Windows Defender爆臭蟲,電關機再開無法 - 3C

Selena avatar
By Selena
at 2018-11-04T20:55

Table of Contents

Windows Defender Antivirus爆臭蟲,電腦關機再開無法開啟沙盒功能

文/林妍溱 | 2018-11-02發表

微軟本周才自豪地公佈其Windows 10版Windows Defender Antivirus成為第一個能在沙盒
中執行的防毒軟體。不過事情總是不那麼完美。安全研究人員發現Windows Defender
Antivirus有瑕疵,電腦完全關機再重開機無法啟用沙盒功能,而必須重啟(restart)才
有作用。

讓Windows Defender Antivirus在沙盒中執行可防止沙盒應用遭入侵,將惡意程式隔離在
孤立環境中,確保系統其他部份不受影響。

根據微軟說明,設定環境變項(setx /M MP_FORCE_USE_SANDBOX 1)後重新開機就可以啟
動這項功能。沙盒啟動後,從程式管理員中就可以看到MsMpEng.exe下出現子程序
MsMpEngCP.exe(即沙盒)。

但系統網路安全協會(SANS)研究人員Didier Stevens發現,變更系統環境變項後將電腦
關機(Shutdown)之後再開機上述動作並不會發生。只有在重啟(Restart)作用才能啟
動沙盒。同樣地,如果原本Windows Defender有啟動沙盒功能想關閉(即把前述變項的1
改回0),也會發生同樣問題。

研究人員已經問題反映給微軟,微軟可望會在下次更新中修復。

目前僅Windows 10的1703版本以上支援這項新功能。微軟表示準備將Windows Defender
Antivirus釋出給加入Windows Insider方案的開發或研究人員。

https://www.ithome.com.tw/news/126822

震撼彈,竟然還有人在用Windows Defender(X


--
作者 KotoriCute (Lovelive!) 看板 PC_Shopping
標題 [情報] Skylake-X備貨捉急:居然不能如數交付
時間 Wed Jul 19 00:23:39 2017
c52chungyuny: Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤07/19 00:32
c52chungyuny: 微薄供不應求 07/19 00:32
a000000000 : c52.exe是崩不應求07/19 00:35

--
Tags: 3C

All Comments

Kelly avatar
By Kelly
at 2018-11-09T17:45
Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤
Todd Johnson avatar
By Todd Johnson
at 2018-11-11T21:06
微薄供不應求
Ethan avatar
By Ethan
at 2018-11-15T23:46
c52.exe是崩不應求
Kristin avatar
By Kristin
at 2018-11-19T21:15
公測版給推
Candice avatar
By Candice
at 2018-11-22T11:34
全民公測啊!
Margaret avatar
By Margaret
at 2018-11-25T03:27
真的很煩 關更新也不是開也不是 堂堂大公司
Margaret avatar
By Margaret
at 2018-11-29T09:51
微軟與他的豬隊友們
Oliver avatar
By Oliver
at 2018-12-02T04:21
全民公測 不爽不要用
Skylar Davis avatar
By Skylar Davis
at 2018-12-05T10:30
雖然很多功能我都沒用過,但WIN10有時候會無法關機
,接手機網路線掉了會藍屏,各種惱人的BUG
Robert avatar
By Robert
at 2018-12-08T09:24
升級的問題 整個重灌就正常了
Rosalind avatar
By Rosalind
at 2018-12-11T07:40
有可能是電源選項裡的快速開機這個功能造成的鍋嗎?
Eartha avatar
By Eartha
at 2018-12-13T00:20
又無法真的關掉zZ 除非你裝其他的
Sierra Rose avatar
By Sierra Rose
at 2018-12-13T20:08
您可能是正版軟體受害者
Hazel avatar
By Hazel
at 2018-12-16T05:22
您可能是"穩死"軟體受害者
Mary avatar
By Mary
at 2018-12-17T21:44
win10內建的 當然用啊 幾百年沒外裝防毒了

酷媽STORM Trooper跟聯力 PC-A79A如何選?

Iris avatar
By Iris
at 2018-11-04T20:12
有感最近硬碟常常在換, 目前也是用聯力的 但是換硬碟非常不方便, 並非抽取式的, 所以每次都要把三四顆硬碟的線拔掉然後在整個硬碟架拿出來卸螺絲 雖然有些配上可抽取式, 就是單拔一顆硬碟的線材並且抽拉出來替換 但都已經懶到這個程度了, 不如就乾脆弄個icy dock可以3 5.25轉5顆硬碟 連側板都不用開了, ...

新買RTX 2070出現花屏死當,換卡建議..

Hedy avatar
By Hedy
at 2018-11-04T19:54
先謝謝各位的幫忙 承蒙貴版小弟己經組好新電腦 最近買了GTX2070 灌完Driver(版本416.34) 開始有花屏螢幕、死當情況,剛好又是唯一版本無法降版 想請問我平常都是AE+PR CPU Intel i7-9700K 記憶體 KLEVV(科賦) 32GB DDR4 3200 購買的店家應 ...

9900k不專業開箱

Ophelia avatar
By Ophelia
at 2018-11-04T19:49
從i5-4460升級到這顆 原本是鎖定8086k結果各種缺貨 乾脆就直接訂9900k了 10月底下單,11/2到貨,然後記憶體跟水冷昨天才到 剛吃完一批土又要接著吃下去了 CPU : I9 9900K 主機板:MSI MEG Z390ACE 記憶體:金士頓 DDR4-3200 HyperX FURY ...

NZXT HUE 2 RGB燈光組及配件開箱測試

Adele avatar
By Adele
at 2018-11-04T19:01
狼窩好讀版: http://wolflsi.pixnet.net/blog/post/67441344 NZXT HUE 2 RGB燈光組(AC-HUEP2-M1)產品特色: 1.搭配NZXT CAM軟體,百萬種配色,無限創造力 2.可在各配件間同步燈光效果 3.可切換預設/智慧/音訊/遊戲/自訂模式 4. ...

Intel CPU 發現新漏洞 PortSmash

Isabella avatar
By Isabella
at 2018-11-04T18:54
來源:https://thehackernews.com/2018/11/portsmash-intel-vulnerability.html Intel CPU 又被發現新的漏洞了, 允許 Hacker 可以偷看同顆 CPU 不同 Threading 資料 藉此竊取敏感資料, 如密碼或是加密key ...