Microsoft va supraîncărca Edge cu protecție suplimentară
Microsoft a anunțat la conferința Ignite 2016 că noul lor browser web, Edge, care este disponibil exclusiv pentru Windows 10, va primi un nivel suplimentar de securitate. Aplicația va utiliza virtualizarea pentru a izola amenințările și a rula site-uri web și aplicații web într-un mediu securizat.
Sub capota caracteristicii menționate se află o nouă tehnologie numită Virtualization-Based Security (VBS). Este alimentat de Hyper-V, care acționează ca o mașină virtuală ușoară. Microsoft susține că nu va permite atacatorilor să aibă acces la date sensibile atunci când utilizatorul folosește Edge.
Windows Defender Application Guard pentru Microsoft Edge oferă un set de caracteristici esențiale Windows într-un VM care este disponibil pentru browser. Este o VM minimalistă care include doar caracteristici și componente explicite necesare browserului pentru a funcționa corect. Potrivit Microsoft, acest lucru reduce vectorul de atac.
Dacă utilizatorul are nevoie de ceva care nu se potrivește noului mod de securitate pentru Edge, el poate marca un site web ca „de încredere”. Acest lucru va permite browserului să părăsească containerul de securitate și să ruleze procesul aferent ca o aplicație obișnuită, cu setul complet de permisiuni disponibile în prezent pe sistemul de operare.
Windows Defender Application Guard este limitat doar la Edge. Tehnologia nu va fi disponibilă pentru aplicații terțe. În viitor, Microsoft ar putea extinde disponibilitatea protecției la alte aplicații, dar numai pentru aplicațiile Windows încorporate.
Windows Defender Application Guard va fi disponibil inițial numai pentru Windows 10 Enterprise. Nu este clar când va fi accesibil utilizatorilor altor ediții.
Microsoft spune că utilizarea unei mașini virtuale pentru a izola aplicațiile într-un container are un anumit impact asupra performanței. De asemenea, alte aplicații care se bazează pe virtualizarea asistată de hardware, cum ar fi VirtualBox sau VMware Workstation, ar putea să nu poată rula atunci când acest mod securizat al Edge este activat. O altă limitare este că site-urile virtualizate nu pot stoca cookie-uri între sesiuni; închiderea browserului șterge toate modulele cookie, așa că va trebui să vă reconectați de fiecare dată.
Îți place ideea din spatele caracteristicii Windows Defender Application Guard? Crezi că va ajuta Edge să concureze cu browserele mainstream?