Microsoft добавила в Edge защиту App Guard
Новости Программы
Microsoft ввела виртуализацию в браузере Edge, реализовав защитную технологию, именуемую Windows Defender Application Guard, пишет Threatpost. Этот механизм, анонсированный на конференции 2016 Ignite в Атланте, позволяет изолировать атаки через браузер от Интернета.
Механизм Windows Defender Application Guard реализован лишь на корпоративных версиях Windows 10 и стал доступным для ознакомления с 1 октября, в рамках программы Windows Insiders. Общий доступ планируется открыть в будущем году.
Изоляция вредоносного ПО в браузере на основе виртуализации — принципиально иной подход, нежели у Google и Mozilla. Как Chrome, так и Firefox полагаются на песочницу, блокируя атаки с вредоносных сайтов через браузер. «Этот уровень защиты особенно важен в наши дни, так как большинство атак начинаются с браузера», — пишет в блоге Microsoft Юсуф Мехди (Yusuf Mehdi), вице-президент по внешним связям Windows and Devices Group.
Windows Defender Application Guard обеспечивает изоляцию всех сайтов, не внесенных администратором в белый список. Когда пользователь активирует ссылку в письме или заходит на сайт иным способом, Application Guard создает аппаратными средствами виртуальный контейнер для этого сайта. Этот контейнер воспринимается как новый экземпляр Windows в аппаратном слое, поясняет Мехди. Это абсолютно отдельная копия ядра Windows, предлагающая минимум сервисов, необходимых для работы Microsoft Edge, у нее нет доступа к нормальной рабочей среде пользователя.
При попытке атаки через браузер Application Guard блокирует доступ к памяти, локальным областям хранения, установленным приложениям и другим оконечным устройствам в корпоративной сети. «У этой копии Windows нет доступа к каким-либо регистрационным данным, в том числе к идентификаторам к домену, которые могут храниться в специально отведенном месте», — говорит Мехди. По завершении браузерной сессии Application Guard виртуальный контейнер уничтожается. «Когда пользователь завершает сессию, не остается ни куки, ни данных в локальной памяти», — подводит итог эксперт.
|
29.11.2017 02:28
Что такое Portable-приложения
Софтодром рассказывает о том, что такое портативные приложения и в чем их преимущества перед непортативными
03.12.2017 01:04
Как скрыть папку на компьютере
Софтодром рассказывает о различных способах, которые позволяют скрыть папку или отдельные файлы в Windows
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (1687 / 268):
|
|