Artikel top billede

Microsoft: Med denne splinternye teknologi bliver Edge den mest sikre browser i verden

Microsoft Ignite, USA: Med splinterny sikkerhedsfunktion vil Edge blive den 'mest sikre browser' på jordkloden, siger Microsoft, der har valgt en ny tilgang til at stoppe hackerne.

Microsoft Ignite, Atlanta, USA: Microsoft har ikke et alt for godt omdømme, når det gælder browser-sikkerhed.

Den mangeårige browser Internet Explorer var notorisk usikker og blev løbende lappet og patchet og fikset hundredevis af gange.

Med selskabets nye browser, Edge, har piben imidlertid fået en anden lyd.

Her har sikkerheds-aspektet stået højt på dagsordenen siden de allerførste udviklingsskridt blev taget.

Nu lancerer selskabet en helt ny sikkerhedspakke til Edge under navnet Windows Defender Application Guard.

Ifølge selskabet er browseren fortsat den måske vigtigste applikation, vi har.

Mere end halvdelen af vores tid online bliver typisk brugt i en browser, og det er med til at gøre browseren til det vigtigste angrebsmål for alverdens hackere.

Med den nye sikkerhedspakke bliver Edge ikke bare mere sikker, men verdens mest sikre browser, bedyrer selskabet.

Sådan fungerer sikkerheden

Som altid i udviklingen af sikkerhedsløsninger handler det om at finde en sikkerhedsmæssig løsning, som ikke rammer især businessbrugernes behov for at være agile, mobile og fleksible i deres arbejde.

Høj sikkerhed og mobilitet/agilitet har altid været hinandens modsætninger

Men sådan behøver det ikke være, mener Microsoft, der har som klar målsætning, at erhvervsbrugerne skal bruge Edge som primær-browser og altså fravælge de i dag foretrukne løsninger, især Googles Chrome.

Chrome sidder i dag på mere end halvdelen af markedet, mens Edge sidder på godt fem procent.

Du kan læse mere om udbredelsen af de forskellige browsere her: Chrome-browseren stormer frem på desktoppen - alle andre browsere mister terræn

"Edge skal være den mest sikre browser for enterprise. I dag aner man ofte ikke, at et angreb er i gang. Angreb er ofte helt stille og usynlige, og de kan tage lang tid," lyder det fra Ann Johnson, der Microsofts øverste chef for sikkerheds-løsninger.

Er en hacker først kommet inden for, foregår arbejdet som regel skjult, og der kan gå meget langt tid, før hackeren overhovedet opdages. Ofte sker det først, når virksomheden opdager, at data er blevet udbudt til salg.

Og ofte opdager de ramte slet ikke, at der har været udbudne gæster.

Det er et stort problem, at en hacker kun behøver en enkelt indgang for at komme ind i en virksomheds system. Ofte er det en sløset medarbejder, der bliver indgangsvejen for en hacker, som dernæst har tid til at arbejde sig videre rundt i virksomhedens systemer.

"Problemet er jo, at en hacker kun har brug for en enkelt credential for at få adgang til en virksomheds netværk. Og den ramte vil slet ikke ane, at der er et angreb i gang, fordi han eksempelvis bare er blevet redirigeret til et inficeret website og derefter dirigeret tilbage igen," siger Ann Johnson.

Selskabet anvender i Windows Defender Application Guard en metode, hvor brugen af Edge isoleres i en virtuel 'container,' der er bygget direkte ind i hardwaren.

Det betyder, at al trafik i browseren kommer til at køre i en isoleret, virtuel kasse, som er afskåret fra resten af netværket.

Den isolerede container vil automatisk blive startet, når en bruger bevæger sig ind på websites, der ikke på forhånd er blevet godkendt af it-administratorerne, der nemt kan opsætte en liste med godkendte sites eller formulere end policy for trafikken.

Er sitet inficeret med malware, som med besøget overføres via browseren, lander den i containeren og ikke i styresystemet.

På den måde vil Microsoft forhindre, at farlig, fjendtlig kode spreder sig fra en browser hos en ramt bruger.

Mange andre anvender i dag sandbox-metoden, men ifølge Microsoft adskiller container-metoden sig fra sandbox ved at være hardware-baseret. Sandbox er ifølge Microsoft ikke en sikker metode, da der her stadig er adgang til netværk.

Når browseren lukkes, slettes al data i den, så intet er tilbage - heller ikke eventuel farlig kode.

Det betyder også, at alle cookies og cached data fjernes, hvilket kan være til ulempe for nogen, ligesom den virtualiserede løsning kan koste, når det gælder performance.

Microsoft vil lancere Windows Defender Application Guard til næste år.

Selskabet har planer om senere at indføre samme container-metode i andre applikationer.

Læs mere fra Microsoft Ignite her: Microsofts nye virkelighed: Når den store digitale transformation rammer dig med høj fart

Læs også:

Browser-krigen 2016: Vælger du Chrome, Firefox, Safari, Edge - eller en helt anden browser?




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Digital kundeservice: Kom godt i gang med chatbots

Der er store gevinster at hente med chatbots, som kan håndtere en stor del af kommunikationen med brugere - både de eksterne som kunder og de interne som medarbejdere.Og lige rundt om hjørnet venter næste generation, nemlig de stemme-baserede chatbots, som står på skuldrene af de stemmestyrede home-devices som Amazons Alexa og Google Home.

07. december 2021 | Læs mere


Can AI bring value to your business?

You will learn how AI has been successfully used to enhance an existing business where artificial intelligence is deployed to work complementary to natural intelligence in a complex data process. And you will be presented with a business case where AI provides the possibilities of creating a completely new business platform, that would not otherwise have been possible.

08. december 2021 | Læs mere


Sådan styrker du din forsyningskæde gennem digitalisering

I dette webinar bygger CGI's eksperter bro mellem de overordnede, strategiske aspekter af den digitale værdikæde og mere konkret de nye muligheder, Intelligent Order Management til Microsoft Dynamics 365 FO byder på.

09. december 2021 | Læs mere