Artikel top billede

Microsoft: Med denne splinternye teknologi bliver Edge den mest sikre browser i verden

Microsoft Ignite, USA: Med splinterny sikkerhedsfunktion vil Edge blive den 'mest sikre browser' på jordkloden, siger Microsoft, der har valgt en ny tilgang til at stoppe hackerne.

Microsoft Ignite, Atlanta, USA: Microsoft har ikke et alt for godt omdømme, når det gælder browser-sikkerhed.

Den mangeårige browser Internet Explorer var notorisk usikker og blev løbende lappet og patchet og fikset hundredevis af gange.

Med selskabets nye browser, Edge, har piben imidlertid fået en anden lyd.

Her har sikkerheds-aspektet stået højt på dagsordenen siden de allerførste udviklingsskridt blev taget.

Nu lancerer selskabet en helt ny sikkerhedspakke til Edge under navnet Windows Defender Application Guard.

Ifølge selskabet er browseren fortsat den måske vigtigste applikation, vi har.

Mere end halvdelen af vores tid online bliver typisk brugt i en browser, og det er med til at gøre browseren til det vigtigste angrebsmål for alverdens hackere.

Med den nye sikkerhedspakke bliver Edge ikke bare mere sikker, men verdens mest sikre browser, bedyrer selskabet.

Sådan fungerer sikkerheden

Som altid i udviklingen af sikkerhedsløsninger handler det om at finde en sikkerhedsmæssig løsning, som ikke rammer især businessbrugernes behov for at være agile, mobile og fleksible i deres arbejde.

Høj sikkerhed og mobilitet/agilitet har altid været hinandens modsætninger

Men sådan behøver det ikke være, mener Microsoft, der har som klar målsætning, at erhvervsbrugerne skal bruge Edge som primær-browser og altså fravælge de i dag foretrukne løsninger, især Googles Chrome.

Chrome sidder i dag på mere end halvdelen af markedet, mens Edge sidder på godt fem procent.

Du kan læse mere om udbredelsen af de forskellige browsere her: Chrome-browseren stormer frem på desktoppen - alle andre browsere mister terræn

"Edge skal være den mest sikre browser for enterprise. I dag aner man ofte ikke, at et angreb er i gang. Angreb er ofte helt stille og usynlige, og de kan tage lang tid," lyder det fra Ann Johnson, der Microsofts øverste chef for sikkerheds-løsninger.

Er en hacker først kommet inden for, foregår arbejdet som regel skjult, og der kan gå meget langt tid, før hackeren overhovedet opdages. Ofte sker det først, når virksomheden opdager, at data er blevet udbudt til salg.

Og ofte opdager de ramte slet ikke, at der har været udbudne gæster.

Det er et stort problem, at en hacker kun behøver en enkelt indgang for at komme ind i en virksomheds system. Ofte er det en sløset medarbejder, der bliver indgangsvejen for en hacker, som dernæst har tid til at arbejde sig videre rundt i virksomhedens systemer.

"Problemet er jo, at en hacker kun har brug for en enkelt credential for at få adgang til en virksomheds netværk. Og den ramte vil slet ikke ane, at der er et angreb i gang, fordi han eksempelvis bare er blevet redirigeret til et inficeret website og derefter dirigeret tilbage igen," siger Ann Johnson.

Selskabet anvender i Windows Defender Application Guard en metode, hvor brugen af Edge isoleres i en virtuel 'container,' der er bygget direkte ind i hardwaren.

Det betyder, at al trafik i browseren kommer til at køre i en isoleret, virtuel kasse, som er afskåret fra resten af netværket.

Den isolerede container vil automatisk blive startet, når en bruger bevæger sig ind på websites, der ikke på forhånd er blevet godkendt af it-administratorerne, der nemt kan opsætte en liste med godkendte sites eller formulere end policy for trafikken.

Er sitet inficeret med malware, som med besøget overføres via browseren, lander den i containeren og ikke i styresystemet.

På den måde vil Microsoft forhindre, at farlig, fjendtlig kode spreder sig fra en browser hos en ramt bruger.

Mange andre anvender i dag sandbox-metoden, men ifølge Microsoft adskiller container-metoden sig fra sandbox ved at være hardware-baseret. Sandbox er ifølge Microsoft ikke en sikker metode, da der her stadig er adgang til netværk.

Når browseren lukkes, slettes al data i den, så intet er tilbage - heller ikke eventuel farlig kode.

Det betyder også, at alle cookies og cached data fjernes, hvilket kan være til ulempe for nogen, ligesom den virtualiserede løsning kan koste, når det gælder performance.

Microsoft vil lancere Windows Defender Application Guard til næste år.

Selskabet har planer om senere at indføre samme container-metode i andre applikationer.

Læs mere fra Microsoft Ignite her: Microsofts nye virkelighed: Når den store digitale transformation rammer dig med høj fart

Læs også:

Browser-krigen 2016: Vælger du Chrome, Firefox, Safari, Edge - eller en helt anden browser?




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Edgemo A/S
Salg af hardware, software, konsulentydelser og services inden for virtualiseret infrastruktur, cloud, datacenteret og unified communication.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
CIO Trends 2021: Sådan ser teknologiradaren ud hos Danmarks bedste CIOs

Teknologien i virksomheder spiller i den grad en større og større rolle, hvor vi er nødt til at stille endnu større krav til, hvordan vi udnytter den, og hvilke muligheder den giver. Spørgsmålet er dog, hvordan man formår at lede en virksomhed, der konstant skal forholde sig til teknologiens forandringer.

16. november 2021 | Læs mere


How to Sikkerhed: Awareness, email fraud og phishing

Man kan aldrig vide sig sikker, for uanset hvor godt man sikrer sig mod hackerangreb og anden svindel, vil hacker næsten altid være et skridt foran. De går efter organisationernes svageste led i håbet om at kunne snyde sig til data, penge eller andet værdifuldt. Få derfor konkrete bud på, hvordan du kan gribe opgaven an og understøtte et effektivt awareness-niveau i din organisation med enkel, men velfungerende, teknologi.

17. november 2021 | Læs mere


Microsoft 365: Gør klar til store prisstigninger

For første gang i mange år hæver Microsoft til foråret priserne på enterprise-udgaverne af Microsoft 365, som er meget udbredte i danske organisationer. Hør om mulighederne i Microsoft 365-pakkerne. Og hør, hvordan du med god license management har mulighed for at trimme dit setup, inden prisstigningerne på op til 25 procent træder i kraft 1. marts 2022.

19. november 2021 | Læs mere