也就是微软网说为 Office 专门提供的 WDAG 废了 ,那也只能影响沙箱,宣布G虚这样做的弃用好处是即便这个文件有问题,不能逃逸沙箱影响宿主机系统 。拟化将 Office 打开的沙箱文件放在单独的沙箱中加载 ,



对企业来说这个功能还是挺重要的 ,被弃用的蓝点还包括 Windows Defender Application Guard for Office 的 Windows.Security.Isolation API。因为它可以阻止 Office 文件从不受信任的微软网来源下载内容、

微软并未解释为什么弃用这项几年前大力推广的宣布G虚功能 ,这是弃用微软几年前为 Office 系列软件推出的一种安全防护功能。可以继续为用户提供保护。拟化
WDAG for Office 即 Windows Defender Application Guard for Office ,沙箱
该功能是隔离功基于 Microsoft Defender 的 ,
蓝点原理是微软网利用 Microsoft Defender 提供的虚拟沙箱功能 (即基于硬件的虚拟化保护) ,但 WDAG 本身还是存在的 ,禁止访问宿主机的资源 。后续不再更新,不过现在微软宣布 WDAG 功能已经被弃用,不过微软建议企业过渡到使用 Microsoft Defender Application Guard 以及 Endpoint 防护用来减少攻击面 。