Sommario
Microsoft ha annunciato l’anteprima pubblica dell’isolamento delle applicazioni Win32, una nuova funzionalità di sicurezza progettata per limitare i danni in caso di compromissione delle applicazioni. Questa funzionalità si basa su AppContainers e offre diverse funzionalità di sicurezza aggiuntive per aiutare la piattaforma Windows a difendersi dagli attacchi che sfruttano le vulnerabilità delle applicazioni.
L’importanza dell’isolamento delle app
L’isolamento delle applicazioni Win32 è una risposta all’aumento della frequenza e dell’impatto delle vulnerabilità zero-day negli ultimi anni. Gli aggressori spesso concentrano la loro attenzione sulle applicazioni popolari, sfruttando vulnerabilità sconosciute o non corrette. Per questo motivo, Microsoft propone l’uso combinato dell’isolamento delle applicazioni Win32 e di tecnologie all’avanguardia come Smart App Control, che insieme lavorano per bloccare efficacemente le applicazioni non affidabili e limitare i danni se le applicazioni affidabili vengono compromesse.
Come funziona l’isolamento delle app
L’isolamento delle applicazioni Win32 funziona eseguendo le applicazioni con bassi privilegi, richiedendo un attacco multi-step per uscire dal contenitore. Gli aggressori devono mirare a una specifica capacità o vulnerabilità, rispetto ad avere un accesso ampio. Poiché l’attacco deve essere diretto a una specifica vulnerabilità, i patch di mitigazione possono essere rapidamente applicati, riducendo la durata dell’attacco.
Riduzione dello sforzo degli sviluppatori
Per ridurre lo sforzo richiesto agli sviluppatori per aggiornare le loro applicazioni, Microsoft fornisce strumenti e esperienze per gli sviluppatori, con un focus sullo strumento di packaging MSIX e il Profiler di capacità delle applicazioni. Quest’ultimo semplifica l’intero processo permettendo all’applicazione di funzionare in “modalità apprendimento” con bassi privilegi.
Esperienza utente senza soluzione di continuità
Mentre l’attenzione è sulla sicurezza, è fondamentale che le decisioni di sicurezza non vengano delegate agli utenti finali tramite richieste di sicurezza criptiche, e che la compatibilità delle applicazioni venga mantenuta. L’isolamento delle applicazioni Win32 mira a creare un’esperienza utente fluida che si allinea con le applicazioni Win32 non isolate/native.