Een blik op de Windows Defender Application Guard-extensie voor Firefox en Chrome
- Categorie: Firefox
Microsoft heeft onlangs de extensie Windows Defender Application Guard voor Google Chrome en Mozilla Firefox uitgebracht.
Windows Defender Application Guard is een beveiligingsfunctie die is ontworpen om niet-vertrouwde sites en services in een lichtgewicht virtuele machine te laden. Het heeft nodig Windows 10 Professional of Enterprise op het moment van schrijven, en werkt in standalone en Enterprise-beheerde modi. Het vereist minimaal Windows 10 versie 1803.
De nieuwe browserextensie brengt Application Guard-functionaliteit naar de externe browsers Google Chrome en Mozilla Firefox.
Windows Defender Application Guard-extensie
De installatie is iets gecompliceerder dan het installeren van een andere browserextensie. De belangrijkste reden hiervoor is dat u ervoor moet zorgen dat Application Guard is ingeschakeld als een functie op het apparaat en dat u ook de bijbehorende Microsoft Store-app hebt geïnstalleerd.
Met andere woorden: het kan zijn dat u drie verschillende applicaties moet installeren voordat u er gebruik van kunt maken.
De volgende stappen zijn vereist:
- Schakel Windows Defender Application Guard in op het apparaat als het nog niet is ingeschakeld. Zorg ervoor dat het systeem voldoet aan de hardware- en softwarevereisten.
- Installeer het Bijbehorende applicatie Windows Defender Application Guard van de Microsoft Store.
- Installeer het Google Chrome-extensie of de Mozilla Firefox-add-on .
- Alleen voor ondernemingen: definiëren instellingen voor netwerkisolatie om een lijst met vertrouwde sites te definiëren die u kunt openen met Chrome of Firefox.
- Start het apparaat opnieuw op.
Met behulp van de extensie
De extensie geeft aan of aan alle vereisten is voldaan na installatie. U zou drie groene lampjes moeten zien die aangeven dat het apparaat compatibel is, dat de bijbehorende app is geïnstalleerd en dat Application Guard is ingeschakeld.
Hoe de extensie wordt gebruikt, hangt grotendeels af van de editie van Windows 10.
Notitie : Mogelijk wilt u het verzamelen van diagnostische gegevens uitschakelen dat standaard is ingeschakeld. Klik gewoon op het extensiepictogram en schakel 'Microsoft toestaan diagnostische gegevens te verzamelen' in om dit te doen.
Standalone-modus
Windows 10 Pro-gebruikers en Enterprise-gebruikers die voor de stand-alone modus kiezen, halen weinig uit de extensie omdat deze in die modus niet automatisch werkt.
Het enige dat u eigenlijk kunt doen, is op het extensiepictogram en daar op de knop 'Nieuw toepassingswachtvenster' klikken om een nieuwe Application Guard-instantie van Microsoft Edge te starten.
Comfortabeler dan het handmatig starten van Application Guard-instanties vanuit Microsoft Edge, maar niet veel en waarschijnlijk niet de moeite waard om de extensie en de Microsoft Store-applicatie te installeren.
Door ondernemingen beheerde modus
Enterprise-beheerders hebben extra configuratie-opties die de ervaring automatiseren. Het enige dat daarvoor nodig is, is het instellen van netwerkisolatie-instellingen; deze definiëren vertrouwde sites, b.v. een IP-adresbereik waartoe gebruikers toegang hebben via de browsers van derden waarin de extensie is geïnstalleerd.
Elke site die niet op de vertrouwenslijst staat, wordt automatisch omgeleid naar het exemplaar van Microsoft Edge Application Guard.
Wanneer gebruikers naar een site navigeren, controleert de extensie de URL aan de hand van een lijst met vertrouwde sites die is gedefinieerd door bedrijfsbeheerders. Als wordt vastgesteld dat de site niet wordt vertrouwd, wordt de gebruiker omgeleid naar een geïsoleerde Microsoft Edge-sessie. In de geïsoleerde Microsoft Edge-sessie kan de gebruiker vrij navigeren naar elke site die niet expliciet als vertrouwd is gedefinieerd door zijn organisatie, zonder enig risico voor de rest van het systeem.
Microsoft is van plan de functionaliteit uit te breiden door vertrouwde sites die zijn geopend in de Application Guard-instantie in de browser van derden te laden.
Met onze aanstaande dynamische schakelmogelijkheid, als de gebruiker probeert naar een vertrouwde site te gaan terwijl hij zich in een geïsoleerde Microsoft Edge-sessie bevindt, wordt de gebruiker teruggebracht naar de standaardbrowser.
Afsluitende woorden
De Windows Defender Application Guard-extensie is een nuttige browserextensie voor Enterprise-omgevingen waarin ondersteunde browsers van derden zijn toegestaan. Het lijkt echter minder waarschijnlijk dat het veel grip zal zien op Pro-apparaten vanwege de beperkingen.
Nu jij : Gebruikt u Application Guard of andere virtualisatieservices voor browsen?