Da biste aktivirali sandbox za Windows Defender, ne isključujte već restartujte računar

Vesti, 02.11.2018, 10:00 AM

Da biste aktivirali sandbox za Windows Defender, ne isključujte već restartujte računar

Prošle nedelje Microsoft je najavio da korisnici mogu omogućiti funkciju koja dodaje Windows Defender u sandbox, što štiti računar od ranjivosti pronađenih u Microsoftovom antivirusu. Međutim, ne računajte da ste zaista bezbedni sve dok ne aktivirate sandbox funkciju.

Microsoft je novu funkciju najavio 23. oktobra, kada je rečeno da je mogu omogućiti svi korisnici Windowsa 10, verzije 1703 ili kasnijih, ali greška koja je otkrivena a koja utiče na proces aktiviranja može dovesti do toga da korisnici žive u uverenju da je sandbox aktiviran iako to zapravo nije slučaj.

Postavljanjem Windows Defendera u sandbox, Microsoft je učinio težim ako ne i nemogućim da zlonamerni programi pristupe kritičnim sistemskim modulima.

To je zato što je, dok je sandboxovan, Windows Defender potpuno izolovan od ostatka sistema, sa izuzetno ograničenim pristupom resursima diskova i memoriji.

Iako je nova funkcija namenjena samo Windows insajderima, svi korisnici operativnog sistema Windowsa 10 je mogu omogućiti pomoću sledeće naredbe u Command Promptu, sa administratorskim privilegijama (ukucajte cmd.exe u meniju Start, desnim tasterom miša kliknite na Command Prompt i kliknite na Run as administrator):

setx /M MP_FORCE_USE_SANDBOX 1

Zatim će se poruka "SUCCESS: Specified value was saved." prikazati u Command Promptu, a funkcija sandboxa će biti automatski omogućena nakon ponovnog pokretanja sistema.

Grešku koja utiče na proces aktiviranja sandboxa, a koja dovodi do toga da se funkcija sandbox ne aktivira kada se sistem isključi već tek kada se restartuje, otkrio je Didi Stivens.

"Morao sam da izvedem restart (Start Menu/Power/Restart) za aktiviranje sandboxa. Isto se dogodilo kada sam pokušao da deaktiviram sandbox: obavezno izvršite restart", kaže Stivens.

Stivens je problem koji je otkrio prijavio kompaniji Microsoft, a predstavnik kompanije je potvrdio da je bag zaista prisutan, da je već ispravljen i da će ispravka biti objavljena u budućem ažuriranju endžina.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Posle više od 20 godina ugašen jedan od najstarijih botneta

Posle više od 20 godina ugašen jedan od najstarijih botneta

Međunarodna policijska operacija uz podršku Europola i Eurojusta prekinula je rad Sality botneta, jedne od najdugovečnijih botnet infrastruktura na... Dalje

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Istraživači kompanije Morphisec otkrili su novi Windows infostealer RevStealer, koji se širi kao lažna desktop aplikacija koja korisnicima obećav... Dalje

Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge

Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge

Anthropic je upozorio deo korisnika Claudea da su napadači koristili njihove ukradene sesije za pristup nalozima i trošenje raspoloživih limita. Pr... Dalje

Microsoft: Ignorišite upozorenje da je antivirus isključen

Microsoft: Ignorišite upozorenje da je antivirus isključen

Microsoft je potvrdio problem zbog kojeg Windows korisnicima prikazuje upozorenje da je Microsoft Defender isključen, iako antivirus zapravo radi nor... Dalje

OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje

OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje

Više od 700 AI agenata kompanije OpenAI učestvovalo je u napadu na Hugging Face nakon što su agenti, koji je trebalo da rade izolovano jedni od dru... Dalje