Lors d’une session de la conférence IGNITE, Microsoft a présenté une nouvelle fonctionnalité de sécurité pour Microsoft Edge, nommée Windows Defender Application Guard. Nous allons voir dans cet article l’intérêt de cette nouveauté et son fonctionnement.
Windows Defender Application Guard
Windows Defender Application Guard est une protection pour Microsoft Edge, visant à sécuriser le navigateur contre les attaques externes des hackers, malwares, virus et les attaques de types zero-day. Pour faire, Microsoft a choisi une approche systématique pour bloquer ces vulnérabilités.
Son fonctionnement
Pour mieux comprendre, nous allons prendre l’exemple suivant. Quand vous utiliserez Microsoft Edge pour naviguer sur votre site web favori, windowsaddict.fr, ce dernier continuera de fonctionner normalement comme c’est le cas maintenant. C’est-à-dire que le navigateur utilise votre disque dur pour stocker des fichiers, caches, cookies ou même les fichiers téléchargés.
Par contre, en navigant sur un site étant reconnu comme dangereux, Application Guard prend le relais et isole le navigateur du reste de l’OS. La mémoire du système devient donc inaccessible dans ce mode, ce qui permet de protéger l’OS en profondeur. App crée une sorte de copie virtuelle de Windows, grâce notamment à Hyper-V présent au cœur de Windows 10. Ce qui permet au navigateur de contenir toute attaque, virus ou malware jusqu’à fermeture du navigateur.
Le déploiement de Windows Defender Application Guard sera bientôt disponible pour les Insiders avant un déploiement global l’année prochaine.
Source: blogs.windows.com