Die integrierte Antiviren-Engine von Microsoft Windows Defender war die erste Antivirensoftware, die in einer Sandbox-Umgebung ausgeführt werden konnte. Unter Sandbox versteht man den Prozess, bei dem eine Anwendung in einer sicheren Umgebung ausgeführt wird, völlig getrennt vom Betriebssystem und anderen Anwendungen/Software auf dem Computer. Wenn eine Sandbox-Anwendung angegriffen wird, helfen Sandboxing-Techniken dabei, weiteren Schaden zu verhindern.
Da es sich bei Antiviren- und Anti-Malware-Software um hochprivilegierte Tools handelt, die jeden Winkel des Computers nach bösartigem Code durchsuchen dürfen, geraten sie auch leicht ins Visier von Angreifern.
Das Sandboxing von Antivirensoftware wurde notwendig, nachdem selbst die leistungsstärksten Tools Schwachstellen ausnutzten und Angreifern die volle Kontrolle über den Computer des Opfers verschafften, was auch Windows Defender antraf.
Durch das Sandboxing wird eine Software von anderer Software und dem Betriebssystem getrennt
Aus diesem Grund hat Microsoft die Möglichkeit hinzugefügt, Windows Defender im Sandbox-Modus zu aktivieren. Selbst wenn ein Angreifer oder eine bösartige Anwendung eine Schwachstelle im Defender ausnutzt, hat dies keine Auswirkungen auf andere Teile des Geräts.
Google Project Zero-Forscher Tavis Ormandy, der letztes Jahr viele Schwachstellen entdeckt und veröffentlicht hat, sagte auf Twitter über die Windows Defender-Sandbox, dass es sich um eine „bahnbrechende“ Funktion handele.
So Sandboxen Sie Windows Defender Antivirus
Derzeit unterstützt Windows Defender unter Windows 10 Version 1703 (auch bekannt als Creators Update) oder neuer die Sandbox-Funktion und ist nicht standardmäßig aktiviert. Sie müssen sie manuell mit den folgenden Schritten aktivieren:
- Öffnen Sie Start und geben Sie CMD oder Eingabeaufforderung ein.
- Klicken Sie mit der rechten Maustaste darauf und wählen Sie Als Administrator ausführen.
- Geben Sie setx /M MP_FORCE_USE_SANDBOX 1 ein und drücken Sie die Eingabetaste.
- Starte den Computer neu.
Microsoft veröffentlicht nach und nach eine Vorschauversion in Windows Insider , die die Sandbox-Funktion für Defender Antivirus unterstützt. Diese Funktion wird in Kürze auch allen Benutzern allgemein zur Verfügung stehen.
Mehr sehen: