Windows Defender Uygulama Koruması ile Microsoft Edge’i Korumalı Alanda Çalıştırın

Bazı çevrimiçi uygulamaları Microsoft Edge tarayıcısını kullanarak ancak yalıtılmış ve korumalı bir Sandbox ortamında test etmek için Windows 10 Office veya Edge Defender Application Guard desteğini kullanabiliriz (WDAG). Ve burada, bu eğitimde size bunu nasıl yapacağınızı anlatacağız…

Chromium tabanlı yeni Microsoft Edge, tarayıcı oturumunu sistemin geri kalanından izole etme imkanı sunar. Elbette bu, düzenli olarak kullanmak istediğimiz bir özellik değil, bu yüzden varsayılan olarak devre dışı bırakılmıştır. Edge tarayıcısını Sandbox ortamında çalıştırmak için önce “Microsoft Defender Uygulama Koruması” işlev.

Unutulmaması gereken bir nokta, Defender Application Guard’ın Windows 10’un ev sürümünde mevcut olmadığı, yalnızca Build 16188+ üzerinde çalışan Professional, Enterprise ve Education sürümlerinde mevcut olduğudur. Ve iyi bir performans için, sistemin en az 8 GB RAM’e ve günümüzde Windows 10 işletim sistemlerine sahip tüm modern sistemlerde yaygın olan İkinci Düzey Adres Çevirisini (SLAT) destekleyen bir CPU’ya sahip olması gerekir.

Defender Uygulama Koruması (WDAG) nedir ve nasıl çalışır?

Microsoft Edge tarayıcı ve Word, PowerPoint, Excel gibi Office uygulamalarının ana sisteme zarar vermeyecek şekilde güvenli bir ortamda çalıştırılması; Microsoft, Windows 10’da Defender Uygulama Koruması adlı bir özellik uygulamıştır. Kuruluşların ve diğer kullanıcıların Edge tarayıcısını ve ofis uygulamasını ana işletim sisteminden ayrı tutmak için yalıtılmış bir Hyper-V sanal makinesinde/kapsayıcısında çalıştırmalarına yardımcı olur.

Bu özellik, geliştiricilerin, işletmelerin ve normal kullanıcıların standart bir ortamda ziyaret edilmesi güvenli olmayan web sitelerini ziyaret etmelerine yardımcı olur. Konteyner izolasyonu, güvenilmeyen site veya dosyanın kötü amaçlı olduğu ortaya çıkarsa ana cihazın korunduğu ve saldırganın tarayıcıda ve sistemde depolanan kimlik bilgilerini veya diğer kurumsal verileri alamayacağı anlamına gelir.

  Nova Launcher ile Android'de uygulamaları gizleyin ve gösterin

Windows Defender Uygulama Koruması ile donanım yalıtımı

açıklama: Bu, yerel sanal makineyi kullandığından, VM’lerin çalışması için sanallaştırma arabirimini VirtualBox’ta Hyper-V olarak değiştirmeniz gerekir. Yine de, bu özelliği etkinleştirdikten sonra Vmware veya VirtualBox’ınızın düzgün çalışacağına dair bir garanti yoktur.

Defender Uygulama Korumasını Etkinleştir

Windows Defender Uygulama Koruması varsayılan olarak etkinleştirilmemiştir. Bu özelliği kullanabilmek için manuel olarak “Windows özelliklerini aç veya kapat” seçeneği üzerinden aktif hale getirmemiz gerekiyor.

  1. Windows 10 arama kutusuna gidin ve – yazın Windows özelliklerini çalıştırın ve onu gördüğünüzde, tıklayın Açık debriyaj.
  2. Şimdi göz atın ve etkinleştirmek için arama yapın Microsoft Defender Uygulama Koruması.
    Microsoft Defender Koruması
  3. Bunun için kutuyu işaretleyin.
  4. Birkaç saniye bekleyin, sistem bu işlevi yükleyecektir.
  5. Değişikliklerin etkili olması için şimdi Windows 10’unuzu yeniden başlatın.
    Özellik güncelleştirmesini yüklemek için Windows'u yeniden başlatın

Alternatif olarak, PowerShell komutunu kullanarak etkinleştirebiliriz. Windows 10 Başlat Menüsüne sağ tıklayın ve Windows PowerShell’i (admin) seçin ve aşağıdaki komutu kopyalayıp yapıştırın:

Enable-WindowsOptionalFeature -online -FeatureName Windows-Defender-ApplicationGuard

Application Guard’da Microsoft Edge’i çalıştırın

Sisteminizi yeniden başlattıktan ve Application Gaud’u etkinleştirdikten sonra, Microsoft Edge tarayıcınıza girmenin zamanı geldi.

  • Windows 10 sisteminizde Microsoft kenarını açın
  • Tıkla üç nokta Ayarlara erişmek için sağ üstteki
  • Seçme “Yeni Uygulama Koruma pencereleri“. Kısayolu da kullanabilirsiniz “Ctrl+Shift+A“.Defender Uygulama Korumasında Microsoft Edge
  • Korumalı alan ortamında bir New Edge tarayıcı oturumu başlatır. İşlem, sistem hızınıza bağlı olarak biraz zaman alabilir.

Edge entegrasyonunu kontrol edin

Eh, yeni açılan oturumda pek bir fark yaratamazsınız çünkü her şey aynı görünüyor, hatta Edge tarayıcısının tüm ayarları Defender modunda mevcut. Doğal olacak çünkü sanal bir makinede çalışan tarayıcının aynısı.

Ancak Edge’in Defender Application Guard’da çalışıp çalışmadığını öğrenmek istiyorsanız; URL çubuğunun sağ tarafında bir simge göreceksiniz. Üzerine tıklayın ve “gösterecektir”Microsoft Edge için Uygulama Korumasına göz atıyorsunuz. Bu, ayrı bir tarama ortamı oluşturarak bilgisayarınızın daha güvenli kalmasına yardımcı olur

  Android'de Google hesabımdan çıkış yapmanın 2 yolu

Application Guard ile Edge tarayıcı entegrasyonunu kontrol edin

Eğer gidersen kurumlar, “Tarayıcınız kuruluşunuz tarafından yönetilmektedir” mesajı görünür. Uzantılar, Yer işaretlerinden içe aktar, Verileri panoya kaydet veya panodan yapıştır ve daha fazlası dahil olmak üzere normal bir oturumda yaptığınız gibi tarayıcının tüm ayarlarına erişebilirsiniz… Ancak bir Microsoft veya şirket hesabıyla oturum açmak gibi şeyler ve sandbox dışında depolanan dosyalar kullanıma uygun değildir.

Edge tarayıcısı için Uygulama Koruması özelliklerini etkinleştirin

Pekala, Edge on Defender Application Guard kullanılırken, aşağıdaki gibi ayarlarla manuel olarak etkinleştirmediğiniz sürece birkaç özelliğe erişilemez. Edge verilerini kaydetme, Kopyala yapıştır Microsoft Edge için Uygulama Koruması’nın, Dosyaları yazdır, kamera ve mikrofon, ve gelişmiş grafikler. Bu yüzden bunları kullanmak için aşağıdaki adımları izleyin…

  • Windows 10 arama kutusuna Windows güvenliği yazın.
  • Uygulama ve tarayıcı yönetimini seçin.
  • Sağ bölmedeki “Uygulama Koruma Ayarlarını Değiştir” bağlantısını seçin.
    Microsoft Edge tarayıcısı için Uygulama Koruması ayarlarını değiştirin
  • Artık Guard ile ilgili tüm ayarlara sahipsiniz. Kopyala ve yapıştır gibi istediğinizi etkinleştirin.
    Uygulama Koruması ayarları

Devre dışı bırak veya kaldır

Peki, ya gidebilirsin Windows özelliğini etkinleştirin veya devre dışı bırakın, bu Sandbox özelliğini etkinleştirdiğiniz yerden. Ve eski ayarlara geri dönmek için tekrar kapatmanız yeterlidir. Uygulamalar ve tarayıcı yönetimi altındaki Windows Güvenliği’ndeki bağlantıya da tıklayabilirsiniz. ApplicationGuard’ı kaldır.

dak.  Uygulama Korumasını devre dışı bırakın veya kaldırın

Veya aşağıdaki komutu doğrudan PowerShell’de yönetici olarak çalıştırın.

Disable-WindowsOptionalFeature -online -FeatureName Windows-Defender-ApplicationGuard

Kapanış düşünceleri

Tüm sistem normal normal bir ortamda çalışırken bu Edge Sandbox özelliğini kullanmanın yolu buydu. Sandbox’ta olan, sandbox’ta kalır. Bu nedenle, gerçekten kötü amaçlı bir siteye girerseniz, gerçek sisteme erişemez. Bu, potansiyel bir tehdidin, kötü amaçlı dosyanın, komut dosyasının, kodun veya başka türde virüslü dosyanın korumalı alanda sıkışıp kalacağı ve siz kopyala-yapıştır özelliğini etkinleştirmediğiniz ve kasıtlı olarak korumalı alandan bilgisayarınıza bir dosya kopyalayana kadar otomatik olarak kaybolacağı anlamına gelir. ana sistem.

  Mozilla Firefox'u Windows 11'e yüklemek için tek komut

Bu nedenle, Application Guard’ın esas olarak şirketlerde kullanılmak üzere tasarlandığını söylemek yanlış olmaz. Ayrıca bir şeyi unutmayın, bu özelliği etkinleştirdikten sonra VirtualBox veya Vmware Workstation oynatıcı VM’lerinde gecikme veya sorun yaşayabilirsiniz. Bunu bilmek Resmi web sitesinden Windows 10 özelliği.