Microsoft: Med denne splinternye teknologi bliver Edge den mest sikre browser i verden

Microsoft Ignite, USA: Med splinterny sikkerhedsfunktion vil Edge blive den 'mest sikre browser' på jordkloden, siger Microsoft, der har valgt en ny tilgang til at stoppe hackerne.

Microsoft Ignite, Atlanta, USA: Microsoft har ikke et alt for godt omdømme, når det gælder browser-sikkerhed.

Den mangeårige browser Internet Explorer var notorisk usikker og blev løbende lappet og patchet og fikset hundredevis af gange.

Med selskabets nye browser, Edge, har piben imidlertid fået en anden lyd.

Her har sikkerheds-aspektet stået højt på dagsordenen siden de allerførste udviklingsskridt blev taget.

Nu lancerer selskabet en helt ny sikkerhedspakke til Edge under navnet Windows Defender Application Guard.

Ifølge selskabet er browseren fortsat den måske vigtigste applikation, vi har.

Mere end halvdelen af vores tid online bliver typisk brugt i en browser, og det er med til at gøre browseren til det vigtigste angrebsmål for alverdens hackere.

Med den nye sikkerhedspakke bliver Edge ikke bare mere sikker, men verdens mest sikre browser, bedyrer selskabet.

Sådan fungerer sikkerheden
Som altid i udviklingen af sikkerhedsløsninger handler det om at finde en sikkerhedsmæssig løsning, som ikke rammer især businessbrugernes behov for at være agile, mobile og fleksible i deres arbejde.

Høj sikkerhed og mobilitet/agilitet har altid været hinandens modsætninger

Men sådan behøver det ikke være, mener Microsoft, der har som klar målsætning, at erhvervsbrugerne skal bruge Edge som primær-browser og altså fravælge de i dag foretrukne løsninger, især Googles Chrome.

Chrome sidder i dag på mere end halvdelen af markedet, mens Edge sidder på godt fem procent.

Du kan læse mere om udbredelsen af de forskellige browsere her: Chrome-browseren stormer frem på desktoppen - alle andre browsere mister terræn

"Edge skal være den mest sikre browser for enterprise. I dag aner man ofte ikke, at et angreb er i gang. Angreb er ofte helt stille og usynlige, og de kan tage lang tid," lyder det fra Ann Johnson, der Microsofts øverste chef for sikkerheds-løsninger.

Er en hacker først kommet inden for, foregår arbejdet som regel skjult, og der kan gå meget langt tid, før hackeren overhovedet opdages. Ofte sker det først, når virksomheden opdager, at data er blevet udbudt til salg.

Og ofte opdager de ramte slet ikke, at der har været udbudne gæster.

Det er et stort problem, at en hacker kun behøver en enkelt indgang for at komme ind i en virksomheds system. Ofte er det en sløset medarbejder, der bliver indgangsvejen for en hacker, som dernæst har tid til at arbejde sig videre rundt i virksomhedens systemer.

"Problemet er jo, at en hacker kun har brug for en enkelt credential for at få adgang til en virksomheds netværk. Og den ramte vil slet ikke ane, at der er et angreb i gang, fordi han eksempelvis bare er blevet redirigeret til et inficeret website og derefter dirigeret tilbage igen," siger Ann Johnson.

Selskabet anvender i Windows Defender Application Guard en metode, hvor brugen af Edge isoleres i en virtuel 'container,' der er bygget direkte ind i hardwaren.

Det betyder, at al trafik i browseren kommer til at køre i en isoleret, virtuel kasse, som er afskåret fra resten af netværket.

Den isolerede container vil automatisk blive startet, når en bruger bevæger sig ind på websites, der ikke på forhånd er blevet godkendt af it-administratorerne, der nemt kan opsætte en liste med godkendte sites eller formulere end policy for trafikken.

Er sitet inficeret med malware, som med besøget overføres via browseren, lander den i containeren og ikke i styresystemet.

På den måde vil Microsoft forhindre, at farlig, fjendtlig kode spreder sig fra en browser hos en ramt bruger.

