O Windows 11 agora tem suporte de isolamento para aplicativos Win32 herdados para consumidores e usuários corporativos. De acordo com a empresa , os desenvolvedores agora podem enviar seus aplicativos usando um contêiner sandbox para isolá-los do resto do sistema operacional para proteger o sistema contra malware e outras ameaças, melhorando assim a segurança.
A nova abordagem ajudará a impedir que programas tenham acesso inesperado ou não autorizado a subsistemas internos críticos, minimizando os danos à configuração se um aplicativo for comprometido. Em outras palavras, essa nova tecnologia tornará mais difícil para invasores e códigos maliciosos explorar vulnerabilidades e se espalhar para outros aplicativos ou componentes do sistema operacional.
A nova tecnologia agora está disponível como uma prévia, mas não é um recurso que você pode habilitar no Windows 11. Em vez disso, é um recurso de segurança baseado na fundação AppContainers que os desenvolvedores devem implementar em seus aplicativos. A Microsoft está dedicando uma página no GitHub com os recursos e instruções para os desenvolvedores começarem a isolar seus aplicativos.
Embora este seja um novo recurso, não é a primeira vez que a empresa tenta contentorizar aplicativos para melhorar a segurança. O Sandbox é um recurso das edições Pro, Enterprise e Education que cria um ambiente de área de trabalho Windows isolado que permite aos usuários executar aplicativos não confiáveis ou navegar em páginas da Web que podem ser maliciosas.
Além disso, o Microsoft Defender Application Guard é outra solução que cria um ambiente virtualizado que isola uma instância do Microsoft Edge para navegar em sites não confiáveis sem afetar a configuração principal.
Deixe um comentário