Microsoft-ը ներկայացնում է փորձարարական անվտանգության նախագիծ Edge բրաուզերի համար

Microsoft-ը ներկայացնում է փորձարարական անվտանգության նախագիծ Edge բրաուզերի համար
Microsoft-ը ներկայացնում է փորձարարական անվտանգության նախագիծ Edge բրաուզերի համար
Anonim

Microsoft-ի Edge բրաուզերը կարող է ավելի ապահով դառնալ՝ շնորհիվ նոր նախագծի, որը կոչվում է «Super Duper Secure Mode»:

Առաջին անգամ նկատվել է The Record-ի կողմից՝ Microsoft-ի բրաուզերի խոցելիության հետազոտական թիմն աշխատում է փորձարարական նախագծի վրա, որն ավտոմատ կերպով անջատում է կատարողականությունը կամ օպտիմիզացման առանձնահատկությունները՝ սպառնալիքի հայտնաբերման դեպքում անվտանգության առաջնահերթությունը դասավորելու համար:

Image
Image

Microsoft-ը մանրամասն մանրամասնում է նախագիծը բլոգային գրառման մեջ՝ գրելով. «Մեր հույսն է կառուցել մի բան, որը կփոխի ժամանակակից շահագործման լանդշաֆտը և զգալիորեն կբարձրացնի հարձակվողների շահագործման արժեքը»::

Տեխնոլոգիական հսկան բացատրում է, որ Super Duper Secure Mode-ը կաշխատի՝ անջատելով JIT-ը Javascript-ում (հայտնի է որպես just-in-time, կոմպիլացիա, որն արվում է կոդի կատարման ընթացքում): Microsoft-ը հուսով է, որ JIT-ի անջատումը և անվտանգության այլ գործառույթների ակտիվացումը, ինչպիսին է CET-ը (controlflow-enforcement տեխնոլոգիան) կվերացնի սխալների մոտավորապես կեսը, որոնք պետք է շտկվեն:

«Անջատելով JIT-ը՝ մենք կարող ենք միացնել և՛ մեղմացումները, և՛ ավելի դժվարացնել անվտանգության սխալների օգտագործումը մատուցող գործընթացի ցանկացած բաղադրիչում», - ասում է Microsoft-ը։

«Հարձակման մակերեսի այս կրճատումը ոչնչացնում է այն սխալների կեսը, որոնք մենք տեսնում ենք շահագործման մեջ, և մնացած բոլոր սխալները դառնում են ավելի դժվար է շահագործել: Այլ կերպ ասած, մենք նվազեցնում ենք ծախսերը օգտվողների համար, բայց ավելացնում ենք ծախսերը հարձակվողների համար»:

Հարձակման մակերեսի այս կրճատումը ոչնչացնում է սխալների կեսը, որոնք մենք տեսնում ենք շահագործման մեջ, և մնացած բոլոր սխալները դառնում են ավելի դժվար օգտագործելը:

Microsoft-ն ասաց, որ նախատեսում է աշխատել այս նախագծի վրա առաջիկա մի քանի ամիսների ընթացքում:Եվ չնայած նախագծի անվանումը բավականին լավն է, Microsoft-ն ասաց, որ ի վերջո կփոխի Super Duper Secure Mode-ը ավելի պրոֆեսիոնալի, եթե այն գործարկի որպես Edge բրաուզերի հիմնական գործառույթ::

Վերջին տարիներին տեխնոլոգիական հսկան առաջնահերթություն է տալիս իր Edge բրաուզերին և նույնիսկ հաջորդ տարի փակում է Internet Explorer-ը՝ բացառապես դրա վրա կենտրոնանալու համար: Microsoft-ն ասել է, որ Edge զննարկիչը բարելավել է համատեղելիությունը, պարզեցված արտադրողականությունը և ավելի լավ բրաուզերի անվտանգությունը, քան Internet Explorer-ը:

Խորհուրդ ենք տալիս: