마이크로 소프트가 곧 2017 년 Windows 10 릴리스, Application Guard라는 새로운 보안 기능이 작동 중입니다.
이 기능의 핵심 개념은 브라우징을보다 안전하게 만들고 공격에 덜 취약하며 Microsoft Edge 경량 가상 머신에서 실행됩니다.
이를 통해 맬웨어와 봇은 Windows에 존재하는 강력한 보안을 뚫기 위해 눈에 띄는 익스플로잇을 찾아야 할뿐만 아니라 10 's Edge 브라우저뿐만 아니라 브라우저의 샌드 박싱 및 Application의 고급 보호에 침투하는 방법을 찾습니다. 가드.
그러나 Application Guard에는 다음과 같은 단점이 없습니다.
- 보안 기능을 사용할 수 있습니다. 뿐 Windows 10의 엔터프라이즈 버전에서.
- 최소한 처음에는 공개적으로 사용할 수있는 API 나 제품에 대한 액세스가 없기 때문에 Microsoft는이 기능을 먼저 활용할 것입니다.
Microsoft는이 기능이 개인 사용자와 신생 기업에서 열광적으로 환영 할 것이라는 점을 잘 알고 있습니다. 소규모 기업, 개인용 컴퓨터 사용자 및 소프트웨어 하우스도 Application Guard의 전반적으로 향상된 보안을 환영합니다. 그러나 문제는이 기능을 홈 및 프로 버전 Windows 10의.
Microsoft는 세션간에 만 존재하는 가상 환경의 지속 가능성을 달성하는 방법을 찾지 못했습니다. 따라서 쿠키 및 캐시와 같은 지루한 항목은 매번 지워집니다. 가정 환경에서 사용자는 다시 로그인 할 때 자신의 암호와 작업이 저장 될 것으로 기대할 수 있지만 기업 환경에서는 그렇지 않습니다.
이 최신 보안 기능은 Mozilla Firefox 및 구글 크롬 뿐만 아니라 Microsoft Office와 같은 저명한 응용 프로그램.
또한 Windows 10의 VBS (가상화 기반 보안)에 대한 몇 가지 기술 요구 사항이 있습니다. Hyper-V를 지원하기 위해 적절한 하드웨어 사양 및 I / O 가상화를 갖춘 기능적 CPU 요구 사항 하이퍼 바이저.
가상화와 관련된 성능 비용을 포함하는 것을 잊지 마십시오. 하지만이 경량 가상화 이후 비용이 합리적인 금액을 초과 할 가능성은 거의 없습니다.
Microsoft가 라이선스가없는 릴리스에 대한 악명 높은 혐오감으로 인해 다음과 같은 몇 가지 기본 정책을 나열했습니다. Windows 10 Enterprise. 관리자는 신뢰할 수있는 사이트와 신뢰할 수없는 사이트를 표시하고 클립 보드로 복사 또는 인쇄와 같은 신뢰할 수없는 사이트에 대한 기본 작업 만 허용합니다.
Oracle의 VM Virtualbox에서 유사한 솔루션을 사용할 수 있으므로 경량 가상화 옵션을 완전히 인식하지 못할 수도 있습니다. VMWare 워크 스테이션.
확인해야 할 관련 이야기 :
- Microsoft, 2016 년 버전의 Windows 개발자 가상 머신 출시
- BootCamp 및 VirtualBox를 사용하여 iMac에 Windows 10을 설치하는 방법
- VMmare는 이제 Windows 10 1 주년 업데이트, Windows Server 2016을 지원합니다.