Microsoft przedstawia eksperymentalny projekt bezpieczeństwa dla przeglądarki Edge

click fraud protection

Przeglądarka Microsoft Edge może stać się jeszcze bezpieczniejsza dzięki nowemu projektowi o nazwie „Super Duper Secure Mode”.

Pierwszy zauważony przez Rekord, zespół Microsoftu zajmujący się badaniem luk w zabezpieczeniach przeglądarek pracuje nad eksperymentalnym projektem, który: automatycznie wyłączaj funkcje wydajności lub optymalizacji, aby nadać priorytet bezpieczeństwu, gdy zagrożenie jest wykryto.

Przeglądarka Microsoft Edge

Microsoft

Microsoft szczegółowo opisuje projekt w poście na blogu, pisząc, „naszą nadzieją jest zbudowanie czegoś, co zmieni współczesny krajobraz exploitów i znacząco podniesie koszty eksploatacji dla atakujących”.

Gigant technologiczny wyjaśnia, że ​​tryb Super Duper Secure Mode będzie działał poprzez wyłączenie JIT w Javascript (znany jako kompilacja just-in-time, która jest wykonywana podczas wykonywania kodu). Microsoft ma nadzieję, że wyłączenie JIT i włączenie innych funkcji bezpieczeństwa, takich jak CET (technologia kontroli przepływu), usunie mniej więcej połowę błędów, które należy naprawić.

„Wyłączając JIT, możemy włączyć zarówno środki łagodzące, jak i utrudnić wykorzystywanie błędów bezpieczeństwa w dowolnym składniku procesu renderowania” — powiedział Microsoft.

„To zmniejszenie powierzchni ataku zabija połowę błędów, które widzimy w exploitach, a każdy pozostały błąd staje się trudniejszy do wykorzystania. Innymi słowy, obniżamy koszty dla użytkowników, ale zwiększamy koszty dla atakujących”.

„To zmniejszenie powierzchni ataku zabija połowę błędów, które widzimy w exploitach, a każdy pozostały błąd staje się trudniejszy do wykorzystania”.

Microsoft powiedział, że planuje pracować nad tym projektem w ciągu najbliższych kilku miesięcy. I choć nazwa projektu jest całkiem fajna, Microsoft powiedział, że ostatecznie zmieni Super Duper Tryb bezpieczny do czegoś bardziej profesjonalnego, jeśli uruchomi go jako podstawową funkcję Edge przeglądarka.

W ostatnich latach gigant technologiczny priorytetowo traktował swoją przeglądarkę Edge i jest nawet zamknięcie Internet Explorera w przyszłym roku skupiać się wyłącznie na tym. Microsoft powiedział, że przeglądarka Edge ma lepszą kompatybilność, usprawnioną produktywność i lepsze zabezpieczenia przeglądarki niż Internet Explorer.