Microsoft: Med denne splinternye teknologi bliver Edge den mest sikre browser i verden

Microsoft Ignite, USA: Med splinterny sikkerhedsfunktion vil Edge blive den 'mest sikre browser' på jordkloden, siger Microsoft, der har valgt en ny tilgang til at stoppe hackerne.

Artikel top billede

Microsoft Ignite, Atlanta, USA: Microsoft har ikke et alt for godt omdømme, når det gælder browser-sikkerhed.

Den mangeårige browser Internet Explorer var notorisk usikker og blev løbende lappet og patchet og fikset hundredevis af gange.

Med selskabets nye browser, Edge, har piben imidlertid fået en anden lyd.

Her har sikkerheds-aspektet stået højt på dagsordenen siden de allerførste udviklingsskridt blev taget.

Nu lancerer selskabet en helt ny sikkerhedspakke til Edge under navnet Windows Defender Application Guard.

Ifølge selskabet er browseren fortsat den måske vigtigste applikation, vi har.

Mere end halvdelen af vores tid online bliver typisk brugt i en browser, og det er med til at gøre browseren til det vigtigste angrebsmål for alverdens hackere.

Med den nye sikkerhedspakke bliver Edge ikke bare mere sikker, men verdens mest sikre browser, bedyrer selskabet.

Sådan fungerer sikkerheden

Som altid i udviklingen af sikkerhedsløsninger handler det om at finde en sikkerhedsmæssig løsning, som ikke rammer især businessbrugernes behov for at være agile, mobile og fleksible i deres arbejde.

Høj sikkerhed og mobilitet/agilitet har altid været hinandens modsætninger

Men sådan behøver det ikke være, mener Microsoft, der har som klar målsætning, at erhvervsbrugerne skal bruge Edge som primær-browser og altså fravælge de i dag foretrukne løsninger, især Googles Chrome.

Chrome sidder i dag på mere end halvdelen af markedet, mens Edge sidder på godt fem procent.

Du kan læse mere om udbredelsen af de forskellige browsere her: Chrome-browseren stormer frem på desktoppen - alle andre browsere mister terræn

"Edge skal være den mest sikre browser for enterprise. I dag aner man ofte ikke, at et angreb er i gang. Angreb er ofte helt stille og usynlige, og de kan tage lang tid," lyder det fra Ann Johnson, der Microsofts øverste chef for sikkerheds-løsninger.

Er en hacker først kommet inden for, foregår arbejdet som regel skjult, og der kan gå meget langt tid, før hackeren overhovedet opdages. Ofte sker det først, når virksomheden opdager, at data er blevet udbudt til salg.

Og ofte opdager de ramte slet ikke, at der har været udbudne gæster.

Det er et stort problem, at en hacker kun behøver en enkelt indgang for at komme ind i en virksomheds system. Ofte er det en sløset medarbejder, der bliver indgangsvejen for en hacker, som dernæst har tid til at arbejde sig videre rundt i virksomhedens systemer.

"Problemet er jo, at en hacker kun har brug for en enkelt credential for at få adgang til en virksomheds netværk. Og den ramte vil slet ikke ane, at der er et angreb i gang, fordi han eksempelvis bare er blevet redirigeret til et inficeret website og derefter dirigeret tilbage igen," siger Ann Johnson.

Selskabet anvender i Windows Defender Application Guard en metode, hvor brugen af Edge isoleres i en virtuel 'container,' der er bygget direkte ind i hardwaren.

Det betyder, at al trafik i browseren kommer til at køre i en isoleret, virtuel kasse, som er afskåret fra resten af netværket.

Den isolerede container vil automatisk blive startet, når en bruger bevæger sig ind på websites, der ikke på forhånd er blevet godkendt af it-administratorerne, der nemt kan opsætte en liste med godkendte sites eller formulere end policy for trafikken.

Er sitet inficeret med malware, som med besøget overføres via browseren, lander den i containeren og ikke i styresystemet.

På den måde vil Microsoft forhindre, at farlig, fjendtlig kode spreder sig fra en browser hos en ramt bruger.

Mange andre anvender i dag sandbox-metoden, men ifølge Microsoft adskiller container-metoden sig fra sandbox ved at være hardware-baseret. Sandbox er ifølge Microsoft ikke en sikker metode, da der her stadig er adgang til netværk.

Når browseren lukkes, slettes al data i den, så intet er tilbage - heller ikke eventuel farlig kode.

Det betyder også, at alle cookies og cached data fjernes, hvilket kan være til ulempe for nogen, ligesom den virtualiserede løsning kan koste, når det gælder performance.

Microsoft vil lancere Windows Defender Application Guard til næste år.

Selskabet har planer om senere at indføre samme container-metode i andre applikationer.

Læs mere fra Microsoft Ignite her: Microsofts nye virkelighed: Når den store digitale transformation rammer dig med høj fart

Læs også:

Browser-krigen 2016: Vælger du Chrome, Firefox, Safari, Edge - eller en helt anden browser?

Annonceindlæg fra NetNordic

De danske virksomheders kritiske infrastruktur er under pres

Geopolitiske spændinger og NIS2-direktivet gør det stigende nødvendigt at have styr på sikkerheden omkring sin IT-infrastruktur.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S