Anonim

Windows 10用户最近遇到了一个巨大的问题:恶意软件增加和零时差攻击。 诸如WannaCry和Petya之类的恶意软件对计算机造成了灾难性的后果,它们试图盗用身份,窃取文件甚至破坏文件,以至于无法恢复。 从那时起,微软就增加了Windows 10对此类攻击的防御能力,但作为额外的安全保护层,您可能还需要考虑使用Windows Defender Application Guard(WDAG)。

Application Guard已经存在了一段时间,但直到最近才对Windows 10 Pro用户可用。 它最初是Windows企业版所独有的,但是通过今年的Spring Creators Update,Windows 10 Pro用户可以在其网络浏览中添加额外的防御层。 设置方法如下。

Windows Defender Guard如何工作?

您甚至需要启用Application Guard的一些要求。 首先,您需要拥有Windows 10 Pro。 其次,您需要有一个支持虚拟化的处理器,许多现代CPU都支持虚拟化。 因此,很可能您可以毫无问题地使用Windows Defender Guard。

Windows Defender Guard的工作方式是将应用程序本质上放在沙盒中。 允许病毒进入沙箱,并且可能导致沙箱中的程序变得不稳定,但是恶意软件无法到达沙箱外部。 一旦沙箱被破坏(即,当您关闭Microsoft Edge时),该沙箱中的所有内容都会消失,并且您的计算机也不会受到损害。 您可以重新打开一个应用程序,该应用程序将重新启动该沙箱,但是它会以干净的状态重新启动该沙箱,这意味着在重新打开该程序时不会在那里感染该病毒。 这就是什么是虚拟化和Application Guard以及它们如何工作的外行术语。 因此,您可以看到这如何使您免受WannaCry和Petya等其他零日攻击的威胁。

如何在Microsoft Edge中启用Application Guard

如您所见,在计算机上启用Application Guard几乎是必需的。 幸运的是,它真的很容易设置。

首先,在Windows任务栏上的搜索栏中,搜索控制面板 。 打开应用程序。

接下来,选择“ 程序” ,然后在“ 程序和功能”下 ,单击“ 打开或关闭Windows功能”链接。

现在,选中Windows Defender Application Guard选项的框。 按确定 。 如果Windows不允许您选中此框,则可能是您的硬件不支持虚拟化。

进行更改后,最好先重新启动计算机,然后再继续。 当您遇到任何与虚拟化等有关的问题时,重新启动始终是一个好习惯。

重新启动后,Application Guard在支持的应用程序中使用非常简单。 打开Microsoft Edge。

单击三点菜单按钮,然后选择“ 新建Application Guard窗口” 。 单击该选项后,将在计算机外部的虚拟化(即隔离)环境中打开一个新的Microsoft Edge窗口。 那就是我们谈论的沙盒,这意味着您应该能够自由浏览Web,而没有任何病毒,恶意软件或零时差软件会影响您的PC。 而且,如果您在发现沙箱中确实有病毒的地方遇到麻烦,就像关闭窗口并启动一个新窗口一样简单。

Application Guard允许您做的一件整洁的事情是,由于您处于沙盒或虚拟环境中,因此可以自由浏览不受信任的站点,而不会破坏PC或使数据面临风险。

闭幕

如您所见,在浏览Internet时,打开Application Guard来开始为PC添加额外的保护层确实很容易。 您不必 始终 在Microsoft Edge中 始终 使用Application Guard窗口,但是在浏览不受信任的站点或您可能会发现有问题的站点时,这样做是明智的。

如何为Microsoft Edge启用Windows Defender Guard