Ansökan Vakt kör Microsoft Kant i en virtuell maskin i Windows 10

0
159

Microsoft planer på att integrera en ny säkerhetsfunktion som kallas Ansökan Vakt i nästa funktion release av Windows-10 som kommer ut i år 2017.

Den huvudsakliga idén bakom den första iterationen av den funktionen är att köra webbläsaren Microsoft Kanten i en lätt virtuell maskin för bättre säkerhet och skydd mot attacker.

Angripare som planerar att attackera Microsoft Kanten på Windows-10 skulle inte bara för att hitta en fungerande utnyttja för webbläsaren att arbeta med, men också ett sätt att få via webbläsarens sandlåda och nya lager av Ansökan Vakt.

Det finns två nackdelar som måste nämnas. Första, Microsoft planer på att göra det tillgängligt i Enterprise-versionen av Windows 10 bara. För det andra, endast Microsoft Kanten kommer att dra nytta av funktionen först.

Ansökan Vakt för Windows 10

microsoft edge

Microsoft kommer inte att göra tillgängliga ett API eller ge tillgång till andra produkter, åtminstone inte till en början.

Ars Technica rapporterar att Microsoft är medvetna om att funktionen skulle vara välkommen av hemanvändare, små företag och programvara för företag både som skulle förbättra den allmänna säkerheten.

Andra webbläsare, som Firefox eller Chrome, och uppmärksammade program, till exempel Microsoft Office skulle dra nytta av den extra säkerhet precis som Kant gör.

Att föra Ansökan Vakt, eller en del av den funktionen för att Home och Pro-versionerna av Windows-10 kan inte vara så lätt som det låter. Virtuella miljöer kvarstår över sessioner bara vilket innebär att vardagliga saker såsom cookies kommer inte att vara tillgänglig nästa gång webbläsaren startas.

Det kan vara acceptabelt i Enterprise-miljöer, men kan förvirra användare Hem som skulle förvänta sig att deras logga till arbete mellan sessioner enligt Microsoft.

Windows 10 Virtualisering Baserad Säkerhet (VBS) har tekniska krav på toppen av det. Eftersom det kräver Hyper-V hypervisor, det kräver en processor som har stöd för hårdvaru-virtualisering och i/O-virtualisering.

Dessutom, om lösningen är aktiverad på en dator som kör Windows 10, andra virtuella miljöer får inte användas på samma gång.

Sist men inte minst, virtualisering kommer med prestanda kostnader. Microsoft vill inte avslöja detaljer om dem ändå. Med tanke på att vi talar om lättviktig virtualisering, det verkar sannolikt att kostnaderna inte kommer att vara lika hög som om andra virtuella miljöer är installerad på en maskin.

Företaget planerar att lägga till en uppsättning principer för att Windows 10 Företag som tillåter systemadministratörer att markera platser som pålitliga eller opålitliga, och för att möjliggöra vissa funktioner för opålitliga webbplatser som kopierar till urklipp eller skriva ut.

Avslutande Ord

Idén att använda en lätt virtualisering miljö för att köra uppmärksammade program vettigt. Du kan göra något på samma sätt som redan använder lösningar som Oracle VM Virtualbox eller VMWare Workstation.

Det återstår att se hur väl den funktionen fungerar när det blir släppt. Det kommer att lanseras för Windows 10 Insider Bygger först senare i år 2016.

Nu har Du: har du använda virtuella miljöer?