مايكروسوفت كشف ميزة أمنية جديدة في مايو قادمًا إلى نظام التشغيل Windows 11 ، والذي سيسمح لتطبيقات Windows بالعمل في بيئات وضع الحماية المعزولة لتحسين الأمان. الآن نحن نعرف المزيد عن كيفية عمل ذلك.
بدأت Microsoft المعاينة العامة لـ “عزل تطبيقات Win32” ، والتي تهدف إلى توفير طبقة من الحماية ضد ثغرات يوم الصفر وميزات الأمان المحتملة الأخرى. أوضحت Microsoft في منشور مدونة ، “يحقق عزل تطبيق Win32 هدفه المتمثل في الحد من التأثير (في حالة تعرض التطبيقات للاختراق) عن طريق تشغيل التطبيقات ذات الامتيازات المنخفضة ، الأمر الذي يتطلب هجومًا متعدد الخطوات للخروج من الحاوية. يجب أن يستهدف المهاجمون قدرة أو ثغرة معينة ، مقارنةً بالوصول الواسع وبما أن الهجوم يجب أن يكون موجهًا إلى ثغرة أمنية معينة ، يمكن تطبيق تصحيحات التخفيف بسرعة ، مما يقلل من العمر الافتراضي للهجوم “.
عزل التطبيق يشبه إلى حد كبير فرقعة أو فلاتباك على سطح المكتب Linux ، وإلى حد ما ، بنية الأذونات الافتراضية على macOS. يمكن أن تبدأ التطبيقات ببعض الأذونات عند تثبيتها ، ويمكنها طلب المزيد حسب الحاجة. تم حظر الوصول إلى الكاميرا والميكروفون والموقع والصور والملفات والمجلدات دون إذن المستخدم. تتمتع التطبيقات المعزولة أيضًا بوصول محدود إلى سجل Windows. يمكن أن تطلب التطبيقات إذنًا لملفات ومجلدات محددة ، وإذا منح المستخدم حق الوصول ، يتم توفير الملفات من خلال نظام ملفات في وضع الحماية يُسمى نظام Windows Brokering File System (BFS).

يبدو كل هذا رائعًا ، نظرًا لوجود العديد من التطبيقات التي لا تحتاج إلى وصول كامل إلى جهاز الكمبيوتر الخاص بك ، ومن شأن حظرها من الأذونات غير الضرورية تحسين الخصوصية والأمان. ومع ذلك ، أوضحت Microsoft أنه لن يتم تمكين هذا تلقائيًا لجميع البرامج. هذا مقياس للاشتراك يتطلب بعض التعديل من مطور التطبيق – على عكس التطبيقات الموجودة على macOS ، والتي تفرض نموذج أذونات للوصول إلى الملفات والوظائف الأخرى لجميع البرامج.
تعمل Microsoft على إنشاء مؤشرات أفضل للتطبيقات التي تستخدم بيانات حساسة ، مثل آلة تصوير و أيقونات حالة VPN على نظام التشغيل Windows 11 ، ولكن كان من الجيد رؤية عزل التطبيق ممكّنًا في جميع المجالات. قد لا يكون ذلك ممكنًا مع الهيكل الحالي لنظام Windows – خاصةً عندما يكون الحفاظ على التوافق مع البرامج القديمة أمرًا ضروريًا لعملاء الشركات.
مصدر: مدونة Windows
