Application Guard ช่วยให้ microsoft edge สามารถทำงานได้ในเครื่องเสมือน

วีดีโอ: เพลง๠ดนซ์มาใหม่2017เบส๠น่นฟังà 2024

วีดีโอ: เพลง๠ดนซ์มาใหม่2017เบส๠น่นฟังà 2024
Anonim

ด้วย Microsoft เตรียมพร้อมสำหรับการเปิดตัว Windows 10 ที่กำลังจะมาในปี 2560 คุณสมบัติความปลอดภัยใหม่ที่ชื่อว่า Application Guard กำลังทำงานอยู่

แนวคิดหลักของคุณสมบัตินี้คือการทำให้การเรียกดูปลอดภัยยิ่งขึ้นมีโอกาสน้อยที่จะถูกโจมตีและอนุญาตให้ Microsoft Edge ทำงานบนเครื่องเสมือนที่มีน้ำหนักเบา

มัลแวร์และบ็อตไม่เพียง แต่จะต้องหาช่องโหว่ที่โดดเด่นในการเจาะลึกความปลอดภัยที่มีอยู่ในเบราว์เซอร์ Edge ของ Windows 10 เท่านั้น แต่ยังต้องหาวิธีที่จะเจาะแซนด์บ็อกซ์ของเบราว์เซอร์

อย่างไรก็ตาม Application Guard ไม่ได้ไม่มีข้อเสีย:

  • คุณสมบัติความปลอดภัยจะมี เฉพาะ ในรุ่น Enterprise ของ Windows 10
  • Microsoft จะได้รับประโยชน์จากคุณสมบัตินี้เป็นอันดับแรกเนื่องจากจะไม่มี API หรือการเข้าถึงผลิตภัณฑ์สาธารณะอย่างน้อยที่สุดก็ในช่วงแรก ๆ

Microsoft ทราบอย่างเต็มที่ว่าฟีเจอร์นี้จะได้รับการต้อนรับอย่างกระตือรือร้นจากผู้ใช้ส่วนตัวและคณะเริ่มต้น ธุรกิจขนาดเล็กผู้ใช้คอมพิวเตอร์ส่วนบุคคลและบ้านซอฟต์แวร์ก็ยินดีต้อนรับความปลอดภัยโดยรวมที่ดีขึ้นจาก Application Guard แต่ปัญหาอยู่ที่ความไม่สะดวกของการใช้คุณสมบัตินี้ใน Windows 10 รุ่น Home and Pro

Microsoft ไม่ได้หาวิธีในการบรรลุความยั่งยืนของสภาพแวดล้อมเสมือนจริงซึ่งมีอยู่ในช่วงเวลาต่างๆเท่านั้น ดังนั้นสิ่งที่น่าเบื่อเช่นคุกกี้และแคชจะถูกลบทุกครั้ง ในสภาพแวดล้อมที่บ้านผู้ใช้สามารถคาดหวังว่ารหัสผ่านและงานของพวกเขาจะถูกบันทึกไว้เมื่อพวกเขาเข้าสู่ระบบอีกครั้ง แต่นั่นไม่ใช่กรณีในสภาพแวดล้อมขององค์กร

คุณลักษณะด้านความปลอดภัยล่าสุดนี้ช่วยเพิ่มความยืดหยุ่นให้กับเบราว์เซอร์ยอดนิยมอื่น ๆ ซึ่งรวมถึง Mozilla Firefox และ Google Chrome รวมถึงแอปพลิเคชันที่โดดเด่นเช่น Microsoft Office

นอกจากนี้ยังมีข้อกำหนดทางเทคนิคบางประการของ Virtualization Based Security (VBS) ของ Windows 10 ที่ต้องคำนึงถึงพร้อมกับข้อกำหนดของ CPU ที่ใช้งานได้พร้อมกับข้อกำหนดฮาร์ดแวร์ที่เหมาะสมและการจำลองเสมือน I / O เพื่อรองรับ Hyper-V hypervisor

อย่าลืมรวมค่าใช้จ่ายด้านประสิทธิภาพที่เกี่ยวข้องกับการจำลองเสมือน ถึงกระนั้นก็ไม่น่าเป็นไปได้ที่ค่าใช้จ่ายจะสูงกว่าจำนวนที่เหมาะสมตั้งแต่การทำเวอร์ช่ว

ความน่าอับอายที่น่าอับอายของ Microsoft สำหรับการเปิดตัวโดยไม่ได้รับอนุญาตทำให้รายการนโยบายภาคพื้นสำหรับ Windows 10 Enterprise จะอนุญาตให้ผู้ดูแลระบบทำเครื่องหมายไซต์ที่เชื่อถือได้และไม่น่าเชื่อถือและอนุญาตเฉพาะการดำเนินการขั้นพื้นฐานสำหรับไซต์ที่ไม่น่าเชื่อถือเช่นการคัดลอกไปยังคลิปบอร์ดหรือการพิมพ์

คุณอาจไม่ได้ตระหนักถึงตัวเลือกการจำลองเสมือนที่มีน้ำหนักเบาอย่างสมบูรณ์เนื่องจากโซลูชันที่คล้ายกันมีอยู่ใน VM Virtualbox หรือ VMWare Workstation ของ Oracle

Application Guard ช่วยให้ microsoft edge สามารถทำงานได้ในเครื่องเสมือน