微軟正在優化Windows Core OS上的Chromium使用體驗
傳聞稱微軟一直沒有放棄所謂的Core OS,作為Windows 10的模塊化版本,該軟件旨在容納多種不同外形尺寸的設備。除了類似Chromebook的廉價上網本,Core OS還可在雙屏/折疊設備、以及HoloLens 2擴展現實頭戴式裝置上發揮作用。許多人將WCOS視作Windows OneCore的繼任者,並且是Windows 10X的開發基礎。
Windows 10X 的一大特色,就是能夠在沙箱環境中安全地運行Win32 應用程序,以支持用戶喜愛的大多數桌面應用程序。
換言之,Windows 10X 的容器可順暢運行Chrome、Edge、Slack 等經典Win32 應用,軟件在與系統不同的沙箱環境中運行,將之與操作系統的核心組件安全隔離開來。
儘管微軟似乎並未做好談論WCOS未來願景的準備,但看起來其仍在積極開發中,甚至在Chromium Gerrit中找到了對該操作系統的引用。
我們在Microsoft Edge 工程師於6 月8 日向Chromium Gerrit 提交的內容中發現了對WCOS 的提及,只是此前它一直未能引發外界的較大關注。
如圖所示,微軟似乎正通過修復應用容器(AppContainer)方面的問題來優化Chromium 的使用體驗,以使之能夠在WCOS 上更好地工作。
因為在WCOS 系統上,應用容器的字符數限制為50 個。但Chromium 當前提供的AppContainer 名稱卻大於50 個字符,於是開發團隊修改縮短了沙箱進程的名稱。
據悉,AppContainer 用於為Win32 應用程序提供安全的沙箱環境,且允許應用程序訪問專門為其授予的資源。
得益於WCOS 和Windows 10X 上的最新改動,攻擊者將更難以在已分配資源之外執行而已操作。
最後,微軟在支持文檔中指出,用於Win32 應用程序的AppContainer 環境會將其隔離,使之無法在獲得特殊許可的情況下訪問硬件、文件、註冊標和其它核心區域。