שומר האפליקציות מאפשר לעבוד בקצה של מיקרוסופט במכונות וירטואליות

וִידֵאוֹ: Defender Application Guard - Complete Guide to Installing & Using w Chromium Edge, Chrome & Firefox 2024

וִידֵאוֹ: Defender Application Guard - Complete Guide to Installing & Using w Chromium Edge, Chrome & Firefox 2024
Anonim

עם הכנת מיקרוסופט לקראת יציאת Windows 10 הקרובה שלה בשנת 2017, פונקציית אבטחה חדשה בשם Application Guard נמצאת בעבודות.

הרעיון המרכזי של תכונה זו הוא להפוך את הגלישה לאבטחה יותר, פחות מועדת להתקפות ולאפשר ל- Microsoft Edge לרוץ על מחשב וירטואלי קל משקל.

איתו, תוכנות זדוניות ובוטים יצטרכו לא רק למצוא ניצול בולט כדי לפרוץ את האבטחה הקשוחה שקיימת בדפדפן Edge של Windows 10 אלא גם למצוא דרך לחדור לארגז החול של הדפדפן ולהגנה המתקדמת באדיבות Application Guard.

עם זאת, Application Guard אינו חסר חסרונות משלו:

  • תכונת האבטחה תהיה זמינה רק בגירסת Enterprise של Windows 10.
  • מיקרוסופט תפיק תועלת מהפיצ'ר הראשון מכיוון שלא תהיה ממשק API זמין לציבור או גישה למוצר, לפחות לא בהתחלה.

מיקרוסופט מודעת לחלוטין לתכונה זו יתקבלו בברכה בהתלהבות על ידי משתמשים פרטיים וחיל ההפעלה. עסקים קטנים, משתמשי מחשבים אישיים ובתי תוכנה יקבלו בברכה את האבטחה המשופרת הכוללת של Application Guard. אך הבעיה נעוצה באי הנוחות של יישום תכונה זו בגירסת הבית וה- Pro של Windows 10.

מיקרוסופט לא פיתחה דרך להשיג את הקיימות של סביבות וירטואליות שקיימות רק לאורך פעילויות באתר. לכן, דברים מייגעים כמו עוגיות ומטמונים יימחו בכל פעם. בסביבה ביתית, משתמשים יכולים לצפות שהסיסמאות והעבודה שלהם יישמרו כאשר הם נכנסים שוב, אך זה לא המקרה בסביבה ארגונית.

מאפיין אבטחה אחרון זה מוסיף חוסן לדפדפנים פופולריים אחרים הכוללים מוזילה פיירפוקס וגוגל כרום וכן יישומים בולטים כמו מיקרוסופט אופיס.

יש גם כמה דרישות טכניות של אבטחה מבוססת וירטואליזציה מבוססת Windows 10 (VBS) של Windows 10 שיש לזכור יחד עם הדרישה של מעבד פונקציונלי עם מפרט החומרה המתאים וירטואליזציות קלט / פלט לתמיכה ב- Hyper-V hypervisor.

בל נשכח לכלול את עלויות הביצועים הקשורות לווירטואליזציה. עם זאת, לא סביר מאוד שהעלויות עולות על סכום סביר מאז הווירטואליזציה הקלה הזו.

הסלידה הידועה לשמצה של מיקרוסופט בגלל מהדורות בלתי מורשות הובילה אותה לרשום כמה מדיניות קרקעית עבור Windows 10 Enterprise. זה יאפשר למנהלי מערכת לסמן אתרים מהימנים ולא מהימנים ויאפשר רק פעולות בסיסיות לאתרים לא אמינים, כגון העתקה ללוח או הדפסה.

יתכן שאינך מודע לחלוטין לאפשרויות הווירטואליזציה הקלות שכן פתרונות דומים זמינים באמצעות VM Virtualbox או VMWare Workstation של אורקל.

שומר האפליקציות מאפשר לעבוד בקצה של מיקרוסופט במכונות וירטואליות