Application Guard for Microsoft Edge bidrar til å beskytte enheten og dataene dine ved å åpne ikke-klarerte nettsteder i en virtualisert beholder.
Obs!: Fastvaren for enheten må støtte virtualisering, og den må aktiveres i enhetens BIOS. Ellers kan du ikke installere eller bruke Application Guard.
Tenk deg at du har en boks brus, og du er ikke sikker på om det har blitt rystet eller er trygt å åpne. Så du legger boksen inne i en plastpose og åpner den der - på den måten hvis brusen sprayer ut, blir bare innsiden av plastposen rotete. Når boksen er åpen, kan du trygt forkaste eller resirkulere plastposen.
Det uklarerte nettstedet er som brusboksen - det kan føre til et rot. Den virtualiserte beholderen er som plastposen - den inneholder rotet hvis nettstedet faktisk viser seg å være farlig. Og akkurat som plastposen, når du er ferdig med den virtualiserte beholderen (som bare er programvare), forkastes den sammen med noe inni den.
Fordi ting i den virtualiserte beholderen ikke får tilgang til noe utenfor den virtuelle beholderen, er det mye tryggere å arbeide med ikke-klarerte nettsteder, eller filer, i den virtuelle beholderen.
Hva gjør disse innstillingene?
Viktig!: Hvis du slår på noen av disse innstillingene, kan det føre til at systemet blir mindre trygt. Hver av dem tillater en slags data som skal overføres inn eller ut av beholderen (effektivt poking et hull i den) som kan være en risiko. Vi anbefaler at du lar dem være deaktivert med mindre du trenger å slå dem på.
-
Lagre data – Når dette er aktivert, forkaster ikke Application Guard den virtualiserte beholderen fullstendig når du er ferdig, men lagrer heller filer du har lastet ned, informasjonskapsler i nettleseren eller favoritter for bruk i en fremtidig Application Guard økt.
-
Kopier og lim inn – Dette gjør at Windows-utklippstavlen kan gå inn og ut av den virtualiserte beholderen. Hvis det er viktig å kopiere ting ut av, eller lime inn ting i, nettsider som er i beholderen, kan du aktivere dette.
-
Skriv ut filer – Dette lar deg skrive ut fra områder som er åpne i den virtualiserte beholderen. Utskrift kan virke ufarlig, men husk at det innebærer å sende data fra et ikke-klarert nettsted ut av den beskyttede virtualiserte beholderen gjennom operativsystemet til skriveren.
-
Kamera og mikrofon – Hvis denne innstillingen er slått på ikke-klarerte nettsteder i beholderen, kan du få tilgang til kameraet og mikrofonen.
-
Avansert grafikk – Dette lar nettleseren i beholderen bruke avanserte grafikkgjengivelsesfunksjoner på enheten for å forbedre grafikkytelsen, for eksempel video. Dette kan være risikabelt hvis grafikkdriveren du bruker, har et sikkerhetsproblem det ikke-klarerte nettstedet prøver å utnytte.