Applikationsbeskyttelse lader microsoft edge arbejde i virtuelle maskiner

Video: Windows Defender Application Guard for Microsoft Edge 2024

Video: Windows Defender Application Guard for Microsoft Edge 2024
Anonim

Med Microsoft klar til sin kommende Windows 10-udgivelse i 2017, er en ny sikkerhedsfunktion kaldet Application Guard i værkerne.

Kernekonceptet med denne funktion er at gøre browsing mere sikker, mindre tilbøjelig til angreb og tillade Microsoft Edge at køre på en let virtuel maskine.

Med det skulle malware og bots ikke kun finde en fremtrædende udnyttelse til at bryde igennem den hårde sikkerhed, der findes i Windows 10's Edge-browser, men også finde en måde at trænge ind i browserens sandkasse og den avancerede beskyttelse med tilladelse fra Application Guard.

Application Guard er dog ikke uden sine egne ulemper:

  • Sikkerhedsfunktionen vil kun være tilgængelig på Enterprise version af Windows 10.
  • Microsoft vil først drage fordel af funktionen, da der ikke vil være et offentligt tilgængeligt API eller adgang til produktet, i det mindste ikke i starten.

Microsoft er klar over, at denne funktion vil blive hilst entusiastisk velkommen af ​​private brugere og startkorps. Små virksomheder, pc-brugere og softwarehuse glæder sig også over den generelle forbedrede sikkerhed fra Application Guard. Men problemet ligger i ulejligheden ved at implementere denne funktion i Home- og Pro-versionen af ​​Windows 10.

Microsoft har ikke arbejdet på en måde at opnå bæredygtigheden af ​​virtuelle miljøer, der kun findes på tværs af sessioner. Så kedelige ting som cookies og cacher vil blive udslettet hver gang. I et hjemmemiljø kan brugerne forvente, at deres adgangskoder og arbejde gemmes, når de logger ind igen, men det er ikke tilfældet i et virksomhedsmiljø.

Denne seneste sikkerhedsfunktion tilføjer elasticitet til andre populære browsere, der inkluderer Mozilla Firefox og Google Chrome samt prominente applikationer som Microsoft Office.

Der er også nogle tekniske krav til Windows 10's virtualiseringsbaserede sikkerhed (VBS) for at huske sammen med kravet om en funktionel CPU med de relevante hardwarespecifikationer og I / O-virtualiseringer til understøttelse af Hyper-V hypervisor.

Lad os ikke glemme at medtage ydeevneomkostninger forbundet med virtualisering. Det er stadig meget usandsynligt, at omkostningerne overstiger et rimeligt beløb siden denne lette virtualisering.

Den berygtede usmagelse, Microsoft har for ikke-licenserede frigivelser, har ført til, at den angiver nogle grundlæggende politikker for Windows 10 Enterprise. Det tillader administratorer at markere pålidelige og ikke-betroede websteder og kun tillade grundlæggende handlinger for upålidelige websteder, f.eks. Kopiering til udklipsholderen eller udskrivning.

Du er muligvis ikke helt uvidende om lette virtualiseringsmuligheder, da lignende løsninger er tilgængelige med Oracle's VM Virtualbox eller VMWare Workstation.

Applikationsbeskyttelse lader microsoft edge arbejde i virtuelle maskiner