mir ist folgendes aufgefallen bei CIS! Nach meiner Meinung eine Sicherheitslücke!
Firewall überprüft per Option “Auch andere NDID-Protokolle als TCP/IP überwachen”!
Aber die Sandbox-Funktion nur ausführbare Anwendung!
Wünschenswert wäre, an paar Beispiele erklärt, Systemdateien die wärend der Betriebssystenlaufzeit geladen werden in einer Sandbox laufen lassen?
Beispiel: - TAPI-Anwendungen
- Peerblock ->pbfilter.sys sollen Registry/Dateisystem virtualliesiert laufen und mit RAM-Begrenzung
256 MByte
Peerblock nur Registry virtuallisiert und 512 MByte (das geht ja ohne weiteres)



I noticed the following with CIS. In my opinion a security hole.
The firewall checks when enabled “Monitor NDIS protocols other than TCP/IP”. BUt the sandbox checks only executables!

It would my wish, explained by some examples, to have system files, that are loaded during a Windows session, being run in a sandbox.
Example: TAPI applications:
Peerblock → pbfilter.sys should be ran with virtalised Registry and virtualised file system and with RAM limitation
256 MByte
Peerblock only runs with virtalilsed registry and uses 512 MB of RAM (not sure what is being said here; I don’t know to what is being referred to)