{"id":211311,"date":"2018-11-02T09:42:47","date_gmt":"2018-11-02T08:42:47","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=211311"},"modified":"2023-10-17T00:13:40","modified_gmt":"2023-10-16T22:13:40","slug":"windows-defender-bug-kann-sandboxing-verhindern","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/11\/02\/windows-defender-bug-kann-sandboxing-verhindern\/","title":{"rendered":"Windows Defender: Bug kann Sandboxing verhindern"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/win102.jpg\" width=\"58\" height=\"58\" \/>In Windows 10 kann der Windows Defender seit neuestem in einem Sandbox-Mode laufen. Dazu ist in aktuellen Windows 10-Versionen aber ein Neustart erforderlich. Denn ein Bug verhindert ggf. die Aktivierung, wenn man Windows nur herunterf\u00e4hrt und sp\u00e4ter startet.<\/p>\n<p><!--more--><\/p>\n<h2>Der neue Defender Sandbox-Modus<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/403404dd9776499cb2cf71afd72f48ea\" alt=\"\" width=\"1\" height=\"1\" \/>Microsoft hat dem Windows Defender ab Windows 10 V1703 einen Sandbox-Modus spendiert. Ziel ist es, den Scan-Komponenten einen Angriffsvektor zu entziehen. Letzte Woche hat Microsoft das Ganze in einem Blog-Beitrag beschrieben und auch skizziert, wie man diesen Sandbox-Modus manuell aktiviert. Dazu muss eine Umgebungsvariable mit:<\/p>\n<p><em>setx \/M MP_FORCE_USE_SANDBOX 1<\/em><\/p>\n<p>definiert und Windows 10 dann zwingend neu gestartet werden. Ich hatte dies im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2018\/10\/27\/windows-defender-in-der-sandbox\/\">Windows Defender in der Sandbox<\/a> thematisiert.<\/p>\n<h2>Obacht bei der Aktivierung<\/h2>\n<p>Wer auf die Idee kommt, die Umgebungsvariable zu setzen und Windows 10 nur herunterzufahren (um das System sp\u00e4ter wieder zu starten), erlebt eine \u00dcberraschung. Ein Bug verhindert, dass der Sandbox-Modus bei diesem Vorgang aktiviert wird. Ist zwar nur eine 'Fu\u00dfnote', da Microsoft in seinem Artikel einen Neustart beschrieben hat. Wie Bleeping Computer <a href=\"https:\/\/web.archive.org\/web\/20230503124317\/https:\/\/www.bleepingcomputer.com\/news\/security\/windows-defender-bug-needs-a-restart-not-shutdown-to-enable-sandbox\/\" target=\"_blank\" rel=\"noopener\">hier schreibt<\/a>, ist dieses Verhalten aber jemandem aufgefallen. Dieser beschreibt es so:<\/p>\n<blockquote><p>\"I encountered an issue to activate the sandbox: after creating the system environment variable, I shutdown my machine and then powered it on. This did not enable the sandbox. I had to perform a restart (Start Menu \/ Power \/ Restart) for the sandbox to be activated. The same thing happened when I tried to deactivate the sandbox: make sure you perform a restart (literally). This issue was reported to Microsoft, and should be fixed in an upcoming release.\"<\/p><\/blockquote>\n<p>Als <a href=\"https:\/\/blog.didierstevens.com\/\" target=\"_blank\" rel=\"noopener\">Didier Stevens<\/a> das Problem per Twitter an Microsoft meldete, antworteten sie, dass das Team den Fehler behoben hat und der Fix in einem zuk\u00fcnftigen Engine Update ver\u00f6ffentlicht wird.<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p dir=\"ltr\" lang=\"en\">OK, can reproduce systematically now. 1) WD is sandboxed, set env var to 0, shutdown, power on, WD is still sandboxed. 2) WD is sandboxed, set env var to 0, restart, WD is not sandboxed. Happens only with first shutdown\/power on, not with a restart.<\/p>\n<p>\u2014 Didier Stevens (@DidierStevens) <a href=\"https:\/\/twitter.com\/DidierStevens\/status\/1057366295212105728?ref_src=twsrc%5Etfw\">30. Oktober 2018<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Weitere Details lassen sich ggf. bei <a href=\"https:\/\/web.archive.org\/web\/20230503124317\/https:\/\/www.bleepingcomputer.com\/news\/security\/windows-defender-bug-needs-a-restart-not-shutdown-to-enable-sandbox\/\" target=\"_blank\" rel=\"noopener\">Bleeping Computer<\/a> nachlesen. Das Thema ist aber nicht wirklich relevant, da es nur Leute trifft, die mir der Sandbox-Variante experimentieren und diese ein-\/ausschalten wollen, ohne den Hinweis Microsofts zum erforderlichen Neustart zu beachten. Sp\u00e4testens mit der Windows 10 V1903, die n\u00e4chstes Fr\u00fchjahr kommt, soll der Sandbox-Modus des Defenders ja automatisch f\u00fcr alle Nutzer kommen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In Windows 10 kann der Windows Defender seit neuestem in einem Sandbox-Mode laufen. Dazu ist in aktuellen Windows 10-Versionen aber ein Neustart erforderlich. Denn ein Bug verhindert ggf. die Aktivierung, wenn man Windows nur herunterf\u00e4hrt und sp\u00e4ter startet.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3694],"tags":[4378],"class_list":["post-211311","post","type-post","status-publish","format-standard","hentry","category-windows-10","tag-windows-10"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/211311","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=211311"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/211311\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=211311"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=211311"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=211311"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}