В операционной системе Windows 10 появится "песочница" — изолированный контейнер, внутри которого будут запускаться подозрительные приложения. Каждый раз, когда программа завершит работу, виртуальное окружение будет уничтожаться, чтобы потенциально "плохой" код не нанес вреда системе.
Новая функция — InPrivate Desktop — находится на самом начальном этапе разработки и проходит внутреннее тестирование в Microsoft. Исходя из этого, она вряд ли станет частью очередного крупного релиза Windows 10, намеченного на осень.
Как сообщает Ars Technica, InPrivate Desktop требует наличия корпоративного издания ОС (Windows 10 Enterprise) с включенным режимом виртуализации. Программу можно будет скачать из магазина Windows.
Технологии виртуализации лежат в основе все большего числа защитных функций Windows 10. Например, с недавнего времени Application Guard в "Защитнике Windows" использует виртуальную машину Hyper-V, чтобы отвести угрозу от браузера Edge.
Вкладки, которые могут навредить системе, запускаются в режиме аппаратной изоляции, а по окончании сеанса автоматически удаляются. Ранее эта функция требовала Windows 10 Enterprise, но позднее стала доступна и в "профессиональной" редакции ОС (Windows 10 Professional).