Applikasjonsvakt lar microsoft edge fungere i virtuelle maskiner

Video: Windows Defender Application Guard for Microsoft Edge 2024

Video: Windows Defender Application Guard for Microsoft Edge 2024
Anonim

Med Microsoft klargjort for sin kommende Windows 10-utgivelse i 2017, er en ny sikkerhetsfunksjon kalt Application Guard i arbeidene.

Kjernekonseptet med denne funksjonen er å gjøre surfing sikrere, mindre utsatt for angrep og la Microsoft Edge kjøre på en lett virtuell maskin.

Med den vil malware og bots ikke bare måtte finne en fremtredende utnyttelse for å bryte gjennom den tøffe sikkerheten som finnes i Windows 10s Edge-nettleser, men også finne en måte å trenge gjennom nettleserens sandboksing og den avanserte beskyttelsen med tillatelse fra Application Guard.

Application Guard er imidlertid ikke uten sine egne ulemper:

  • Sikkerhetsfunksjonen vil bare være tilgjengelig på Enterprise-versjonen av Windows 10.
  • Microsoft vil dra nytte av funksjonen først, da det ikke vil være et offentlig tilgjengelig API eller tilgang til produktet, i hvert fall ikke i begynnelsen.

Microsoft er klar over at denne funksjonen vil bli ønsket velkommen av private brukere og oppstartkorps. Små bedrifter, brukere av datamaskiner og programvarehus vil også ønske den generelle forbedrede sikkerheten fra Application Guard velkommen. Men problemet ligger i ulempen med å implementere denne funksjonen i Home- og Pro-versjonen av Windows 10.

Microsoft har ikke jobbet frem en måte å oppnå bærekraften til virtuelle miljøer som bare eksisterer på tvers av økter. Så kjedelige ting som informasjonskapsler og hurtigbuffer vil bli tørket hver gang. I et hjemmemiljø kan brukere forvente at passordene og jobben deres blir lagret når de logger inn igjen, men det er ikke tilfelle i et bedriftsmiljø.

Denne siste sikkerhetsfunksjonen gir spenst til andre populære nettlesere som inkluderer Mozilla Firefox og Google Chrome samt prominente applikasjoner som Microsoft Office.

Det er også noen tekniske krav til Windows 10s virtualiseringsbaserte sikkerhet (VBS) for å huske på sammen med kravet om en funksjonell CPU med passende maskinvarespesifikasjoner og I / O-virtualiseringer for å støtte Hyper-V hypervisor.

La oss ikke glemme å ta med ytelseskostnadene knyttet til virtualisering. Likevel er det høyst usannsynlig at kostnadene overstiger et rimelig beløp siden denne lette virtualiseringen.

Den beryktede usmakelsen Microsoft har for ulisensierte utgivelser har ført til at den viser noen grunnpolitikker for Windows 10 Enterprise. Det vil tillate administratorer å merke pålitelige og upålitelige nettsteder og bare tillate grunnleggende operasjoner for ikke-tillitne nettsteder, for eksempel kopiering til utklippstavlen eller utskrift.

Du er kanskje ikke helt uvitende om lette virtualiseringsalternativer da lignende løsninger er tilgjengelige med Oracle's VM Virtualbox eller VMWare Workstation.

Applikasjonsvakt lar microsoft edge fungere i virtuelle maskiner