200

Windows 10 1809: Application Guard

В этой заметке кратко поговорим о технологии Application Guard защитника WIndows.

Данная технология позволяет запускать браузер Microsoft Edge в изолированном виртуальном контейнере. Application Guard создает  новый экземпляр WIndows с минимальным количеством  служб для работы Microsoft Edge. Считайте, что браузер запускается в виртуальной машине.


Потенциально опасный сайт, открытый в таком режиме не сможет получить доступ к данным пользователя, к локальной сети, памяти компьютера и приложениям основной системы.

После закрытия браузера, контейнер удаляется.

Более подробно можно почитать в Windows Blog


Для того, что-бы включить режим, откроем "компоненты Windows" - пункт так и называется.


Для тех, кто не знает: в Windows 10 классическую панель управления можно открыть:

WIN+R и вводим control

В контейнер можно попасть как через меню браузера, так и настроить автоматическое открытие сайтов через GPO.

При запуске режима, мы увидим процесс создания образа контейнера.

Контейнер хранится в AppData.

Для контейнера будет создан отдельный сетевой адаптер

Послесловие: Application Guard защищает ваши данные от потенциально опасного сайта. Даже пойманный шифровальщик не будет представлять большого вреда, так как ему недоступны ресурсы сети и локального компьютера, а контейнер удаляется при выходе. Не стоит путать это с режимами Инкогнито.

Лига Сисадминов

2.4K пост18.9K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
14
DELETED
Автор поста оценил этот комментарий

надо отметить, жрет ресурсов прилично, на моем 6006U/8gb/SSD сайты в таком режиме тормозят знатно.

раскрыть ветку (7)
7
DELETED
Автор поста оценил этот комментарий
Я думпю тут дело не столько в самой системе, сколько в настройках этой самой ВМ, которые от нас любезно скрыты, полагаю. Но в любом случае гиперв я так понимаю прозрачно выдавать весь проц не сможет, а значит, этот режим будет де-факто тормознее, чем обычный...

Надо уже мне сходить с этих current branch for business, все интересное олучаю с запазданием.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Там ещё и браузер как RemoteApp отображается. RDP в последних реализациях очень хорош - хоть фильмы смотри. Но согласен - настроек мы не видим.

3
Автор поста оценил этот комментарий

Я для таких целей легкий linux в виртуалке поднимаю и не парюсь.

раскрыть ветку (3)
2
DELETED
Автор поста оценил этот комментарий

А я просто не ползаю куда не надо, но ситуации бывают разные. В целом, для разовой акции - режим прикольный, просто, удобно, стильно, молодёжно (С). Для постоянного использования... как-то и сомнительно, и тормознуто, да и вообще не ясно на кого режим рассчитан. Не для домашних пользователей первый же вопрос от старшего поколения будет:

-А как я пойму что вот этот сайт подозрительный?

Не для гиков. У тех виртуалки, торы, no script прочее. Да и вообще люди понимают что делают.


В целом я отношусь к этому режиму скорее положительно, чем отрицательно - нихай себе будет, есть не просит, глядишь и пригодится... где-нибудь...когда-нибудь...может быть.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Администратор может сам настроить список надежных сайтов. Остальные - в контейнер.

0
Автор поста оценил этот комментарий

Это лишние телодвижения + знания надо уметь. Тут намного проще.

0
Автор поста оценил этот комментарий

я думаю, такой функционал скорее нацелен на девелоперов или мазохистов

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку