У новій збірці Windows 10 Insider Preview з’явилася нова функція безпеки – Windows Defender Application Guard для браузера Microsoft Edge. При її активації в меню браузера з’явиться новий пункт «New Application window Guard», що дозволить запускати спеціальне вікно браузера на віртуальній машині.

Цю можливість анонсували ще у вересні минулого року, але реалізували лише нещодавно. Як зазначається, таке вікно буде виконуватись в ізольованому режимі, який не буде мати доступу до ядру Windows 10, програм і накопичувачів. Це дозволить відсікти небезпечний сайт відразу ж. Принцип Windows Defender Application Guard заснований на Virtualization Based Security (VBS) в Windows 10.

Зазначимо, що подібні рішення є і в інших браузерах, але в Microsoft запевняють, що Windows Defender Application Guard є унікальним рішенням за рахунок створення нового екземпляра Windows з окремою копією ядра і мінімальною кількістю служб платформи Windows для роботи Microsoft Edge. На апаратному рівні діє заборона на доступ цієї окремої копії Windows до іншої системи. Правда, не уточнюється, скільки ресурсів з’їдає таке рішення.

При цьому зазначимо, що запуск браузера Edge в віртуальній машині уповільнить його роботу, а також не дасть зберегти куки і сесії (cookies), тобто авторизуватися доведеться кожен раз. Нарешті, ця можливість доступна лише корпоративним користувачам.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту і натисніть Ctrl + Enter .