最近,微軟為針對 Windows 10 操作系統設計的 Edge 瀏覽器,重點介紹了一些全新的安全特性,并聲稱比目前瀏覽器領域最流行的谷歌 Chrome 以及 Mozilla Firefox 可提供更好的安全防護。微軟認為,注重安全的話就應該選擇 Microsoft Edge。所謂全新的安全特性,就是指 Windows Defender Application Guard 機制,這類似于虛擬機環境,能夠將威脅孤立隔離,阻止這些有害的惡意代碼侵入儲存在本地硬盤上的文件或數據。
微軟解釋稱,新的功能對安全防護的作用非常大,當用戶的瀏覽器加載到一個不受信任或者未知的網站時,新機制會阻止訪問內存、本地儲存、其他已經安裝的應用程序,以及企業的網絡等等,做到最徹底的攻擊防護。此外,當瀏覽到沒有憑據的網站是被阻止訪問的,目的是 100% 的安全。
Windows Defender Application Guard 機制會在硬件層面創建一個新的 Windows 實例,這是與內核完全獨立的副本,僅提供了能夠保持 Microsoft Edge 瀏覽器正常運行所需的最少服務。底層硬件強制執行這個獨立的 Windows 副本時,是完全與用戶正常工作環境隔離開來的。
由于只是臨時的虛擬環境,當你關閉網站時相關搭建的環境也將會消失,不會留下可儲存在本地硬盤上的數據。
微軟還發布了一個比較圖標,用于表明 Edge 瀏覽器自推出以來,相比 Chrome 和 Firefox 大幅減少了漏洞的危害,所有的一切,均歸功于其安全性上的改進。
不過,Windows Defender Application Guard 機制尚未提供給所有人,目前只有 Windows Insider 預覽版測試會員進行測試,不過未來幾年都將是重點特性。不出意外的話,接下來幾個月的某個更新會包含在內,但也可能要等到 2017 年的春季的 RS2 更新。