Unsichere externe Schriften aus dem Netz lassen sich in Windows 10 pro App oder komplett blockieren. Dazu gibt’s drei Varianten: Schriften blocken, Logbuch über unsichere Schriften führen, oder externe Schriften pro App freigeben.
Am sichersten ist, alle nicht vertrauenswürdigen Schriften zu blocken außer in Apps, denen man vertraut, wie etwa Word oder Excel. Browser sollte man dann aber nicht freigeben. Um externe Schriften in Windows 10 bis auf einige Apps zu blocken, drückt man [Windows] + [R], gibt regedit ein und klickt auf „OK“. Dann zu „HKEY_LOCAL_MACHINE, SYSTEM, CurrentControlSet, Control, Session Manager, Kernel“ wechseln. Hier nach dem QWORD-Eintrag „MitigationOptions“ suchen (oder erstellen).
Ist bereits Inhalt vorhanden, wird der folgende Wert davorgesetzt, sodass der Originalwert dahinter erhalten bleibt:
- Um unsichere Schriften ganz zu deaktivieren, 1000000000000
- Um Buch über geladene Schriften zu führen, stattdessen 3000000000000
- Um eingebettete Schriften zuzulassen, 2000000000000
Zum Schluss den Registrierungseditor schließen und Windows neu starten.
Übrigens: Logbuch über unsichere Schriften lesen kann, wer die Windows-Ereignisanzeige öffnet, hier zum Pfad „Anwendungs- und Dienstprotokolle, Microsoft, Windows, Win32k, Operational“ wechselt und nach der Event-ID 260 sucht.