微軟宣布Windows 10的下一次重大更新將使用一個輕量級虛擬機隔離運行 Edge瀏覽器。在虛擬機內運行瀏覽器將增加利用瀏覽器弱點和攻擊操作系統或竊取用戶數據的困難。這項特性被稱為Windows Defender Application Guard for Microsoft Edge,Windows 10的 Virtualization Based Security利用小型虛擬機和Hyper-V隔離關鍵數據和其它系統。
Edge瀏覽器的進程本就運行在一個安全沙盒內,限制瀏覽器運行惡意代碼可能造成的損害,而Application Guard則在隔離應用程序上更進一步。Edge的虛擬機包含了瀏覽器運行所需要的Windows最小特性集,在這個虛擬機內看不到其它進程,無法訪問本地儲存,無法訪問主機上安裝的其它應用程序,最重要的是它無法攻擊主機系統的內核。在短時間內Edge將是唯一能使用Application Guard的程序,微軟沒有向其它程序提供API或規格,這項功能目前將只提供給企業版客戶。