A Microsoft bemutatja az Edge Browser kísérleti biztonsági projektjét

A Microsoft bemutatja az Edge Browser kísérleti biztonsági projektjét
A Microsoft bemutatja az Edge Browser kísérleti biztonsági projektjét
Anonim

A Microsoft Edge böngészője még biztonságosabbá válhat a „Super Duper Secure Mode” névre keresztelt új projektnek köszönhetően.

Először a The Record vette észre, hogy a Microsoft böngészősebezhetőségi kutatócsoportja egy kísérleti projekten dolgozik, amely automatikusan letiltja a teljesítmény- vagy optimalizálási funkciókat, hogy a biztonságot előnyben részesítse fenyegetés észlelésekor.

Image
Image

A Microsoft egy blogbejegyzésben részletesen ismerteti a projektet, és azt írja: "Reméljük, hogy olyasmit építünk, ami megváltoztatja a modern kiaknázási környezetet, és jelentősen megnöveli a kizsákmányolás költségeit a támadók számára."

A technológiai óriás elmagyarázza, hogy a Super Duper Secure Mode úgy fog működni, hogy letiltja a JIT-t a Javascriptben (az úgynevezett just-in-time fordítás, amely egy kód végrehajtása során történik). A Microsoft reméli, hogy a JIT letiltása és más biztonsági funkciók, például a CET (controlflow-enforcement technology) engedélyezése a javítandó hibák nagyjából felét eltávolítaná.

"A JIT letiltásával lehetővé tudjuk tenni mindkét csökkentést, és megnehezítjük a biztonsági hibák kihasználását bármely megjelenítő folyamatkomponensben" - mondta a Microsoft.

"A támadási felület csökkenése a kizsákmányolásoknál tapaszt alt hibák felét megöli, és minden fennmaradó hibát nehezebb kihasználni. Más szóval: csökkentjük a felhasználók költségeit, de növeljük a támadók költségeit."

A támadási felület csökkenése a kizsákmányolásoknál tapaszt alt hibák felét megöli, és minden fennmaradó hibát nehezebb kihasználni.

A Microsoft azt mondta, hogy a következő néhány hónapban dolgozni kíván ezen a projekten. És bár a projekt neve nagyon klassz, a Microsoft azt mondta, hogy végül valami professzionálisabbra fogja változtatni a Super Duper Secure módot, ha az Edge böngésző alapfunkciójaként elindítja.

Az elmúlt években a technológiai óriás az Edge böngészőjét helyezte előtérbe, és jövőre még az Internet Explorert is leállítja, hogy kizárólag erre összpontosítson. A Microsoft szerint az Edge böngésző jobb kompatibilitást, egyszerűsített termelékenységet és jobb böngészőbiztonságot kínál, mint az Internet Explorer.

Ajánlott: