此微软MicrosoftEdge更新可以为用户带来重大的安全提升
Microsoft Edge可能很快就会进行重大的安全升级——但这似乎有点奇怪。微软透露了它在其网络浏览器上进行的一项实验的细节,该实验禁用了一些功能以增强额外的安全保护。
据报道,恰如其分地命名的新“超级欺骗安全模式”通过禁用称为 JavaScript 即时 (JIT) 编译器的系统来提供更高的安全性。
Microsoft Edge 漏洞研究负责人 Johnathan Norman在一篇博客文章中披露了该试验,他将 JIT 编译描述为“非常复杂的过程,很少有人理解,而且误差很小”。
通过禁用系统,Norman 指出这可以立即消除 V8 JavaScript 引擎所有安全漏洞的一半,Microsoft Edge 能够打开额外的保护,例如英特尔的控制流强制技术 (CET) 和 Winodws 任意代码保护 (ACG) ) 和控制流保护 (CFG)。
Norman 指出,这两个系统都与 JIT 不兼容,但可以帮助抵御各种威胁——结果显然压倒性地证明了他的假设。
“通过禁用 JIT,我们可以启用两种缓解措施,并使利用任何渲染器进程组件中的安全漏洞变得更加困难,”他写道。
“攻击面的减少消除了我们在漏洞利用中看到的一半漏洞,并且每个剩余的漏洞都变得更加难以利用。换句话说,我们降低了用户的成本,但增加了攻击者的成本。”
尽管微软的测试发现,没有 JIT 的 Edge 版本确实显示页面加载时间减少了 16.9%,内存使用率下降了 2.3%,但用户不会在浏览体验方面看到任何影响。
Norman 指出,实验暂时只是这样,Super Duper Secure Mode 不会很快出现在正式的 Microsoft Edge 版本中。
但是,任何想要尝试的人都可以在 Edge Canary、Dev 和 Beta 模式下进行尝试。
该消息是在 Microsoft Edge为用户显示一系列新的自定义选项后不久发布的,包括更改允许在浏览器中自动播放媒体的默认条目的选项,以及特定网站的“取消忽略”密码健康警报。
Mike Moore 是 TechRadar Pro 和 ITProPortal 的新闻和功能编辑。他担任 B2B 和 B2C 技术记者近十年,包括在英国一家领先的全国性报纸工作,当他没有跟踪所有最新的企业和工作场所趋势时,很可能会被发现在观看、关注或采取参加某种运动。