Application Guard consente a Microsoft Edge di funzionare su macchine virtuali

Video: Defender Application Guard - Complete Guide to Installing & Using w Chromium Edge, Chrome & Firefox 2024

Video: Defender Application Guard - Complete Guide to Installing & Using w Chromium Edge, Chrome & Firefox 2024
Anonim

Con Microsoft che si prepara per la sua prossima versione di Windows 10 nel 2017, è in arrivo una nuova funzionalità di sicurezza chiamata Application Guard.

Il concetto principale di questa funzionalità è rendere la navigazione più sicura, meno soggetta agli attacchi e consentire a Microsoft Edge di funzionare su una macchina virtuale leggera.

Con esso, malware e bot dovrebbero non solo trovare un exploit importante per superare la dura sicurezza presente nel browser Edge di Windows 10, ma anche trovare un modo per penetrare nel sandboxing del browser e la protezione avanzata per gentile concessione di Application Guard.

Tuttavia, Application Guard non ha i suoi svantaggi:

  • La funzione di sicurezza sarà disponibile solo sulla versione Enterprise di Windows 10.
  • Microsoft beneficerà prima della funzionalità in quanto non ci sarà un'API pubblicamente disponibile o l'accesso al prodotto, almeno non all'inizio.

Microsoft è pienamente consapevole che questa funzionalità sarà accolta con entusiasmo dagli utenti privati ​​e dai corpi di avvio. Anche le piccole imprese, gli utenti di personal computer e le software house apprezzerebbero la sicurezza complessivamente migliorata di Application Guard. Ma il problema risiede nell'inconveniente di implementare questa funzionalità nella versione Home e Pro di Windows 10.

Microsoft non ha escogitato un modo per raggiungere la sostenibilità degli ambienti virtuali che esistono solo tra le sessioni. Quindi, ogni volta cose noiose come biscotti e cache verranno cancellate. In un ambiente domestico, gli utenti possono aspettarsi che le password e il lavoro vengano salvati quando effettuano nuovamente l'accesso, ma non è così in un ambiente aziendale.

Quest'ultima funzionalità di sicurezza aggiunge resilienza ad altri browser popolari, tra cui Mozilla Firefox e Google Chrome, nonché ad applicazioni importanti come Microsoft Office.

Esistono anche alcuni requisiti tecnici di Virtualization Based Security (VBS) di Windows 10 da tenere in considerazione insieme ai requisiti di una CPU funzionale con le specifiche hardware e le virtualizzazioni I / O appropriate per supportare l'hypervisor Hyper-V.

Non dimentichiamo di includere i costi delle prestazioni associati alla virtualizzazione. Tuttavia, è altamente improbabile che i costi superino un importo ragionevole poiché questa virtualizzazione leggera.

Il famigerato disgusto che Microsoft ha per le versioni senza licenza lo ha portato a elencare alcune politiche di base per Windows 10 Enterprise. Consentirà agli amministratori di contrassegnare siti attendibili e non attendibili e consentirà solo operazioni di base per siti non attendibili, come la copia negli Appunti o la stampa.

Potresti non essere completamente inconsapevole delle opzioni di virtualizzazione leggere poiché soluzioni simili sono disponibili con VM Virtualbox o VMWare Workstation di Oracle.

Application Guard consente a Microsoft Edge di funzionare su macchine virtuali