Microsoft: Med denne splinternye teknologi bliver Edge den mest sikre browser i verden

Microsoft Ignite, USA: Med splinterny sikkerhedsfunktion vil Edge blive den 'mest sikre browser' på jordkloden, siger Microsoft, der har valgt en ny tilgang til at stoppe hackerne.

Microsoft Ignite, Atlanta, USA: Microsoft har ikke et alt for godt omdømme, når det gælder browser-sikkerhed.

Den mangeårige browser Internet Explorer var notorisk usikker og blev løbende lappet og patchet og fikset hundredevis af gange.

Med selskabets nye browser, Edge, har piben imidlertid fået en anden lyd.

Her har sikkerheds-aspektet stået højt på dagsordenen siden de allerførste udviklingsskridt blev taget.

Nu lancerer selskabet en helt ny sikkerhedspakke til Edge under navnet Windows Defender Application Guard.

Ifølge selskabet er browseren fortsat den måske vigtigste applikation, vi har.

Mere end halvdelen af vores tid online bliver typisk brugt i en browser, og det er med til at gøre browseren til det vigtigste angrebsmål for alverdens hackere.

Med den nye sikkerhedspakke bliver Edge ikke bare mere sikker, men verdens mest sikre browser, bedyrer selskabet.

Sådan fungerer sikkerheden
Som altid i udviklingen af sikkerhedsløsninger handler det om at finde en sikkerhedsmæssig løsning, som ikke rammer især businessbrugernes behov for at være agile, mobile og fleksible i deres arbejde.

Høj sikkerhed og mobilitet/agilitet har altid været hinandens modsætninger

Men sådan behøver det ikke være, mener Microsoft, der har som klar målsætning, at erhvervsbrugerne skal bruge Edge som primær-browser og altså fravælge de i dag foretrukne løsninger, især Googles Chrome.

Chrome sidder i dag på mere end halvdelen af markedet, mens Edge sidder på godt fem procent.

Du kan læse mere om udbredelsen af de forskellige browsere her: Chrome-browseren stormer frem på desktoppen - alle andre browsere mister terræn

"Edge skal være den mest sikre browser for enterprise. I dag aner man ofte ikke, at et angreb er i gang. Angreb er ofte helt stille og usynlige, og de kan tage lang tid," lyder det fra Ann Johnson, der Microsofts øverste chef for sikkerheds-løsninger.

Er en hacker først kommet inden for, foregår arbejdet som regel skjult, og der kan gå meget langt tid, før hackeren overhovedet opdages. Ofte sker det først, når virksomheden opdager, at data er blevet udbudt til salg.

Og ofte opdager de ramte slet ikke, at der har været udbudne gæster.

Det er et stort problem, at en hacker kun behøver en enkelt indgang for at komme ind i en virksomheds system. Ofte er det en sløset medarbejder, der bliver indgangsvejen for en hacker, som dernæst har tid til at arbejde sig videre rundt i virksomhedens systemer.

"Problemet er jo, at en hacker kun har brug for en enkelt credential for at få adgang til en virksomheds netværk. Og den ramte vil slet ikke ane, at der er et angreb i gang, fordi han eksempelvis bare er blevet redirigeret til et inficeret website og derefter dirigeret tilbage igen," siger Ann Johnson.

Selskabet anvender i Windows Defender Application Guard en metode, hvor brugen af Edge isoleres i en virtuel 'container,' der er bygget direkte ind i hardwaren.

Det betyder, at al trafik i browseren kommer til at køre i en isoleret, virtuel kasse, som er afskåret fra resten af netværket.

Den isolerede container vil automatisk blive startet, når en bruger bevæger sig ind på websites, der ikke på forhånd er blevet godkendt af it-administratorerne, der nemt kan opsætte en liste med godkendte sites eller formulere end policy for trafikken.

Er sitet inficeret med malware, som med besøget overføres via browseren, lander den i containeren og ikke i styresystemet.

På den måde vil Microsoft forhindre, at farlig, fjendtlig kode spreder sig fra en browser hos en ramt bruger.

Mange andre anvender i dag sandbox-metoden, men ifølge Microsoft adskiller container-metoden sig fra sandbox ved at være hardware-baseret. Sandbox er ifølge Microsoft ikke en sikker metode, da der her stadig er adgang til netværk.

Når browseren lukkes, slettes al data i den, så intet er tilbage - heller ikke eventuel farlig kode.

Det betyder også, at alle cookies og cached data fjernes, hvilket kan være til ulempe for nogen, ligesom den virtualiserede løsning kan koste, når det gælder performance.

Microsoft vil lancere Windows Defender Application Guard til næste år.

Selskabet har planer om senere at indføre samme container-metode i andre applikationer.

Læs mere fra Microsoft Ignite her: Microsofts nye virkelighed: Når den store digitale transformation rammer dig med høj fart

Læs også:

Browser-krigen 2016: Vælger du Chrome, Firefox, Safari, Edge - eller en helt anden browser?


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Tieto Denmark A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Digitale og mobile medarbejdere: De bedste værktøjer og løsninger til at gentænke din forretning

Hør om udfordringerne med sikkerheden i de mobile løsninger og hvordan du håndterer dem - og lær mere om hvordan interne business apps kan skabe mere effektive arbejdsgange i din virksomhed.

29. maj 2018 | Læs mere


Nyt trusselsbillede kræver dyb indsigt i sikkerhedsprodukter

På Kaspersky Open Day får du praktisk viden om, hvordan du som Kaspersky-partner sikrer dine kunders Office 365-mail, beskytter dem mod ransomware – og optimerer indtjening og vækst ved at betjene flere og større kunder på én gang.

30. maj 2018 | Læs mere


Accelerér digitalisering med softwarerobotter og AI

Fremtidens digitale vindere fokuserer på at nedbringe driftsomkostningerne radikalt gennem digitaliserede ’touchless operations’, hvor kun undtagelser behandles manuelt, og hvor automatisering og kunstig intelligens spiller sømløst sammen.

30. maj 2018 | Læs mere






Premium
Som spritny CIO for DSV fik Jesper Riis til opgave at skaffe 300 millioner kroner og overtage 23.000 ekstra brugere
[b]Nomineret til Årets CIO 2018:[7b] Kort efter Jesper Riis satte sig i CIO-stolen hos DSV, begyndte DSV at forberede et gigantisk opkøb af en konkurrent. Det gav den nye CIO ansvaret for at finde et trecifret millionbeløb i synergier og sætte gang i oprettelsen af 23.000 nye specialiserede brugere. Det har ikke blot krævet mange timer, men også en særlig opskrift.
Computerworld
Se listen: Disse it-virksomheder drømmer de danske it-studerende om at arbejde for
Konsulenthusene buldrer frem på listen over de virksomheder, som de danske it-studerende helst vil arbejde for. "Konsulenthusene har simpelthen øget kendskabet til sig selv som arbejdsgiver blandt de it-studerende. Det kræver heftig aktivitet på de sociale medier og universiteterne," lyder det fra Universum, der står bag undersøgelsen.
CIO
Sådan kan du stå imod, når hackerangrebet rammer: 16 nye anbefalinger fra politiet
En ny vejledning fra Rigspolitiet og Dansk IT skal hjælpe danske virksomheder med at få bedre styr på it-sikkerheden. Se her, hvad du bør gøre før, under og efter du bliver ramt af et hackerangreb.
Job & Karriere
500 uorganiserede it-folk skal holde liv i statens it-systemer under konflikt
Hvis der udbryder konflikt, vil hundredvis af uorganiserede it-folk få ansvaret for at sikre, at de statslige it-systemer ikke går ned. Men ifølge fagforbundet Prosa kan det få store konsekvenser, hvis Danmark bliver ramt af it-sikkerhedsangreb.