Windows 10 Enterprise: Edge-Browser soll bald in virtueller Umgebung laufen
Nutzer von Windows 10 sollen künftig die Option bekommen, den Windows-10-Standardbrowser Edge ohne großen Konfigurationsaufwand in einer virtuellen Maschine laufen zu lassen, wie Microsoft auf der Ignite-Konferenz angekündigt hat. Die Funktion "Windows Defender Application Guard for Microsoft Edge" will das Unternehmen mit einem kommenden Update nachrüsten, wie Ars Technica(öffnet im neuen Fenster) berichtet. Die Option wird aber wohl nicht allen Nutzern zur Verfügung stehen, sondern ist auf die Enterprise-Version des Betriebssystems beschränkt.

Dieses Sandboxing basiert auf den mit Windows 10 eingeführten Virtualization-Based-Security-Funktionen (VBS). Diese Funktion basiert auf dem Hyper-V-Hypervisor, um bestimmte Daten und Prozesse vom Rest des Systems zu isolieren. Die Funktion wird derzeit unter anderem für die Schlüsselverwaltung Credential Guard eingesetzt, um zum Beispiel das Mitschneiden von Passworthashes durch Sniffing-Tools zu verhindern. Nach Angaben von Ars Technica sollen nicht alle Komponenten des Browsers ausgelagert werden. Genauere Angaben dazu macht die Seite aber nicht.
Nicht alle Teile des Browsers werden virtualisiert
Microsoft will vorerst keine API anbieten, die anderen Programmen die Nutzung des Frameworks ermöglicht. Die virtualisierten Browserinstanzen bekommen keinen Zugriff auf den lokalen Speicher, somit ist keinerlei Persistenz möglich – auch Cookies verschwinden nach dem Neustart des Browsers automatisch. Administratoren können aber Zugriff auf bestimmte Funktionen ermöglichen, etwa die Nutzung der Zwischenablage oder die Verwendung des Druckers.
Administratoren können außerdem bestimmte Webseiten als "vertraut" oder "unvertraut" markieren. Unvertraute Seiten werden dann automatisch im virtualisierten Browsermodus ausgeführt.
Die CPU der Nutzer muss Intels Virtualisierungen per Hardware unterstützen, also etwa Intel VT-d. Aktuelle Core-i-Prozessoren von Intel unterstützen die Funktion, auch aktuelle Celeron- und Pentium-Modelle enthalten VT-d. Die Funktion soll Teilnehmern des Insider-Programms ab Anfang 2017 zur Verfügung stehen.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.


