Diit.cz - Novinky a informace o hardware, software a internetu

Microsoft Edge poběží v některých edicích Windows 10 ve virtuálu

Další úroveň bezpečnosti navíc k sandboxingu přidá Microsoft svému prohlížeči Edge. Poběží v odlehčeném virtuálním prostředí, znemožňujíce tak napadení vlastního OS skrze prohlížeč.

O tuto novinku se postará příští velká aktualizace Windwos 10. Ta přesune běh webového prohlížeče Edge do lehkého virtuálního prostředí. Mělo by tak dojít pokud ne přímo k znemožnění, tak ke značnému ztížení možnosti napadení počítače skrze prohlížeč. Ale dejme hackerům šanci, aby případně v budoucích měsících či letech dokázali Microsoftu opak.

Jmenovat se to celé každopádně bude Windows Defender Application Guard for Microsoft Edge a Microsoft pro ni nasadí funkcionalitu virtuálního stroje, kterou dostaly Windows 10 letos v létě (Virtualization Based Security (VBS)). Jako hypervisor se zde používá firemní Hyper-V. Klíčovou částí systému je Credential Guard, který ukládá informace o sítích či kontrolní součty uložených hesel v izolovaném virtuálním stroji. Také zamezuje tomu, aby hacker, který získá údaje v jednom virtuálním stroji, je mohl použít v dalších.

Kromě toho už Edge od dřívějška sandboxuje své procesy, jak jsme u prohlížečů těchto časů zvyklí. Microsoft nehovoří konkrétně o tom, jaký dopad na výkon bude přesun Edge do virtuálního prostředí mít. Každopádně se také sluší dodat, že Application Guard bude k dispozici pouze pro Edge. Microsoft jej nehodlá nabídnout jako obecné API k použití jiným programům.

Co nepotěší, je skutečnost, že v prvotní fázi bude virtualizovaný Edge, resp. Application Guard dostupný pouze ve Windows 10 Enterprise, nikoli běžných edicích. Zde budou moci administrátoři počítačů určit vybrané webové stránky jako důvěryhodné a pro ty poběží Edge bez virtualizace. Také budou mít kontrolu nad tím, jestli „nedůvěryhodné“ stránky budou mít přístup ke schránce a tisku.

Do budoucna mohou být zváženy jiné kroky, od dostupnosti virtualizovaného Edge pro běžné edice Windows 10 až po nabídnutí systému i jiným prohlížečům (jako Chrome či Firefox a Opera) či v rámci kancelářského balíku MS Office.

Nutno také doplnit, že s ohledem na použití virtualizace se zde předpokládá, že CPU podporuje hardwarovou virtualizaci a také je vyžadována I/O virtualizace (takže např. Intel VT-d). Také to znamená, že takto virtualizovaný systém nemůže současně provozovat další virtualizační systémy jako VMware či VirtualBox.

Application Guard se objeví v Insider buildech ještě letos, stabilní vydání čekejme někdy v příštím roce.

Zdroje: 

David "David Ježek" Ježek

Bývalý zdejší redaktor (2005-2017), nyní diskusní rejpal.

více článků, blogů a informací o autorovi

Diskuse ke článku Microsoft Edge poběží v některých edicích Windows 10 ve virtuálu

Čtvrtek, 6 Říjen 2016 - 14:08 | R-M-X | Jak to potom bude s virtualizaci celeho OS ?...
Středa, 5 Říjen 2016 - 20:14 | HKMaly | To ale muselo dat praci najit nejakou zaminku...
Úterý, 4 Říjen 2016 - 20:53 | rpajik | Nezamyka. Ve win 8.1/winserver2012 sice v systemu...
Úterý, 4 Říjen 2016 - 20:05 | magnezar | UWP
Úterý, 4 Říjen 2016 - 17:23 | BTJ | Ja to zacal pouzivat ve W10 a naprosto v pohode....
Úterý, 4 Říjen 2016 - 17:22 | BTJ | Co jako?
Úterý, 4 Říjen 2016 - 17:04 | magnezar | Si pamatuji, jak jsi tu sandbox vychvaloval až do...
Úterý, 4 Říjen 2016 - 16:23 | shagy2301 | lepší výkon bol asi myslený vo vzťahu docker -...
Úterý, 4 Říjen 2016 - 16:20 | Warden | jojo, musim souhlasit, edge a ie sou jediny 2...
Úterý, 4 Říjen 2016 - 15:29 | franzzz | > Kreativni cesky preklad ... je docela...

Zobrazit diskusi