A partire dall'aggiornamento di aprile 2018, chiunque utilizzi Windows 10 Professional ora può abilitare Application Guard. In precedenza, questa funzione era disponibile solo in Windows 10 Enterprise. Se si dispone di Windows 10 Home e si desidera Application Guard, è necessario eseguire l'aggiornamento a Pro.
Requisiti di sistema
Windows Defender Application Guard, noto anche come Application Guard o WDAG, funziona solo con il browser Microsoft Edge. Quando si abilita questa funzione, Windows può eseguire Edge in un contenitore isolato protetto.
Nello specifico, Windows utilizza la tecnologia di virtualizzazione Hyper-V di Microsoft. Ecco perché Application Guard richiede un PC con hardware di virtualizzazione Intel VT-X o AMD-V. Microsoft elenca anche altri requisiti di sistema, tra cui una CPU a 64 bit con almeno 4 core, 8 GB di RAM e 5 GB di spazio libero.
Come abilitare Windows Defender Application Guard
Per abilitare questa funzione, vai su Pannello di controllo> Programmi> Attiva o disattiva funzionalità Windows.
Se non vedi l'opzione in questo elenco, stai utilizzando una versione Home di Windows 10 o non sei ancora aggiornato all'aggiornamento di aprile 2018.
Se vedi l'opzione, ma è disattivata, il tuo PC non supporta questa funzione. Non si può avere un PC con hardware Intel VT-x o AMD-V, o potrebbe essere necessario abilitare Intel VT-X nel BIOS del proprio computer. L'opzione sarà anche disattivata se hai meno di 8 GB di RAM.
Come avviare Edge in Application Guard
Edge funziona ancora in modalità di navigazione normale per impostazione predefinita, ma ora è possibile aprire una finestra di navigazione protetta protetta con la funzione Application Guard.
Per fare ciò, avviare normalmente Microsoft Edge. In Edge, fare clic su Menu> Nuova finestra Guardia applicazioni.
Da qui puoi aprire altre finestre del browser, anche altre finestre InPrivate per la navigazione privata, e avranno anche il testo arancione "Application Guard".
Quando si scaricano e si aprono alcuni tipi di file, Edge può avviare visualizzatori di documenti o altri tipi di applicazioni in modalità Application Guard. Se un'applicazione è in esecuzione in modalità Protezione applicazioni, verrà visualizzata la stessa icona di scudo grigio sopra l'icona della barra delle applicazioni.
Anche i download sono limitati. Il browser Edge isolato non può accedere al normale file system, quindi non è possibile scaricare file sul sistema o caricare file dalle normali cartelle a siti Web in modalità Application Guard. Non è possibile scaricare e aprire la maggior parte dei tipi di file in modalità Application Guard, inclusi i file.exe, sebbene sia possibile visualizzare PDF e altri tipi di documenti. I file scaricati vengono memorizzati in uno speciale file system Application Guard e vengono cancellati dopo l'uscita dal PC.
Altre funzionalità, tra cui copia e incolla e stampa, sono disabilitate anche per le finestre di Application Guard.
Microsoft ha aggiunto alcune opzioni per rimuovere queste limitazioni, se lo desideri, ma queste sono le impostazioni predefinite.
Come configurare Windows Defender Application Guard
È possibile configurare Windows Defender Application Guard e le relative limitazioni tramite Criteri di gruppo. Se si utilizza Application Guard sul proprio PC standalone di Windows 10 Professional, è possibile avviare l'Editor dei criteri di gruppo locali premendo facendo clic su Start, digitando "gpedit.msc" e quindi premendo Invio.
(L'Editor dei Criteri di gruppo non è disponibile nelle edizioni Home di Windows 10, ma nemmeno la funzione Windows Defender Application Guard.)
I file scaricati in modalità Application Guard verranno salvati in una cartella "File non attendibili" all'interno della normale cartella Download dell'account utente Windows.
Microsoft consiglia di non consentire la copia dal sistema operativo host alla sessione di Application Guard. In caso contrario, una sessione del browser Application Guard compromessa potrebbe leggere i dati dagli appunti del computer.
Se si abilita la stampa su file PDF o XPS, Application Guard consente di salvare tali file nel normale file system del sistema operativo host.
Se sono necessarie ulteriori informazioni su ciò che fanno queste impostazioni dei criteri di gruppo, consultare la documentazione relativa alle policy di gruppo di Windows Defender Application Guard di Microsoft.
E, se sei interessato alle funzionalità di sicurezza di Windows 10, assicurati di dare un'occhiata a Controlled Folder Access, che aiuta a proteggere i tuoi file da ransomware. Questa funzione è anche disabilitata per impostazione predefinita.