Ein Blick auf die Windows Defender Application Guard-Erweiterung für Firefox und Chrome

Versuchen Sie Unser Instrument, Um Probleme Zu Beseitigen

Microsoft hat kürzlich die Erweiterung Windows Defender Application Guard für Google Chrome und Mozilla Firefox veröffentlicht.

Windows Defender Application Guard ist eine Sicherheitsfunktion zum Laden nicht vertrauenswürdiger Sites und Dienste in eine leichte virtuelle Maschine. Es benötigt Windows 10 Professional oder Enterprise zum Zeitpunkt des Schreibens und arbeitet im Standalone- und Enterprise-verwalteten Modus. Es erfordert mindestens Windows 10 Version 1803.

Die neue Browsererweiterung bringt Application Guard-Funktionen in die Browser von Drittanbietern Google Chrome und Mozilla Firefox.

Windows Defender Application Guard-Erweiterung

application guard extension firefox chrome

Die Installation ist etwas komplizierter als die Installation einer anderen Browsererweiterung. Der Hauptgrund dafür ist, dass Sie sicherstellen müssen, dass Application Guard als Funktion auf dem Gerät aktiviert ist und dass Sie auch die Microsoft Store-Begleit-App installiert haben.

Mit anderen Worten: Möglicherweise müssen Sie drei verschiedene Anwendungen installieren, bevor Sie sie verwenden können.

Folgende Schritte sind erforderlich:

  1. Aktivieren Sie Windows Defender Application Guard auf dem Gerät, wenn es noch nicht eingeschaltet ist. Stellen Sie sicher, dass das System die Hardware- und Softwareanforderungen erfüllt.
  2. Installiere das Begleitanwendung für Windows Defender Application Guard aus dem Microsoft Store.
  3. Installiere das Google Chrome-Erweiterung oder der Mozilla Firefox Add-On .
  4. Nur für Unternehmen: Definieren Einstellungen für die Netzwerkisolation um eine Liste vertrauenswürdiger Websites zu definieren, auf die Sie mit Chrome oder Firefox zugreifen können.
  5. Starten Sie das Gerät neu.

Verwenden der Erweiterung

windows defender application guard extension

Die Erweiterung hebt hervor, ob alle Anforderungen nach der Installation erfüllt sind. Sie sollten drei grüne Lichter sehen, die anzeigen, dass das Gerät kompatibel ist, dass die Begleit-App installiert ist und dass Application Guard aktiviert ist.

Wie die Erweiterung verwendet wird, hängt weitgehend von der Edition von Windows 10 ab.

Hinweis : Möglicherweise möchten Sie die standardmäßig aktivierte Erfassung von Diagnosedaten deaktivieren. Klicken Sie einfach auf das Erweiterungssymbol und schalten Sie dazu 'Microsoft erlaubt, Diagnosedaten zu sammeln' um.

Standalone-Modus

Windows 10 Pro-Benutzer und Enterprise-Benutzer, die den Standalone-Modus wählen, profitieren nur sehr wenig von der Erweiterung, da sie in diesem Modus nicht automatisch funktioniert.

Alles, was Sie wirklich tun können, ist, auf das Erweiterungssymbol und dort auf die Schaltfläche 'Neues Anwendungsschutzfenster' zu klicken, um eine neue Anwendungsschutzinstanz von Microsoft Edge zu starten.

Bequemer als das manuelle Starten von Application Guard-Instanzen von Microsoft Edge aus, aber nicht viel und wahrscheinlich nicht die Mühe wert, die Erweiterung und die Microsoft Store-Anwendung zu installieren.

Von Unternehmen verwalteter Modus

Unternehmensadministratoren verfügen über zusätzliche Konfigurationsoptionen, die die Benutzererfahrung automatisieren. Dazu müssen lediglich die Einstellungen für die Netzwerkisolation vorgenommen werden. diese definieren vertrauenswürdige Sites, z. Ein IP-Adressbereich, auf den Benutzer über die Browser von Drittanbietern zugreifen können, in denen die Erweiterung installiert ist.

Jede Site, die nicht in der Vertrauensliste enthalten ist, wird automatisch zur Microsoft Edge Application Guard-Instanz umgeleitet.

Wenn Benutzer zu einer Site navigieren, vergleicht die Erweiterung die URL mit einer Liste vertrauenswürdiger Sites, die von Unternehmensadministratoren definiert wurden. Wenn festgestellt wird, dass die Site nicht vertrauenswürdig ist, wird der Benutzer zu einer isolierten Microsoft Edge-Sitzung umgeleitet. In der isolierten Microsoft Edge-Sitzung kann der Benutzer frei zu jeder Site navigieren, die von seiner Organisation nicht explizit als vertrauenswürdig definiert wurde, ohne das Risiko für den Rest des Systems einzugehen.

Microsoft plant, die Funktionalität zu erweitern, indem vertrauenswürdige Sites, die in der Application Guard-Instanz geöffnet wurden, in den Browser eines Drittanbieters geladen werden.

Wenn der Benutzer mit unserer bevorstehenden dynamischen Switching-Funktion versucht, während einer isolierten Microsoft Edge-Sitzung zu einer vertrauenswürdigen Site zu wechseln, wird er zum Standardbrowser zurückgesetzt.

Schlussworte

Die Windows Defender Application Guard-Erweiterung ist eine nützliche Browsererweiterung für Unternehmensumgebungen, in denen unterstützte Browser von Drittanbietern zulässig sind. Es ist jedoch weniger wahrscheinlich, dass es auf Pro-Geräten aufgrund der Einschränkungen viel Traktion gibt.

Jetzt du : Verwenden Sie Application Guard oder andere Browser-Virtualisierungsdienste?