Microsoft: Windows Defender lässt sich im Sandbox-Modus ausführen
Üblicherweise werden Antiviren-Programme mit hohen Berechtigungen ausgeführt, um ihre Arbeit korrekt erledigen zu können. Daraus ergibt sich jedoch, dass die Software zu einem sehr begehrten Ziel für Hacker wird. Microsoft hat erklärt, wie man sich gegen Attacken schützen kann.
Bereits seit einiger Zeit arbeitet das Redmonder Unternehmen daran, die eigene Antiviren-Software Windows Defender in einer Sandbox laufen zu lassen. Grundsätzlich handelt es sich dabei um keinen einfachen Vorgang, da Programme in einer Sandbox viele Funktionen des Computers nur mit großen Einschränkungen verwenden können. Trotzdem hat Microsoft nun mitgeteilt, dass der Defender ab sofort mit einem Sandbox-Modus ausgestattet ist.
Zur Realisierung dieses Ziels hat Microsoft das Antiviren-Programm in zwei Komponenten getrennt. Neben der "MsMpEng.exe", welche für die Echtzeit-Sicherung des Computers weiterhin viele Berechtigungen benötigt, gibt es den Prozess "MsMpEngCP.exe", der für das Scannen zuständig ist und die neue Sandbox darstellt.
Obwohl der Erfolg erst jetzt veröffentlicht wurde, soll die Aktivierung einer Sandbox-Option schon mit Windows 10 Version 1703 funktioniert haben. In der neuesten Insider-Preview wird der Modus getestet und ohne eine Handlung des Nutzers eingeschaltet.
Selbstverständlich ist es möglich, die Option wieder zu deaktivieren. Hierfür muss der gleiche Befehl mit der Ziffer "0" am Ende ausgeführt werden. Mit der nächsten großen Windows 10-Aktualisierung, die für Frühjahr 2019 erwartet wird, steht die Defender-Sandbox dann voraussichtlich allen Nutzern des Betriebssystems automatisch zur Verfügung.
Download So laufen Windows Defender und andere Antivirus-App nicht parallel
Zur Realisierung dieses Ziels hat Microsoft das Antiviren-Programm in zwei Komponenten getrennt. Neben der "MsMpEng.exe", welche für die Echtzeit-Sicherung des Computers weiterhin viele Berechtigungen benötigt, gibt es den Prozess "MsMpEngCP.exe", der für das Scannen zuständig ist und die neue Sandbox darstellt.
Obwohl der Erfolg erst jetzt veröffentlicht wurde, soll die Aktivierung einer Sandbox-Option schon mit Windows 10 Version 1703 funktioniert haben. In der neuesten Insider-Preview wird der Modus getestet und ohne eine Handlung des Nutzers eingeschaltet.
So lässt sich die Sandbox manuell aktivieren
Darüber hinaus können alle Nutzer, die nicht am Insider-Programm teilnehmen, den Sandbox-Modus manuell aktivieren. Zunächst muss die PowerShell mit Admin-Rechten gestartet werden. Anschließend sollte der Befehl "setx /M MP_FORCE_USE_SANDBOX 1" abgesendet werden. Zum Abschluss des Vorgangs ist ein Neustart des Rechners erforderlich.Selbstverständlich ist es möglich, die Option wieder zu deaktivieren. Hierfür muss der gleiche Befehl mit der Ziffer "0" am Ende ausgeführt werden. Mit der nächsten großen Windows 10-Aktualisierung, die für Frühjahr 2019 erwartet wird, steht die Defender-Sandbox dann voraussichtlich allen Nutzern des Betriebssystems automatisch zur Verfügung.
Download So laufen Windows Defender und andere Antivirus-App nicht parallel
Thema:
Neue Downloads zum Thema
Videos zum Thema
- Super Bowl 2024: CrowdStrike sorgt im Wilden Westen für Sicherheit
- Netflix zeigt Doku über John McAfees irre Flucht und wildes Leben
- Geht immer noch: So kann sich Malware per E-Mail einschleichen
- Windows 10: Manuelle Konfiguration vom Defender ausgebremst
- LibreOffice: So schnell kann ein Makrovirus ins System durchschlagen
Beiträge aus dem Forum
Beliebt im Preisvergleich
- Antivirus:
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Windows 11: Fehler bei Audio-Decodierung lässt ältere Apps abstürzen
- Sonnensystem: Neue Studie berechnet ein deutlich früheres Ende
- iPhone 18 Pro: Diese vier Probleme scheinen verbreitet zu sein
- Nach 78 Jahren: Citroën 2CV vor dem Comeback - Erste Bilder der E-Ente
- Windows Terminal: Microsoft startet großes Update mit vielen Neuheiten
- Internetverträge werden teurer: Telekom und 1&1 erhöhen ihre Preise
Videos
Neueste Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
server share verbinden per .bat im startup-ordner
rolfclaus - Gestern 16:32 Uhr -
News aus dem Tails (& Tor)-Ökosystem: dem tragbare Betriebssystem
d-hubs - Gestern 13:00 Uhr -
LibreOffice News: V 26.8.1 freigegeben
d-hubs - Gestern 00:37 Uhr -
ein Blick auf die nächsten Open-Source-Events:
d-hubs - 01.10. 23:38 Uhr -
der open-source-herbst
d-hubs - 01.10. 23:18 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen