Application Guard laat Microsoft Edge werken op virtuele machines

  • Antony Lyons
  • 0
  • 1889
  • 564

Nu Microsoft zich opmaakt voor de aanstaande Windows 10-release in 2017, is een nieuwe beveiligingsfunctie genaamd Application Guard in de maak.
Het kernconcept van deze functie is om browsen veiliger te maken, minder vatbaar voor aanvallen en om Microsoft Edge te laten draaien op een lichtgewicht virtuele machine.

Hiermee zouden malware en bots niet alleen een prominente exploit moeten vinden om de harde beveiliging van de Edge-browser van Windows 10 te doorbreken, maar ook een manier moeten vinden om door de sandboxing van de browser en de geavanceerde bescherming van Application Guard heen te dringen..

Application Guard heeft echter zijn eigen nadelen:

  • De beveiligingsfunctie is beschikbaar enkel en alleen op de Enterprise-versie van Windows 10.
  • Microsoft zal eerst profiteren van de functie omdat er geen openbaar beschikbare API of toegang tot het product is, althans niet in het begin.

Microsoft is er zich volledig van bewust dat deze functie enthousiast zou worden verwelkomd door particuliere gebruikers en startende corps. Kleine bedrijven, pc-gebruikers en softwarebedrijven zouden ook de algehele verbeterde beveiliging van Application Guard verwelkomen. Maar het probleem ligt in het ongemak van het implementeren van deze functie in de Home- en Pro-versie van Windows 10.

Microsoft heeft geen manier bedacht om de duurzaamheid van virtuele omgevingen te bereiken die alleen bestaan ​​tussen sessies. Vervelende dingen zoals koekjes en caches zouden dus elke keer worden gewist. In een thuisomgeving kunnen gebruikers verwachten dat hun wachtwoorden en werk worden opgeslagen wanneer ze opnieuw inloggen, maar dat is niet het geval in een bedrijfsomgeving.

Deze nieuwste beveiligingsfunctie voegt veerkracht toe aan andere populaire browsers, waaronder Mozilla Firefox en Google Chrome, evenals prominente applicaties zoals Microsoft Office.

Er zijn ook enkele technische vereisten van Windows 10's Virtualization Based Security (VBS) om in gedachten te houden, samen met de vereiste van een functionele CPU met de juiste hardwarespecificaties en I / O-virtualisaties om Hyper-V hypervisor te ondersteunen.

Laten we niet vergeten de prestatiekosten van virtualisatie op te nemen. Toch is het hoogst onwaarschijnlijk dat de kosten hoger zijn dan een redelijk bedrag sinds deze lichtgewicht virtualisatie.

De beruchte afkeer van Microsoft voor releases zonder licentie heeft ertoe geleid dat het een aantal grondregels voor Windows 10 Enterprise heeft vermeld. Het stelt beheerders in staat vertrouwde en niet-vertrouwde sites te markeren en staat alleen basisbewerkingen toe voor niet-vertrouwde sites, zoals kopiëren naar het klembord of afdrukken.

U bent misschien niet helemaal op de hoogte van lichtgewicht virtualisatie-opties, aangezien vergelijkbare oplossingen beschikbaar zijn met Oracle's VM Virtualbox of VMWare Workstation.




Niemand heeft nog op dit artikel gereageerd.

De meest interessante en nuttige artikelen uit de wereld van informatietechnologie
Praktische tips, nieuwste artikelen en het laatste nieuws om uw technische leven te verbeteren. Voel u als de uwe in de wereld van moderne technologie