뉴스 6월 15일 Microsoft는 2023 Build 컨퍼런스에서 AppContainer를 사용하여 애플리케이션 보안을 향상시키는 샌드박스 기술인 Win32 애플리케이션 격리 기술을 출시했습니다. 오늘 이 기술은 공식적으로 공개 미리보기에 들어갔습니다.
Win32 응용 프로그램 격리 기술은 최근 몇 년간 증가한 제로 데이 공격에 대응하여 Microsoft에서 출시한 새로운 보안 기능입니다. 제로데이 공격은 소프트웨어나 시스템의 공개되지 않은 취약점을 악용하는 공격으로, 종종 기존의 보호 조치를 우회합니다. Microsoft 부사장 David Weston은 발표 기사에서 현재 많은 제로데이 공격이 널리 사용되는 데스크톱 응용 프로그램을 표적으로 삼고 있으므로 Win32 응용 프로그램 격리 기술은 Windows 클라이언트에서 새로운 기본 격리 표준을 만드는 것에 관한 것이라고 썼습니다.
Win32 애플리케이션 격리 기술은 다른 기술 중에서도 AppContainers를 기반으로 구축되었습니다. AppContainer는 프로세스 실행을 캡슐화하고 제한하도록 특별히 설계된 기술로, 낮은 무결성 수준이라고도 하는 제한된 권한으로 프로세스가 실행되도록 보장합니다. 가상화 보안(IT House Note: Windows Sandbox 및 Microsoft Defender Application Guard 등)을 기반으로 하는 기존 Windows 샌드박스 기능과 달리 Win32 응용 프로그램 격리 기술을 사용하면 개발자는 Microsoft에서 제공하는 도구를 사용하여 이 안전 기능을 추가할 수 있습니다.
Win32 앱 격리 기술의 목표는 Win32(데스크톱) 애플리케이션이 사용자와 동일한 보안 권한으로 실행되는 것을 방지하는 것입니다. 결과적으로 Win32 응용 프로그램 격리 기술을 사용하는 응용 프로그램은 더 낮은 권한 수준에서 실행되므로 손상될 경우 발생할 수 있는 피해가 제한됩니다. 실제로 이는 격리된 응용 프로그램이 문서나 컴퓨터 카메라에 액세스하는 등 악의적으로 악용될 수 있는 특정 작업을 수행하기 위해 때때로 사용자에게 요청해야 할 수도 있음을 의미합니다. 따라서 이 기술이 사용자 경험에 어떤 영향을 미칠지는 아직 알 수 없습니다.
위 내용은 제로데이 공격에 맞서기 위해 Microsoft Windows 11 Windows 32 앱 격리가 공개 미리 보기로 전환되었습니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!