Med Microsoft forbereder seg på det kommende Windows 10-utgivelse i 2017, en ny sikkerhetsfunksjon kalt Application Guard er i ferd.
Kjernekonseptet med denne funksjonen er å gjøre surfing sikrere, mindre utsatt for angrep og tillate Microsoft Edge å kjøre på en lett virtuell maskin.
Med det, skadelig programvare og roboter måtte ikke bare finne en fremtredende utnyttelse for å bryte gjennom den tøffe sikkerheten som er tilstede i Windows 10’s Edge-nettleser, men også finne en måte å trenge gjennom nettleserens sandkasse og den avanserte beskyttelsen med tillatelse fra Application Vakt.
Application Guard er imidlertid ikke uten sine egne ulemper:
- Sikkerhetsfunksjonen vil være tilgjengelig kun på Enterprise-versjonen av Windows 10.
- Microsoft vil dra nytte av funksjonen først, da det ikke vil være et offentlig tilgjengelig API eller tilgang til produktet, i det minste ikke i begynnelsen.
Microsoft er fullstendig klar over at denne funksjonen vil bli ønsket velkommen av private brukere og oppstartskorps. Små bedrifter, PC-brukere og programvarehus vil også ønske den generelle forbedrede sikkerheten fra Application Guard velkommen. Men problemet ligger i ulempen med å implementere denne funksjonen i Home og
Pro-versjon av Windows 10.Microsoft har ikke utarbeidet en måte å oppnå bærekraft på virtuelle miljøer som bare eksisterer på tvers av økter. Så kjedelige ting som informasjonskapsler og cacher vil bli tørket hver gang. I et hjemmemiljø kan brukere forvente at passordene og arbeidet deres blir lagret når de logger på igjen, men det er ikke tilfelle i et bedriftsmiljø.
Denne siste sikkerhetsfunksjonen gir motstandsdyktighet til andre populære nettlesere som inkluderer Mozilla Firefox og Google Chrome samt fremtredende applikasjoner som Microsoft Office.
Det er også noen tekniske krav til Windows 10's Virtualization Based Security (VBS) å huske på sammen med krav om en funksjonell CPU med passende maskinvarespesifikasjoner og I / O-virtualiseringer for å støtte Hyper-V hypervisor.
La oss ikke glemme å inkludere ytelseskostnadene knyttet til virtualisering. Likevel er det høyst usannsynlig at kostnadene overstiger et rimelig beløp siden denne lette virtualiseringen.
Den beryktede avskyen Microsoft har for ikke-lisensierte utgivelser, har ført til at den oppgir noen grunnpolitikker for Windows 10 Enterprise. Det vil tillate administratorer å merke pålitelige og upålitelige nettsteder og tillate bare grunnleggende operasjoner for ikke-klarerte, for eksempel kopiering til utklippstavlen eller utskrift.
Du er kanskje ikke helt klar over lette virtualiseringsalternativer, ettersom lignende løsninger er tilgjengelige med Oracle's VM Virtualbox eller VMWare arbeidsstasjon.
RELATERTE STORIER DU TRENGER Å KONTROLLERE:
- Microsoft lanserer 2016-utgaven av Windows virtuelle maskiner
- Slik installerer du Windows 10 på iMac med BootCamp og VirtualBox
- VMmare støtter nå Windows 10 Anniversary Update, Windows Server 2016