L’isolamento delle app migliora lla sicurezza delle applicazioni Win32 attraverso

da Redazione
0 commenti 2 minuti leggi

Microsoft ha annunciato l’anteprima pubblica dell’isolamento delle applicazioni Win32, una nuova funzionalità di sicurezza progettata per limitare i danni in caso di compromissione delle applicazioni. Questa funzionalità si basa su AppContainers e offre diverse funzionalità di sicurezza aggiuntive per aiutare la piattaforma Windows a difendersi dagli attacchi che sfruttano le vulnerabilità delle applicazioni.

L’importanza dell’isolamento delle app

image 409
L'isolamento delle app migliora lla sicurezza delle applicazioni Win32 attraverso 9

L’isolamento delle applicazioni Win32 è una risposta all’aumento della frequenza e dell’impatto delle vulnerabilità zero-day negli ultimi anni. Gli aggressori spesso concentrano la loro attenzione sulle applicazioni popolari, sfruttando vulnerabilità sconosciute o non corrette. Per questo motivo, Microsoft propone l’uso combinato dell’isolamento delle applicazioni Win32 e di tecnologie all’avanguardia come Smart App Control, che insieme lavorano per bloccare efficacemente le applicazioni non affidabili e limitare i danni se le applicazioni affidabili vengono compromesse.

Come funziona l’isolamento delle app

image 410
L'isolamento delle app migliora lla sicurezza delle applicazioni Win32 attraverso 10

L’isolamento delle applicazioni Win32 funziona eseguendo le applicazioni con bassi privilegi, richiedendo un attacco multi-step per uscire dal contenitore. Gli aggressori devono mirare a una specifica capacità o vulnerabilità, rispetto ad avere un accesso ampio. Poiché l’attacco deve essere diretto a una specifica vulnerabilità, i patch di mitigazione possono essere rapidamente applicati, riducendo la durata dell’attacco.

Riduzione dello sforzo degli sviluppatori

image 411
L'isolamento delle app migliora lla sicurezza delle applicazioni Win32 attraverso 11

Per ridurre lo sforzo richiesto agli sviluppatori per aggiornare le loro applicazioni, Microsoft fornisce strumenti e esperienze per gli sviluppatori, con un focus sullo strumento di packaging MSIX e il Profiler di capacità delle applicazioni. Quest’ultimo semplifica l’intero processo permettendo all’applicazione di funzionare in “modalità apprendimento” con bassi privilegi.

Annunci

Esperienza utente senza soluzione di continuità

Mentre l’attenzione è sulla sicurezza, è fondamentale che le decisioni di sicurezza non vengano delegate agli utenti finali tramite richieste di sicurezza criptiche, e che la compatibilità delle applicazioni venga mantenuta. L’isolamento delle applicazioni Win32 mira a creare un’esperienza utente fluida che si allinea con le applicazioni Win32 non isolate/native.

Si può anche come

MatriceDigitale.it – Copyright © 2024, Livio Varriale – Registrazione Tribunale di Napoli n° 60 del 18/11/2021. – P.IVA IT10498911212 Privacy Policy e Cookies

Developed with love by Giuseppe Ferrara