Da biste aktivirali sandbox za Windows Defender, ne isključujte već restartujte računar

Vesti, 02.11.2018, 10:00 AM

Da biste aktivirali sandbox za Windows Defender, ne isključujte već restartujte računar

Prošle nedelje Microsoft je najavio da korisnici mogu omogućiti funkciju koja dodaje Windows Defender u sandbox, što štiti računar od ranjivosti pronađenih u Microsoftovom antivirusu. Međutim, ne računajte da ste zaista bezbedni sve dok ne aktivirate sandbox funkciju.

Microsoft je novu funkciju najavio 23. oktobra, kada je rečeno da je mogu omogućiti svi korisnici Windowsa 10, verzije 1703 ili kasnijih, ali greška koja je otkrivena a koja utiče na proces aktiviranja može dovesti do toga da korisnici žive u uverenju da je sandbox aktiviran iako to zapravo nije slučaj.

Postavljanjem Windows Defendera u sandbox, Microsoft je učinio težim ako ne i nemogućim da zlonamerni programi pristupe kritičnim sistemskim modulima.

To je zato što je, dok je sandboxovan, Windows Defender potpuno izolovan od ostatka sistema, sa izuzetno ograničenim pristupom resursima diskova i memoriji.

Iako je nova funkcija namenjena samo Windows insajderima, svi korisnici operativnog sistema Windowsa 10 je mogu omogućiti pomoću sledeće naredbe u Command Promptu, sa administratorskim privilegijama (ukucajte cmd.exe u meniju Start, desnim tasterom miša kliknite na Command Prompt i kliknite na Run as administrator):

setx /M MP_FORCE_USE_SANDBOX 1

Zatim će se poruka "SUCCESS: Specified value was saved." prikazati u Command Promptu, a funkcija sandboxa će biti automatski omogućena nakon ponovnog pokretanja sistema.

Grešku koja utiče na proces aktiviranja sandboxa, a koja dovodi do toga da se funkcija sandbox ne aktivira kada se sistem isključi već tek kada se restartuje, otkrio je Didi Stivens.

"Morao sam da izvedem restart (Start Menu/Power/Restart) za aktiviranje sandboxa. Isto se dogodilo kada sam pokušao da deaktiviram sandbox: obavezno izvršite restart", kaže Stivens.

Stivens je problem koji je otkrio prijavio kompaniji Microsoft, a predstavnik kompanije je potvrdio da je bag zaista prisutan, da je već ispravljen i da će ispravka biti objavljena u budućem ažuriranju endžina.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Istraživači Citizen Laba potvrdili su da je iPhone člana studentskog pokreta u Srbiji bio zaražen špijunskim softverom Pegasus. Napad je izveden ... Dalje

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga

Dropbox je počeo da obaveštava korisnike čiji su nalozi kompromitovani nakon što su napadači iskoristili propust u sistemu za prijavljivanje prek... Dalje

Posle više od 20 godina ugašen jedan od najstarijih botneta

Posle više od 20 godina ugašen jedan od najstarijih botneta

Međunarodna policijska operacija uz podršku Europola i Eurojusta prekinula je rad Sality botneta, jedne od najdugovečnijih botnet infrastruktura na... Dalje

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Istraživači kompanije Morphisec otkrili su novi Windows infostealer RevStealer, koji se širi kao lažna desktop aplikacija koja korisnicima obećav... Dalje