Microsoft heeft een nieuwe beveiligingsfeature voor het aankomende Windows 10 onthuld onder de naam Device Guard. Deze beveiligingslaag moet voorkomen dat software wordt gedraaid die niet van de gewenste handtekening is voorzien. Dit moet malwareproblemen verminderen.
De komst van Device Guard is door Microsoft bekendgemaakt tijdens de RSA Conferentie die momenteel in de VS wordt gehouden. Deze Windows 10-functionaliteit kan zo ingesteld worden dat alleen software uit de Windows Store of van bepaalde leveranciers gedraaid kan worden. Systeembeheerders kunnen zelf een lijst aanleggen van toegestane applicaties.
Om te controleren welke software wordt gestart, controleert Device Guard in Windows 10 onder andere de handtekening van een applicatie. Microsoft zal tools meeleveren zodat bedrijven en organisaties zelfgemaakte software van een handtekening kunnen voorzien.
Volgens Microsoft kijkt Device Guard overigens niet alleen naar een handtekening; de beveiligingslaag zal ook gebruikmaken van virtualisatie en van hardwarematige functies, maar details daarover geeft Microsoft niet. Wel zouden diverse grote computerfabrikanten Device Guard hardwarematig ondersteunen, waaronder Acer, Fujitsu, HP, Lenovo en Toshiba.
Device Guard kan veel malwareproblemen voorkomen, zo stelt Microsoft. Wel blijven virusscanners nodig, onder meer om bijvoorbeeld macro's en just-in-time applicaties, bijvoorbeeld geschreven in Java, te kunnen controleren.