Windows 11 krijgt isolatieondersteuning om Win32-apps uit te voeren

Windows 11 biedt nu isolatieondersteuning voor oudere Win32-applicaties voor consumenten en zakelijke gebruikers. Volgens het bedrijf kunnen ontwikkelaars hun applicaties nu verzenden met behulp van een sandbox-container om ze te isoleren van de rest van het besturingssysteem om het systeem te beschermen tegen malware en andere bedreigingen, waardoor de beveiliging wordt verbeterd.

De nieuwe aanpak helpt voorkomen dat programma’s onverwachte of ongeoorloofde toegang hebben tot kritieke interne subsystemen, waardoor de schade aan de installatie wordt geminimaliseerd als een app wordt gecompromitteerd. Met andere woorden, deze nieuwe technologie zal het voor aanvallers en kwaadaardige code moeilijker maken om kwetsbaarheden uit te buiten en zich te verspreiden naar andere toepassingen of componenten van het besturingssysteem.

De nieuwe technologie is nu beschikbaar als preview, maar het is geen functie die u kunt inschakelen op Windows 11. In plaats daarvan is het een beveiligingsfunctie op basis van de AppContainers-basis die ontwikkelaars in hun apps moeten implementeren. Microsoft wijdt een pagina op GitHub met de bronnen en instructies voor ontwikkelaars om aan de slag te gaan met het isoleren van hun applicaties.

Hoewel dit een nieuwe functie is, is het niet de eerste keer dat het bedrijf probeert applicaties in containers te plaatsen om de beveiliging te verbeteren. Sandbox is een onderdeel van de Pro-, Enterprise- en Education-edities die een geïsoleerde Windows-desktopomgeving creëren waarmee gebruikers niet-vertrouwde applicaties kunnen uitvoeren of door webpagina’s kunnen bladeren die mogelijk schadelijk zijn.

Bovendien is Microsoft Defender Application Guard een andere oplossing die een gevirtualiseerde omgeving creëert die een exemplaar van Microsoft Edge isoleert om door niet-vertrouwde websites te bladeren zonder de hoofdconfiguratie te beïnvloeden.

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *