Започвайки с актуализацията от 2018 г. насам, всеки, който използва Windows 10 Professional, вече може да активира Application Guard. Преди това тази функция е била налична само в Windows 10 Enterprise. Ако имате Windows 10 Home и искате Application Guard, ще трябва да преминете към Pro.
Системни изисквания
Windows Guard Application Guard, известно още като Application Guard или WDAG, работи само с браузъра Microsoft Edge. Когато активирате тази функция, Windows може да пуска Edge в защитен, изолиран контейнер.
По-конкретно, Windows използва технологията за виртуализация Hyper-V на Microsoft. Ето защо Application Guard изисква да имате компютър с хардуер за виртуализация Intel VT-X или AMD-V. Microsoft също изброява други системни изисквания, включително 64-битов процесор с поне 4 ядра, 8 GB RAM и 5 GB свободно пространство.
Как да активирате защитата на приложения на Windows Defender
За да активирате тази функция, отидете на Контролен панел> Програми> Включване или изключване на функциите на Windows.
Ако не виждате опцията в този списък, вие използвате или домашна версия на Windows 10, или не сте надстроили до актуализацията за април 2018 г.
Ако видите опцията, но тя е зацапана, компютърът ви не поддържа тази функция. Възможно е да нямате компютър с хардуер Intel VT-x или AMD-V или може да се наложи да активирате Intel VT-X в BIOS на вашия компютър. Опцията също ще бъде сива, ако имате по-малко от 8 GB оперативна памет.
Как да стартирате ръба в защитата на приложенията
Edge все още работи в нормален режим на сърфиране по подразбиране, но вече можете да отворите защитен прозорец за защита, защитен с функцията Application Guard.
За да направите това, първо стартирайте Microsoft Edge нормално. В Edge кликнете върху Menu> New Window Guard Guard.
Можете да отваряте допълнителни прозорци на браузъра оттук - дори и допълнителни прозорци InPrivate за частно сърфиране - и те ще имат и оранжевия текст "Application Guard".
Когато изтегляте и отваряте някои типове файлове, Edge може да стартира зрители на документи или други видове приложения в режим Application Guard. Ако дадено приложение се изпълнява в режим "Защита на приложението", ще видите същата икона със сив щит над иконата на лентата на задачите.
Изтеглянията също са ограничени. Изолираният браузър Edge няма достъп до обикновената ви файлова система, така че не можете да изтегляте файлове в системата си или да качвате файлове от обикновените си папки на уебсайтове в режим "Грешка при приложението". Не можете да изтегляте и отваряте повечето типове файлове в режима за защита на приложения, включително.exe файлове, въпреки че можете да преглеждате PDF файлове и други видове документи. Файловете, които изтегляте, се съхраняват в специална файлова система Application Guard и се изтриват, след като излезете от компютъра си.
Други функции, включително копиране и поставяне и отпечатване, също са деактивирани за прозорците Application Guard.
Microsoft добави някои опции за премахване на тези ограничения, ако искате, но това са настройките по подразбиране.
Как да конфигурирате защитата на приложения на Windows Defender
Можете да конфигурирате Windows Defender Application Guard и неговите ограничения чрез групови правила. Ако използвате защитата на приложения на собствения си самостоятелен Windows 10 Professional PC, можете да стартирате редактора за локална групова политика, като натиснете бутона Старт, като напишете "gpedit.msc" и след това натиснете Enter.
(Редакторът на груповите правила не е наличен в изданията на Home 10 на Windows 10, но нито една от функциите на Windows Defender Application Guard.)
Файловете, които изтегляте в режим "Грешка в приложението", ще бъдат запазени в папката "Неподдържани файлове" в папката за нормални файлове на потребителския акаунт в Windows.
Microsoft препоръчва да не разрешавате копирането от операционната система на хост към сесията за защита на приложението. Ако го направите, компрометирана сесия на браузъра за защита на приложенията може да чете данни от клипборда на компютъра ви.
Ако разрешите отпечатването на PDF или XPS файлове, Application Guard ще ви позволи да запазите тези файлове в нормалната файлова система на хост операционната система.
Ако имате нужда от повече информация за това, което правят тези настройки за групови правила, консултирайте се с документацията на Microsoft за защита на приложенията на Microsoft Windows Defender.
И ако се интересувате от функциите за сигурност на Windows 10, не забравяйте да погледнете до Access Controlled Folder, който помага да защитите вашите файлове от ransomware. Тази функция също е деактивирана по подразбиране.