Applikationsvakt låter Microsoft-kant fungera i virtuella maskiner

Video: Defender Application Guard - Complete Guide to Installing & Using w Chromium Edge, Chrome & Firefox 2024

Video: Defender Application Guard - Complete Guide to Installing & Using w Chromium Edge, Chrome & Firefox 2024
Anonim

Med Microsoft redo för sin kommande Windows 10-release 2017, är en ny säkerhetsfunktion som heter Application Guard i arbetet.

Kärnkonceptet för denna funktion är att göra surfningen säkrare, mindre benägna för attacker och låta Microsoft Edge köras på en lätt virtuell maskin.

Med det skulle skadlig programvara och bots inte bara behöva hitta ett framträdande utnyttjande för att bryta igenom den hårda säkerheten som finns i Windows 10's Edge-webbläsare utan också hitta ett sätt att penetrera webbläsarens sandlådor och det avancerade skyddet med tillstånd av Application Guard.

Application Guard är dock inte utan sina egna nackdelar:

  • Säkerhetsfunktionen kommer endast att finnas tillgänglig i Enterprise-versionen av Windows 10.
  • Microsoft kommer att dra nytta av funktionen först eftersom det inte kommer att finnas ett offentligt tillgängligt API eller åtkomst till produkten, åtminstone inte i början.

Microsoft är helt medveten om att denna funktion välkomnas entusiastiskt av privata användare och startkorps. Småföretag, datoranvändare och programvaruhus skulle också välkomna den övergripande förbättrade säkerheten från Application Guard. Men problemet ligger i besväret med att implementera den här funktionen i Home- och Pro-versionen av Windows 10.

Microsoft har inte utarbetat ett sätt att uppnå hållbarheten i virtuella miljöer som bara finns över sessioner. Så tråkiga saker som kakor och cachar skulle torkas varje gång. I en hemmamiljö kan användare förvänta sig att deras lösenord och sitt arbete ska sparas när de loggar in igen, men det är inte fallet i en företagsmiljö.

Den senaste säkerhetsfunktionen ger andra populära webbläsare elasticitet som inkluderar Mozilla Firefox och Google Chrome samt framstående applikationer som Microsoft Office.

Det finns också några tekniska krav i Windows 10: s virtualiseringsbaserade säkerhet (VBS) för att komma ihåg tillsammans med kravet på en funktionell CPU med lämpliga hårdvaruspecifikationer och I / O-virtualiseringar för att stödja Hyper-V-hypervisor.

Låt oss inte glömma att ta med prestandakostnaderna i samband med virtualisering. Ändå är det mycket osannolikt att kostnaderna överstiger ett rimligt belopp sedan denna lätta virtualisering.

Den ökända obehag Microsoft har för olicensierade utsläpp har lett till att den listar vissa markpolicyer för Windows 10 Enterprise. Det tillåter administratörer att markera pålitliga och opålitliga webbplatser och endast tillåta grundläggande funktioner för otillitna webbplatser, till exempel kopiering till urklipp eller utskrift.

Du kanske inte är helt medveten om lätta virtualiseringsalternativ eftersom liknande lösningar är tillgängliga med Oracle's VM Virtualbox eller VMWare Workstation.

Applikationsvakt låter Microsoft-kant fungera i virtuella maskiner