Microsoft stel eksperimentele sekuriteitsprojek vir Edge-blaaier bekend

Microsoft stel eksperimentele sekuriteitsprojek vir Edge-blaaier bekend
Microsoft stel eksperimentele sekuriteitsprojek vir Edge-blaaier bekend
Anonim

Microsoft se Edge-blaaier kan selfs veiliger word, danksy 'n nuwe projek wat as "Super Duper Secure Mode" gedoop is.

Microsoft se blaaier-kwesbaarheid-navorsingspan wat die eerste keer deur The Record opgemerk is, werk aan 'n eksperimentele projek wat werkverrigting of optimaliseringskenmerke outomaties sal deaktiveer om sekuriteit te prioritiseer wanneer 'n bedreiging bespeur word.

Image
Image

Microsoft beskryf die projek in diepte in 'n blogplasing en skryf: "ons hoop is om iets te bou wat die moderne ontginningslandskap verander en die koste van uitbuiting vir aanvallers aansienlik verhoog."

Die tegnologiereus verduidelik dat Super Duper Secure Mode sal werk deur die JIT in Javascript te deaktiveer (bekend as net-betyds, 'n samestelling wat tydens die uitvoering van 'n kode gedoen word). Microsoft hoop dat die deaktivering van JIT en die aktivering van ander sekuriteitskenmerke soos CET (beheervloei-afdwingingstegnologie) ongeveer die helfte van die foute wat reggestel moet word, sal verwyder.

"Deur JIT te deaktiveer, kan ons beide versagtings aktiveer en die uitbuiting van sekuriteitsfoute in enige weergawe-proseskomponent moeiliker maak," het Microsoft gesê.

"Hierdie vermindering in aanvaloppervlak maak die helfte van die foute dood wat ons in uitbuitings sien en elke oorblywende fout word moeiliker om te ontgin. Om dit anders te stel, ons verlaag koste vir gebruikers, maar verhoog koste vir aanvallers."

Hierdie vermindering in aanvaloppervlak maak die helfte van die foute wat ons in uitbuitings sien dood en elke oorblywende fout word moeiliker om te ontgin.

Microsoft het gesê hy beplan om oor die volgende paar maande aan hierdie projek te werk. En hoewel die naam van die projek redelik cool is, het Microsoft gesê dat dit uiteindelik Super Duper Secure Mode sal verander na iets meer professioneel, as dit dit as 'n steunpilaarkenmerk na die Edge-blaaier bekendstel.

In onlangse jare het die tegnologiereus sy Edge-blaaier geprioritiseer, en sluit selfs Internet Explorer volgende jaar af om net daarop te fokus. Microsoft het gesê die Edge-blaaier het versoenbaarheid verbeter, produktiwiteit en beter blaaiersekuriteit as Internet Explorer verbeter.

Aanbeveel: