Da biste aktivirali sandbox za Windows Defender, ne isključujte već restartujte računar

Vesti, 02.11.2018, 10:00 AM

Da biste aktivirali sandbox za Windows Defender, ne isključujte već restartujte računar

Prošle nedelje Microsoft je najavio da korisnici mogu omogućiti funkciju koja dodaje Windows Defender u sandbox, što štiti računar od ranjivosti pronađenih u Microsoftovom antivirusu. Međutim, ne računajte da ste zaista bezbedni sve dok ne aktivirate sandbox funkciju.

Microsoft je novu funkciju najavio 23. oktobra, kada je rečeno da je mogu omogućiti svi korisnici Windowsa 10, verzije 1703 ili kasnijih, ali greška koja je otkrivena a koja utiče na proces aktiviranja može dovesti do toga da korisnici žive u uverenju da je sandbox aktiviran iako to zapravo nije slučaj.

Postavljanjem Windows Defendera u sandbox, Microsoft je učinio težim ako ne i nemogućim da zlonamerni programi pristupe kritičnim sistemskim modulima.

To je zato što je, dok je sandboxovan, Windows Defender potpuno izolovan od ostatka sistema, sa izuzetno ograničenim pristupom resursima diskova i memoriji.

Iako je nova funkcija namenjena samo Windows insajderima, svi korisnici operativnog sistema Windowsa 10 je mogu omogućiti pomoću sledeće naredbe u Command Promptu, sa administratorskim privilegijama (ukucajte cmd.exe u meniju Start, desnim tasterom miša kliknite na Command Prompt i kliknite na Run as administrator):

setx /M MP_FORCE_USE_SANDBOX 1

Zatim će se poruka "SUCCESS: Specified value was saved." prikazati u Command Promptu, a funkcija sandboxa će biti automatski omogućena nakon ponovnog pokretanja sistema.

Grešku koja utiče na proces aktiviranja sandboxa, a koja dovodi do toga da se funkcija sandbox ne aktivira kada se sistem isključi već tek kada se restartuje, otkrio je Didi Stivens.

"Morao sam da izvedem restart (Start Menu/Power/Restart) za aktiviranje sandboxa. Isto se dogodilo kada sam pokušao da deaktiviram sandbox: obavezno izvršite restart", kaže Stivens.

Stivens je problem koji je otkrio prijavio kompaniji Microsoft, a predstavnik kompanije je potvrdio da je bag zaista prisutan, da je već ispravljen i da će ispravka biti objavljena u budućem ažuriranju endžina.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova

Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova

Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažn... Dalje

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje