对抗零日攻击,微软 Win11 Win32 应用隔离进入公共预览阶段

对抗零日攻击,微软 Win11 Win32 应用隔离进入公共预览阶段

系统知识 2023-06-15 10:15:03 1年以前

IT酷哥 6 月 15 日消息,微软在 2023 年的 Build 大会上推出了 Win32 应用隔离技术,这是一种利用 AppContainers 来提高应用安全性的沙盒技术。今天,这项技术正式进入公共预览阶段。

Win32 应用隔离技术是微软为了应对近年来零日攻击的增多而推出的一项新的安全功能。零日攻击是指利用软件或系统中未公开的漏洞进行的攻击,往往能够绕过传统的防护措施。微软副总裁 David Weston 在公告文章中写道,许多零日攻击现在都针对流行的桌面应用程序,因此 Win32 应用隔离技术就是要在 Windows 客户端中创建一种新的默认隔离标准。

Win32 应用隔离技术是基于 AppContainers(以及其他技术)构建的。AppContainers 是一种专门设计用来封装和限制进程执行的技术,可以帮助确保进程以有限的权限运行,通常被称为低完整性级别。与基于虚拟化安全的现有 Windows 沙盒功能(IT酷哥注:如 Windows Sandbox 和 Microsoft Defender Application Guard)不同,Win32 应用隔离技术可以让开发者使用微软提供的工具,为现有的应用程序添加这种安全功能。

Win32 应用隔离技术的目标是让 Win32(桌面)应用程序不要以与用户相同的安全权限运行。因此,使用 Win32 应用隔离技术的应用程序会在一个较低的权限级别运行,从而限制了它们在被攻击时可能造成的损害。实际上,这意味着隔离的应用程序可能需要不时地向用户请求执行某些可能被恶意利用的任务,比如访问文档或电脑摄像头。因此,这项技术对用户体验会有什么影响还有待观察。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 微软 Win11 Beta 预览版 22621.1830/22631.1830 发布:Phone Link 即时热点支持 WPA3
  • 微软 Win11 新特性:隔离运行 Win32 应用,增强系统安全性
  • Malwarebytes 用户反馈安装 Win11 六月更新后,无法打开谷歌 Chrome 浏览器
  • 微信 3.9.6 Windows 内测版更新:可按群成员和日期搜索聊天记录
  • 已存在 3 个月,程序员反馈微软 Edge 浏览器开发者工具出现“牛皮癣”通知
  • 阿里云盘获推 4.8.1 系统更新:会员权益升级,新增帧彩视界功能
  • 聊天软件 WhatsApp 弃用基于 Electron 框架的 Windows 版客户端
  • 黑客软件 LetMeSpy 遭黑客入侵“黑吃黑”,大量黑客信息数据库泄露
  • “大眼夹”重生,变身 ChatGPT 聊天机器人
  • AMD 将为 RDNA 3 消费级显卡提供 ROCm 支持,从 Radeon RX 7900 XTX 和 Pro W7900 开始
  • Steam 2023 年 6 月报告:微软 Win11 份额涨至 35.75% 创新高
  • 腾讯 QQ Windows 全新 NT 架构 9.9.0 体验版上架官网,跨平台三端重构正式统一
  • 速度提升 2 倍、空间占用减少 50%,微软推出教育预览版 Teams 应用
  • 怎么拍出星芒效果
  • 帮企业为轮值 / 兼职员工分配云 PC,微软正式上线 Windows 365 Frontline 服务
  • 现已修复:微软网页版 Outlook 出现 401 搜索错误
  • 阿里云盘上线智能搜图功能:可根据关键词查找照片,仅限超级会员使用
  • 微软测试 iPad 新版 OneNote,支持嵌入上标和下标
  • 微软正式推出 Dev Box 服务,帮开发者利用云端工作站构建应用程序
  • 苹果发布 Safari 浏览器技术预览版 174 更新
  • 最新资讯

    热门资讯