Ochrana aplikací umožňuje práci s okraji Microsoft na virtuálních strojích

Video: Windows Defender Application Guard for Microsoft Edge 2024

Video: Windows Defender Application Guard for Microsoft Edge 2024
Anonim

Společnost Microsoft se připravuje na nadcházející vydání systému Windows 10 v roce 2017 a funguje nová bezpečnostní funkce s názvem Application Guard.

Jádrem této funkce je zvýšení bezpečnosti procházení, méně náchylný k útokům a umožnění Microsoft Edge běžet na lehkém virtuálním počítači.

Díky tomu by malware a roboti museli najít nejen prominentní vykořisťování, aby prolomili tvrdé zabezpečení přítomné v prohlížeči Edge Windows 10, ale také našli způsob, jak proniknout do karantény prohlížeče a pokročilé ochrany s laskavým svolením Application Guard.

Guard aplikace však nemá své vlastní nevýhody:

  • Funkce zabezpečení bude k dispozici pouze v podnikové verzi systému Windows 10.
  • Společnost Microsoft tuto funkci využije nejprve, protože nebude existovat veřejně dostupné API nebo přístup k produktu, alespoň ne na začátku.

Společnost Microsoft si je plně vědoma, že by tuto funkci mohli privítat soukromí uživatelé a spouštěcí sbory. Malé podniky, uživatelé osobních počítačů a softwarové domy by také uvítaly celkově vylepšené zabezpečení aplikace Guard. Problém však spočívá v nepříjemnosti implementace této funkce do domácí a profesionální verze systému Windows 10.

Microsoft nepřišel na způsob, jak dosáhnout udržitelnosti virtuálních prostředí, která existují pouze během relací. Takže únavné věci, jako jsou cookies a cache, by byly pokaždé vymazány. V domácím prostředí mohou uživatelé očekávat, že jejich hesla a práce budou uloženy, když se znovu přihlásí, ale v podnikovém prostředí tomu tak není.

Tato nejnovější funkce zabezpečení zvyšuje odolnost vůči ostatním populárním prohlížečům, mezi něž patří Mozilla Firefox a Google Chrome, jakož i předním aplikacím, jako je Microsoft Office.

Existují také některé technické požadavky na zabezpečení virtualizace založené na virtualizaci Windows 10 (VBS), které je třeba mít na paměti, spolu s požadavkem na funkční procesor s příslušnými hardwarovými specifikacemi a I / O virtualizacemi na podporu hypervisoru Hyper-V.

Nezapomeňte zahrnout náklady na výkon spojené s virtualizací. Přesto je velmi nepravděpodobné, že náklady přesahují rozumnou částku od této lehké virtualizace.

Neslavná nechuť, kterou společnost Microsoft vydala pro nelicencovaná vydání, ji vedla k seznamu některých základních zásad pro systém Windows 10 Enterprise. Umožní správcům označit důvěryhodné a nedůvěryhodné weby a umožní pouze základní operace pro nedůvěryhodné, jako je kopírování do schránky nebo tisk.

Možná nebudete zcela vědět o možnostech lehké virtualizace, protože podobná řešení jsou k dispozici u VM Virtualboxu Oracle nebo VMWare Workstation.

Ochrana aplikací umožňuje práci s okraji Microsoft na virtuálních strojích