso que después probablemente sea difícil de limpiar e incluso de identificar.

Es muy común usar herramientas de terceros para llevar a cabo esto en Windows –en Linux, lógicamente, todo es mucho más sencillo y el propio sistema ya lo permite–, aunque el sistema operativo de Microsoft añade el aislamiento como una de sus funcionalidades.

Es lo que se conoce en español como el Espacio de aislamiento de Windows –aunque el término original es Windows Sandbox o WSB–, una herramienta nativa de Microsoft que ha sido diseñada para ejecutar de forma segura cualquier tipo de aplicación en un entorno aislado, virtualizado y temporal.

En la práctica, se basa en la persistencia cero, por lo que cada vez que inicias este sandbox aparece un entorno totalmente limpio de Windows y de forma que es totalmente independiente al sistema anfitrión; una vez cierres esta ventana, se borrarán de forma permanente e irrecuperable cualquier archivo, clave de registro, programa o instalación que hayas realizado sobre este.

Ahora bien, Windows Sandbox no está disponible para todo el mundo, ya que además de los requisitos mínimos necesarios, está capado a ciertas versiones de Windows 11, por lo que antes revisa bien si puedes activarlo.

Quién puede usarlo: requisitos de WSB

Es el aspecto más importante, ya que Microsoft no ofrece su sandbox nativo para usuarios de la versión Home, solamente para aquellos que tengan otros tipos de licencia, como la Pro, Enterprise o la destinada al sector educativo, tanto en Windows 10 como en Windows 11.

A partir de aquí, necesitarás una arquitectura mínima x64 o ARM64 –aunque lo recomendable es la x64–, tener activa la virtualización en la BIOS/UEFI, una memoria RAM de 4 gigabytes –más recomendable una de 8 gigabytes o superior–, un procesador de 2 núcleos –mejor 4 núcleos con Hyper-Threading– y un 1 gigabytes de espacio disponible en disco –en esto último, lo recomendable es un SSD–.

Con todos estos requisitos, que no son especialmente exigentes –más allá de la versión de Windows que estés usando, lo más restrictivo–, podrás usar WSB sin ningún tipo de problema, aunque hay varios pasos importantes a tener en cuenta.

Configurar el PC para poder utilizar Windows Sandbox

Como ocurre cada vez que deseas usar la virtualización en Windows, esta no viene activada por defecto. Yo ya la tengo configurada por probar constantemente diferentes herramientas en entornos controlados y aislados, no solo con el sandbox de Windows.

Si este es tu caso, verifica antes de nada que está activa accediendo al Administrador de tareas con el atajo Ctrl + Mayús + Esc y navega a la pestaña Rendimiento. Dentro de la opción CPU, tendrá que aparecer abajo a la derecha un texto que ponga Virtualización: Habilitado. Si no aparece esto, tendrás que activar la virtualización en la BIOS/UEFI.

Simplemente reinicia tu equipo y durante el comienzo del encendido presiona repetidamente la tecla F2, F12 o Esc –cambia según el fabricante, así que puedes probar con otras como F11– y, en cuanto se abra el panel de la BIOS/UEFI, busca la opción para activar Intel VT-x o AMD-V, según el fabricante de los componentes de tu PC.

Vuelve a entrar en Windows y activa esta característica desde la interfaz del propio sistema. Simplemente abre el registro con Windows + R y escribe OptionalFeatures.exe. Presiona Intro y se abrirá una ventana emergente con las características de Windows.

Si tienes el sistema operativo en español, baja y verás una opción como Espacio de aislamiento de Windows; si lo tienes en inglés, será Windows Sandbox. Marca esta opción, haz clic en Aceptar para aplicar los cambios y vuelve a reiniciar tu ordenador. Con esto, ya podrás usar el sandbox nativo de Windows.

Como ejecutar el sandbox nativo de Windows

Una vez hayas hecho estos sencillos pasos, ya podrás iniciar una sesión del Windows Sandbox fácilmente. Simplemente busca en el menú de inicio de Windows el Espacio de aislamiento de Windows, haz clic derecho sobre él y pincha en Ejecutar como administrador.

Tardará algunos segundos en cargar y se abrirá una nueva ventana que muestra un nuevo escritorio de Windows totalmente limpio, en el que no aparecerán ni tus archivos personales ni las aplicaciones que tengas en tu sistema anfitrión, el PC desde el que corres la virtualización.

Si has descargado por ejemplo un archivo .exe en el que no confíes, puedes directamente copiarlo desde tu máquina anfitriona a este entorno virtual, ya que no quedará ningún tipo de rastro en tu disco real, sino en el portapapeles que comparten ambas interfaces.

Así, podrás ejecutar directamente este archivo en el sandbox y analizar cómo se comporta en la práctica, para que puedas revisar sin ningún tipo de problema si algo no está funcionando como debería o si se dedica a abrir procesos sospechosos por haber instalado algún tipo de malware.

Si es un malware o un archivo infectado, simplemente cierra la página del sandbox y todo volverá a la normalidad sin que tu PC se haya visto afectado. Además, cuando abras de nuevo este entorno aislado, volverá a ofrecer un sistema totalmente limpio.

Si tienes esta posibilidad, es la mejor forma de analizar archivos sin comprometer tu PC anfitrión y sin tener que descargar otras herramientas de terceros. Verás que, tras su configuración inicial, funciona simplemente como una aplicación más de Windows.

Más información sobre: