Microsoft iepazīstina ar eksperimentālo drošības projektu pārlūkprogrammai Edge

Microsoft iepazīstina ar eksperimentālo drošības projektu pārlūkprogrammai Edge
Microsoft iepazīstina ar eksperimentālo drošības projektu pārlūkprogrammai Edge
Anonim

Microsoft Edge pārlūkprogramma varētu kļūt vēl drošāka, pateicoties jaunam projektam, kas nodēvēts par “Super Duper Secure Mode”.

Pirmo reizi atklāja The Record, Microsoft pārlūkprogrammas ievainojamības izpētes komanda strādā pie eksperimentāla projekta, kas automātiski atspējotu veiktspējas vai optimizācijas līdzekļus, lai drošības prioritāte tiktu noteikta, kad tiek atklāts apdraudējums.

Image
Image

Microsoft padziļināti izklāsta projektu emuāra ziņā, rakstot: "Mūsu cerība ir izveidot kaut ko tādu, kas maina mūsdienu ekspluatācijas ainavu un ievērojami palielina uzbrucēju ekspluatācijas izmaksas."

Tehnoloģiju gigants paskaidro, ka Super Duper Secure Mode darbosies, atspējojot JIT Javascript (pazīstams kā tieši laikā, kompilācija, kas tiek veikta koda izpildes laikā). Microsoft cer, ka, atspējojot JIT un iespējojot citus drošības līdzekļus, piemēram, CET (kontroles plūsmas izpildes tehnoloģija), tiks novērsta aptuveni puse kļūdu, kas ir jānovērš.

"Atspējojot JIT, mēs varam iespējot gan mazināšanu, gan padarīt drošības kļūdu izmantošanu jebkurā renderēšanas procesa komponentā grūtāku," sacīja Microsoft.

"Šis uzbrukuma virsmas samazinājums iznīcina pusi no kļūdām, kuras redzam izmantojumos, un katru atlikušo kļūdu kļūst grūtāk izmantot. Citiem vārdiem sakot, mēs samazinām izmaksas lietotājiem, bet palielinām izmaksas uzbrucējiem."

Šis uzbrukuma virsmas samazinājums iznīcina pusi no kļūdām, kuras redzam ekspluatācijā, un katru atlikušo kļūdu kļūst grūtāk izmantot.

Microsoft paziņoja, ka plāno strādāt pie šī projekta dažu nākamo mēnešu laikā. Un, lai gan projekta nosaukums ir diezgan foršs, Microsoft teica, ka tas galu galā nomainīs Super Duper Secure režīmu uz kaut ko profesionālāku, ja tas tiks palaists kā Edge pārlūkprogrammas galvenā funkcija.

Pēdējos gados tehnoloģiju gigants ir piešķīris savu Edge pārlūkprogrammu par prioritāti un nākamgad pat izslēdz Internet Explorer, lai koncentrētos tikai uz to. Microsoft teica, ka pārlūkprogrammai Edge ir uzlabota saderība, pilnveidota produktivitāte un labāka pārlūkprogrammas drošība nekā pārlūkprogrammai Internet Explorer.

Ieteicams: