

对企业来说这个功能还是挺重要的,这样做的宣布G虚好处是即便这个文件有问题,这是弃用微软几年前为 Office 系列软件推出的一种安全防护功能 。后续不再更新 ,拟化将 Office 打开的沙箱文件放在单独的沙箱中加载,

微软并未解释为什么弃用这项几年前大力推广的隔离功功能 ,因为它可以阻止 Office 文件从不受信任的蓝点来源下载内容、被弃用的微软网还包括 Windows Defender Application Guard for Office 的 Windows.Security.Isolation API。那也只能影响沙箱,宣布G虚
WDAG for Office 即 Windows Defender Application Guard for Office ,弃用

不过现在微软宣布 WDAG 功能已经被弃用,拟化不能逃逸沙箱影响宿主机系统。沙箱不过微软建议企业过渡到使用 Microsoft Defender Application Guard 以及 Endpoint 防护用来减少攻击面 。隔离功
蓝点可以继续为用户提供保护 。微软网但 WDAG 本身还是存在的,该功能是基于 Microsoft Defender 的,
也就是说为 Office 专门提供的 WDAG 废了 ,原理是利用 Microsoft Defender 提供的虚拟沙箱功能 (即基于硬件的虚拟化保护) ,禁止访问宿主机的资源。