Mange andre anvender i dag sandbox-metoden, men ifølge Microsoft adskiller container-metoden sig fra sandbox ved at være hardware-baseret. Sandbox er ifølge Microsoft ikke en sikker metode, da der her stadig er adgang til netværk.

Når browseren lukkes, slettes al data i den, så intet er tilbage - heller ikke eventuel farlig kode.

Det betyder også, at alle cookies og cached data fjernes, hvilket kan være til ulempe for nogen, ligesom den virtualiserede løsning kan koste, når det gælder performance.

Microsoft vil lancere Windows Defender Application Guard til næste år.

Selskabet har planer om senere at indføre samme container-metode i andre applikationer.

Læs mere fra Microsoft Ignite her: Microsofts nye virkelighed: Når den store digitale transformation rammer dig med høj fart

Læs også:

Browser-krigen 2016: Vælger du Chrome, Firefox, Safari, Edge - eller en helt anden browser?


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Atomic Software ApS
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til EU's persondataforordning: It-opgaver, ansvar og teknologiske muligheder

EU's persondataforordning træder i kraft 25. maj 2018, og det er en stor opgave at få gjort it-setuppet i organisationerne klar. Få overblik over regler og konsekvenser for it-afdelingen og virksomhedens it-ansvarlige, samt indblik i en stribe teknologier, der kan hjælpe til at efterleve kravene.

22. august 2017 | Læs mere


Bliv klar til EU's persondataforordning: It-opgaver, ansvar og teknologiske muligheder

EU's persondataforordning træder i kraft 25. maj 2018, og det er en stor opgave at få gjort it-setuppet i organisationerne klar. Få overblik over regler og konsekvenser for it-afdelingen og virksomhedens it-ansvarlige, samt indblik i en stribe teknologier, der kan hjælpe til at efterleve kravene.

24. august 2017 | Læs mere


Sikkerhed på netværk, firewall, routere: Få styr på din infrastruktur

Netværk, routere og firewall er meget kritiske elementer, når det handler om at beskytte sig mod angreb. Seminaret sætter fokus på, hvordan din virksomhed kan beskytte sig bedre mod alt fra DDoS-angreb til hackere og malware. Mød nogle af de førende sikkerhedsleverandører og sikkerhedseksperter, der kan hjælpe dig med at beskytte din infrastruktur. Få inspiration til kommende investeringer og strategiske overvejelser.

29. august 2017 | Læs mere





mest debaterede artikler

Computerworld
Et halvt år efter kæmpe nytårs-nedbrud hos YouSee: Her er status på politiets efterforskning af 51-årig mands rolle
Københavns Politi har nu i næsten et halvt år efterforsket det store YouSee-nedbrud, der gav sort skærm nytårsaften og særligt en 51-årig mands rolle i sagen. Her er status.
CIO
Professor: Minimal risiko for kæmpebøder til virksomheder når EU-persondataforordningen træder i kraft
De danske virksomheder slipper for økonomiske huskekager, hvis de ikke overholder persondataforordningen, når den træder i kraft til maj næste år, vurderer professor.
Comon
Test af OnePlus 5: Stadig vanvittig meget telefon for pengene
OnePlus 5 er stadig en af de bedste smartphones til prisen - også selvom prisen ikke længere er helt lige så god.
Job & Karriere
Se listen: Disse it-folk bliver ansat på stedet - cheferne skriger efter helt bestemte it-kompetencer
Der er en markant mangel på it-folk med helt bestemte kompetencer samtidig med, at it-cheferne er i gang med at øge bemandingen i it-organisationerne. Se listen med de mest efterspurgte it-kompetencer netop nu.
White paper
Undersøgelse af kritiske anlæg
I 2015 afsluttede Coromatic Group en undersøgelse af kritiske anlæg, der dækkede årene 2000-2013. Undersøgelsen omfattede det nordiske hospitalsmarked og dets afhængighed af to virksomhedskritiske funktioner, strømforsyning og kommunikationsteknologi, under hensyntagen til den øgede mængde af data, der behandles i forskellige systemer.