科技资讯

对抗零日攻击,微软 Win11 Win32 应用隔离进入公共预览阶段

发布日期:2023-07-20    点击次数:109

IT之家 6 月 15 日消息,微软在 2023 年的 Build 大会上推出了 Win32 应用隔离技术,这是一种利用 AppContainers 来提高应用安全性的沙盒技术。今天,这项技术正式进入公共预览阶段。

Win32 应用隔离技术是微软为了应对近年来零日攻击的增多而推出的一项新的安全功能。零日攻击是指利用软件或系统中未公开的漏洞进行的攻击,往往能够绕过传统的防护措施。微软副总裁 David Weston 在公告文章中写道,许多零日攻击现在都针对流行的桌面应用程序,因此 Win32 应用隔离技术就是要在 Windows 客户端中创建一种新的默认隔离标准。

Win32 应用隔离技术是基于 AppContainers(以及其他技术)构建的。AppContainers 是一种专门设计用来封装和限制进程执行的技术,可以帮助确保进程以有限的权限运行,通常被称为低完整性级别。与基于虚拟化安全的现有 Windows 沙盒功能(IT之家注:如 Windows Sandbox 和 Microsoft Defender Application Guard)不同,Win32 应用隔离技术可以让开发者使用微软提供的工具,为现有的应用程序添加这种安全功能。

Win32 应用隔离技术的目标是让 Win32(桌面)应用程序不要以与用户相同的安全权限运行。因此,使用 Win32 应用隔离技术的应用程序会在一个较低的权限级别运行,从而限制了它们在被攻击时可能造成的损害。实际上,这意味着隔离的应用程序可能需要不时地向用户请求执行某些可能被恶意利用的任务,比如访问文档或电脑摄像头。因此,这项技术对用户体验会有什么影响还有待观察。

","gnid":"98a131702c8db02dc","img_data":[{"flag":2,"img":[{"desc":"","height":"600","title":"","url":"http://p2.img.360kuai.com/t01f0341f7dc1e57202.jpg","width":"1066"},{"desc":"","height":"369","title":"","url":"http://p1.img.360kuai.com/t01dd681ba42406196e.jpg","width":"784"}]}],"original":0,"pat":"art_src_1,fts0,sts0","powerby":"pika","pub_time":1686791911000,"pure":"","rawurl":"http://zm.news.so.com/798867c7abf61406aad6325671d32451","redirect":0,"rptid":"332f658f84165066","rss_ext":[],"s":"t","src":"IT之家","tag":[{"clk":"ktechnology_1:微软","k":"微软","u":""},{"clk":"ktechnology_1:ows","k":"ows","u":""}],"title":"对抗零日攻击,微软 Win11 Win32 应用隔离进入公共预览阶段","type":"zmt","wapurl":"http://zm.news.so.com/798867c7abf61406aad6325671d32451","ytag":"科技:互联网:互联网安全","zmt":{"brand":{},"cert":"IT之家官方账号","desc":"爱科技,爱这里 - 前沿科技人气平台","fans_num":29241,"id":"2951916302","is_brand":"0","name":"IT之家","new_verify":"5","pic":"http://p2.img.360kuai.com/t0184531af38acf0f81.jpg","real":1,"textimg":"http://p9.img.360kuai.com/bl/0_3/t017c4d51e87f46986f.png","verify":"0"},"zmt_status":0}","errmsg":"","errno":0}

上一篇:跨境电商海外仓(OMS篇):OMS库存模块的产品设计
下一篇:人工智能大模型电视长虹超脑开启公测