Windows 10 1809: Application Guard

В этой заметке кратко поговорим о технологии Application Guard защитника WIndows.

Данная технология позволяет запускать браузер Microsoft Edge в изолированном виртуальном контейнере. Application Guard создает  новый экземпляр WIndows с минимальным количеством  служб для работы Microsoft Edge. Считайте, что браузер запускается в виртуальной машине.


Потенциально опасный сайт, открытый в таком режиме не сможет получить доступ к данным пользователя, к локальной сети, памяти компьютера и приложениям основной системы.

После закрытия браузера, контейнер удаляется.

Более подробно можно почитать в Windows Blog


Для того, что-бы включить режим, откроем "компоненты Windows" - пункт так и называется.


Для тех, кто не знает: в Windows 10 классическую панель управления можно открыть:

WIN+R и вводим control

Windows 10 1809: Application Guard Windows 10, Microsoft Edge, Edge, Apptication Guard, Windows, Длиннопост

В контейнер можно попасть как через меню браузера, так и настроить автоматическое открытие сайтов через GPO.

Windows 10 1809: Application Guard Windows 10, Microsoft Edge, Edge, Apptication Guard, Windows, Длиннопост

При запуске режима, мы увидим процесс создания образа контейнера.

Windows 10 1809: Application Guard Windows 10, Microsoft Edge, Edge, Apptication Guard, Windows, Длиннопост

Контейнер хранится в AppData.

Windows 10 1809: Application Guard Windows 10, Microsoft Edge, Edge, Apptication Guard, Windows, Длиннопост

Для контейнера будет создан отдельный сетевой адаптер

Windows 10 1809: Application Guard Windows 10, Microsoft Edge, Edge, Apptication Guard, Windows, Длиннопост

Послесловие: Application Guard защищает ваши данные от потенциально опасного сайта. Даже пойманный шифровальщик не будет представлять большого вреда, так как ему недоступны ресурсы сети и локального компьютера, а контейнер удаляется при выходе. Не стоит путать это с режимами Инкогнито.

Лига Сисадминов

1.5K постов17.6K подписчиков

Добавить пост

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
3
Автор поста оценил этот комментарий

.vhdx - это что, отдельная виртуалка запускается? А виртуализации отдельной включенной оно требует? На Home редакциях запускается?

раскрыть ветку (4)
4
Автор поста оценил этот комментарий

В 10ке Pro есть Hyper-V(конфликтует в VmWare кстати, если стоит Варя то Hyp не включишь), видимо на его основе реализовано, там у ТСа на скрине стоит что установлена Hyp. И в Home скорее всего не взлетит(

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

На этом компьютере от Hyper-V стоит только консоль. Но судя по процессам в диспетчере задач и по имени сетевого адаптера, Hyper-V там есть. Как то суслик. Ну Вы поняли.

3
Автор поста оценил этот комментарий

Виртуализацию оно требует, насчет WIndows 10 Home - проверю.

раскрыть ветку (1)
Автор поста оценил этот комментарий
а от возможностей процессора зависит? не все поддерживают VT-x или VT-d (уж не знаю в чём разница)
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку