Segunda-Feira, 22 de Outubro de 2018
Home Destaque

Microsoft adiciona uma sandbox ao Windows 10, chamado de ‘InPrivate Desktop’

09/08/2018 607 0
Microsoft adiciona uma sandbox ao Windows 10, chamado de ‘InPrivate Desktop’

Uma pesquisa recente do Windows 10 Insider Feedback Hub revelou que a Microsoft está desenvolvendo um novo recurso de área de trabalho descartável, em área restrita, chamado “InPrivate Desktop”. Esse recurso permitirá que os administradores executem programas de fontes de terceiros não confiáveis em um ambiente de área restrita, uma caixa de proteção segura, sem medo de fazer alterações no sistema operacional ou nos arquivos do sistema.

“O InPrivate Desktop (Preview) fornece aos administradores uma maneira de lançar uma caixa de proteção descartável para execução única e segura de software não confiável”, explica a pergunta do Feedback Hub. “Essa é basicamente uma VM (máquina virtual) rápida e pronta para uso que é reciclada quando você fecha o aplicativo!”

InPrivate Desktop Feedback Hub

De acordo com a descrição do Feedback Hub, esse recurso está sendo direcionado ao Windows 10 Enterprise e requer pelo menos 4 GB de RAM, 5 GB de espaço livre em disco, 2 núcleos de CPU e virtualização de CPU ativada na BIOS. Ele não indica se o Hyper-V precisa ser instalado ou não, mas, como o aplicativo requer privilégios de administrador para instalar alguns recursos, pode ser que o Hyper-V esteja habilitado.

A descrição completa da tarefa InPrivate Desktop (Preview) pode ser vista abaixo.

Microsoft is Developing a Sandboxed “InPrivate Deskop” for Windows 10 Enterprise

InPrivate Desktop (Preview) provides admins a way to launch a throwaway sandbox for secure, one-time execution of untrusted software. This is basically an in-box, speedy VM that is recycled when you close the app!

 

Prerequisites:

* Windows 10 Enterprise

* Builds 17718+

* Branch: Any

* Hypervisor capabilities enabled in BIOS

* At least 4GB of RAM

* At least 5GB free disk space

* At least 2 CPU cores

 

Installation Steps:

  1. Open Microsoft Store app and go to the Microsoft tab at the top.
  2. Search for InPrivate Desktop (Preview) app and install it.
  3. First launch of the app requires admin privileges to install some features. This will prompt for a reboot.
  4. After reboot, launch InPrivate desktop normally, and start playing!

 

Trying out InPrivate Desktop:

Ctrl+C, Ctrl+V stuff into the app!

Run you untrusted exes in the app!

Note: This is a new, in-development app. Learn more about the current limitations on our wiki: https://osgwiki.com/wiki/Madrid_Self-host

Let us know what you think of the feature and what you’d like to do with it by filing feedback at http://aka.ms/InPrivateDesktop-fb.

O recurso funciona como o Windows Defender Application Guard (WDAG), que ajuda a combater malware, confinando conteúdo malicioso e explorando downloads da Internet. A Microsoft anunciou pela primeira vez o WDAG em junho do ano passado, como parte de um esforço para reforçar a segurança do Windows 10 .

Uma tentativa de testar o recurso, que não está mais disponível no Feedback Hub, levava para uma página pedindo para acessar a conta da Microsoft. Feito isso, uma mensagem indica que é preciso fazer parte do Azure AD da “Microsoft”.

Este recurso é uma maneira interessante de executar softwares não confiáveis de modo seguro, sem medo de modificações permanente de arquivos, instalação de programas ou alterações de configuração. Um recurso para ficar de olho, pois as implicações e utilizações podem ser inúmeras. Por exemplo, pense no Modo S do Windows 10, caso este recurso esteja disponível para esta versão, você poderá rodar um Desktop Anônimo, de modo seguro, dentro da caixa de areia, e fazer a festa. Terminou, feche e tchau! Praticamente, do mesmo modo que funciona o recurso Janela Anônima no navegador Edge.

Fique ligado neste recurso.

Fonte: BleepingComputer

Compartilhe:

Comentários: