Microsoft verbessert Windows Defender mit eigener Sandbox

Windows Defender war bei den Nutzern nicht gerade einer der beliebtesten Antivirenprogramme. Was Microsoft mit Defender anbietet, können andere kostenlose Antivirenprogramme mit ihren eigenen Suiten besser. Es ist ein gut gemeinter Rat von erfahrenen Nutzern, ein kostenloses Antivirenprogramm herunterzuladen und Defender zu deaktivieren, bevor man online surft.

Microsoft ist jedoch nicht dafür bekannt, Kritik einfach zu ignorieren. Sie haben in der Vergangenheit bewiesen, dass sie bereit sind, ihre Software zu verbessern, um Nutzer zu gewinnen. Das letzte Mal haben sie Internet Explorer in Edge umgewandelt, in der Hoffnung, mit Chrome und Firefox konkurrieren zu können. Jetzt zielt Microsoft darauf ab, eine neue Funktion in Windows Defender hinzuzufügen: eine Sandbox.

Was ist eine Sandbox?

Trotz ihrer erhöhten Berechtigungen und Priorität sind Antivirenprogramme immer noch Software. Das bedeutet, dass ein böswilliger Angreifer, wenn er eine Lücke in der Sicherheit des Antivirenprogramms findet, es außer Gefecht setzen und seine Schadsoftware ohne Probleme auf den Computer des Opfers bringen kann. Microsoft hatte Anfang dieses Jahres einen unangenehmen Fall, bei dem eine speziell gestaltete Datei die Microsoft Malware Protection Engine während des Scannens manipulierte und der Malware die Kontrolle über den Computer des Opfers gab.

Um die Sicherheit von Defender gegen Angriffe wie diesen zu erhöhen, hat Microsoft hart daran gearbeitet, Defender in eine Sandbox zu integrieren. Eine Sandbox ist ein Computerbegriff für einen eingeschränkten, sicheren Bereich, der von den Hauptfunktionen des Betriebssystems getrennt ist. Sie wird typischerweise verwendet, um potenziell schädlichen Code zu testen, damit er dem tatsächlichen Computer keinen Schaden zufügt.

Mit Defender, der in einer Sandbox eingebettet ist, ist er von den Hauptfunktionen von Windows getrennt. Sollte ein bösartiges Programm eine Lücke in der Sicherheit von Defender finden, muss es die Sandbox verlassen, um den Host-Computer zu infizieren. Glücklicherweise ist dies keine kleine Herausforderung; jede Malware, die in der Sandbox erscheint, wird mit hoher Wahrscheinlichkeit dort feststecken, bis sie entfernt wird.

Tipp: Schauen Sie sich diese Sandbox-Apps für Windows an.

Wie kann ich die Sandbox aktivieren?

Microsoft verteilt die neue Sandbox-Funktion an Insider-Nutzer, und Sie können sie selbst sehen, wenn Sie Windows 10 Version 1703 verwenden. Wenn Sie eine Erinnerung an Ihre Versionsnummer benötigen, klicken Sie auf die Schaltfläche Start, dann auf das Zahnradsymbol links, auf System und dann auf Über.

Wenn Sie bereit sind, klicken Sie auf die Schaltfläche Start, geben Sie „Befehlszeile“ ein. Klicken Sie mit der rechten Maustaste auf die angezeigte Eingabeaufforderung und wählen Sie „Als Administrator ausführen“.

Geben Sie in das sich öffnende Feld ein oder fügen Sie ein:

setx /M MP_FORCE_USE_SANDBOX 1

und drücken Sie die Eingabetaste.

Starten Sie Ihren Computer neu, und Sie sollten Windows Defender in einer Sandbox laufen haben.

Macht das Defender zu einem ernsthaften Konkurrenten?

defender-sandbox-antivirus

Wie oben erwähnt, war Microsoft immer daran interessiert, ihre Windows-basierten Softwareprodukte zu entwickeln, um mit den großen Anbietern konkurrieren zu können. Leider ist es, wie bei Edge, nicht immer in der Lage, die Platzhirsche zu übertreffen. Während diese neue Sandbox-Funktion eine großartige Möglichkeit ist, sicherzustellen, dass Defender nicht so leicht ausgenutzt werden kann, um den gesamten PC zu übernehmen, muss Defender immer noch ein effektives Antivirenprogramm sein, um es überhaupt wert zu sein.

Wir haben bereits behandelt, ob Windows Defender gut genug ist. Zum Zeitpunkt dieses Schreibens hat Windows Defender eine Bewertung von „Fortgeschritten“ bei AV Comparatives erhalten, die zweitbeste Bewertung. Während dies ein großer Fortschritt im Vergleich zu den Vorjahren ist, hinkt es immer noch hinter Diensten wie AVG und Bitdefender hinterher.

Wie wir im obigen Artikel behauptet haben, ist Windows Defender eine robuste Verteidigung, die helfen kann, Ihren PC zu schützen, und diese neue Sandbox-Funktion macht es schwieriger, ihn zu überlisten. Wenn Sie jedoch nach der neuesten Technologie in Antivirenlösungen suchen, sind Sie möglicherweise besser mit einer Alternative bedient, wie den Suiten, die am Ende des AV Comparatives-Artikels als „Fortgeschritten+“ aufgeführt sind.

Verständnis von Sandboxes

Mit Windows, das darauf abzielt, Defender in die großen Ligen zu bringen, macht ihre neue Sandbox-Funktion es Hackern viel schwerer, die Kontrolle über das System durch das Antivirenprogramm zu erlangen.

Macht das Windows Defender in Ihren Augen zu einem wünschenswerteren Antivirenprogramm? Lassen Sie es uns unten wissen.