Microsoft Edge-ը կարող է զրոյական օրվա սխալները դարձնել անցյալի բան

Բովանդակություն:

Microsoft Edge-ը կարող է զրոյական օրվա սխալները դարձնել անցյալի բան
Microsoft Edge-ը կարող է զրոյական օրվա սխալները դարձնել անցյալի բան
Anonim

Հիմնական տանողներ

  • Microsoft-ը ներկայացրել է անվտանգության նոր գործառույթ իր Edge բրաուզերի բետա տարբերակում:
  • Միացման գործառույթը կօգնի զերծ մնալ սարսափելի զրոյական օրվա շահագործումներից:
  • Անվտանգության փորձագետները ողջունել են այդ քայլը՝ հաշվի առնելով բրաուզերի ավելացված օգտագործումը աշխատասեղանների վրա:

Image
Image

Քանի որ վեբ բրաուզերները դառնում են մեզանից շատերի կողմից օգտագործվող առաջին (և որոշների համար, գուցե միակ) հավելվածը, Microsoft-ը քայլեր է ձեռնարկում այն խստացնելու դեռևս չբացահայտված խոցելիության դեմ և վեբ զննարկումն ավելի անվտանգ դարձնելու բոլոր օգտատերերի համար:

Վերջերս թողարկված Build 98.0.1108.23 Edge բրաուզերի բետա ալիքում ներառում է անվտանգության նոր տարբերակներ, որոնք նախատեսված են պաշտպանելու օգտատերերին վտանգավոր խոցելիություններից, որոնք նաև հայտնի են որպես զրոյական օրվա սպառնալիքներ:

«Այս հատկությունը մեծ առաջընթաց է, քանի որ այն թույլ է տալիս մեզ մեղմել չնախատեսված ակտիվ զրոյական օրերը», - նշում է Microsoft-ը թողարկման նշումներում:

Բրաուզերի պաշտպանություն

Բրաուզերի պաշտպանության կարևորությունը բացատրելու նպատակով Darktrace-ի կիբեր հետախուզության և վերլուծության տնօրեն Ջասթին Ֆայերը Lifewire-ին նամակով ասաց, որ վեբ զննարկիչը դարձել է մեր համակարգչի օգտագործման կարևոր բաղադրիչը:, մեզանից ոմանք նույնիսկ տեղափոխվում են միայն զննարկիչներով միջավայրեր՝ շնորհիվ Google-ի Chrome OS-ի:

Նա ասաց, որ այս աճող կախվածության պատճառով բրաուզերները դարձել են սպառնալիքի դերակատարների համար հարձակվելու և օգտագործողի թվային միջավայր մուտք գործելու առաջատար ուղիներից մեկը: Նա կարծում է, որ դա առաջնահերթություն է դարձրել բրաուզերի գործունեության ապահովումը Microsoft-ի նման ծրագրային ապահովման վաճառողների համար:

Երբ Microsoft-ը բարելավում է այս հատկության կայունությունը և այն միացնում է լռելյայն, վերջնական օգտագործողների մեծամասնությունը նկատելի փոփոխություն չի ունենա:

Trevor Foskett-ը, Virtru-ի տվյալների գաղտնագրման մասնագետների Solutions Engineering-ի ավագ տնօրենը, համաձայն է: «Հաշվի առնելով, թե քանի ամպային հավելվածներ և ծառայություններ ենք մենք բոլորս օգտագործում ամեն օր, զննարկիչը դարձել է հիմնական աշխատանքային ինտերֆեյսը մարդկանց մեծամասնության համար, և կարևոր է ապահովել, որ ձեր զննարկման տվյալները մնան անվտանգ»:

Այս նկատառումով Microsoft-ը միացրել է EnhanceSecurityMode խմբի քաղաքականությունը Windows, macOS և Linux աշխատասեղանների համար իր բրաուզերի բետա թողարկումում: Երբ միացվի, Microsoft-ը պնդում է, որ քաղաքականությունը թույլ կտա որոշակի ապարատային պաշտպանություն՝ բարձրացնելու օգտատերերի անվտանգությունը համացանցում:

Image
Image

Նոր քաղաքականությունը դրսևորվում է բրաուզերի Կարգավորումների Գաղտնիություն, Որոնում և Ծառայություններ ներդիրում՝ որպես անվտանգության ռեժիմ, որն առաջարկում է երկու տարբերակ՝ հավասարակշռված և խիստ:Առաջինը առաջարկվող տարբերակն է, որը հնարավորություն է տալիս անվտանգության մեղմացումներ այն կայքերի համար, որոնք օգտատերերը հաճախ չեն այցելում, մինչդեռ երկրորդն ավելացնում է մեղմացումները բոլոր կայքերի համար:

Օգտագործելիություն և անվտանգություն

Foskett-ը Lifewire-ին ասել է, որ ուրախ է, որ Microsoft-ն ուժեղացնում է իրենց բրաուզերի անվտանգությունը և օգնում օգտատերերին պաշտպանել անձնական տեղեկատվությունը` միաժամանակ վստահ լինելով, որ նոր քաղաքականությունը բացասական ազդեցություն չի թողնում կարևոր կայքերի վրա: «Կիրառելիությունն ու անվտանգությունը պետք է ընթանան ձեռք ձեռքի տված: Ես կարծում եմ, որ անվտանգության լավագույն լուծումները նվազագույնի են հասցնում շփումը վերջնական օգտագործողի համար՝ միաժամանակ ապահովելով տվյալների ուժեղ պաշտպանություն»:

Հատկությունը ներկայումս հասանելի է Edge բրաուզերի բետա տարբերակում, ինչը նշանակում է, որ այն դեռ պատրաստ չէ ընդհանուր օգտագործման համար: Բետա ալիքը թույլ է տալիս Microsoft-ին փորձարկել նոր հնարավորությունները մի քանի շաբաթ, նախքան դրանք ավարտելը կայուն թողարկում:

Հետաքրքիր է, որ Թրևիս Բիենը՝ ծրագրային ապահովման անվտանգության մասնագետների՝ Synopsys-ի գլխավոր խորհրդատու, նշել է, որ նույնիսկ բետա թողարկումում գործառույթը լռելյայն միացված չէ:Նա Lifewire-ին էլփոստով հայտնել է, որ պաշտպանական հատկանիշը ներկայումս ընտրվելու հնարավորություն է, որը կարող է կիրառվել միայն խմբային քաղաքականության միջոցով: Ենթադրելով դրա պատճառները՝ Բիենն ասաց, որ հավանաբար իրենց նախնական փորձարկման ժամանակ Microsoft-ը հայտնաբերել է, որ նոր գործառույթը կոտրել է բրաուզերի որոշ վեբկայքերի մասեր:

«Երբ Microsoft-ը բարելավում է այս գործառույթի կայունությունը և այն միացնում է լռելյայն, վերջնական օգտագործողների մեծամասնությունը նկատելի փոփոխություն չի ունենա. Edge զննարկիչը պարզապես ավելի դժվար կլինի հաջողությամբ շահագործել հարձակվողները», - կիսվել է Biehn-ը:

Fier-ը ամփոփեց ասելով, որ ինչպես կիբեր «պարագծի» ավանդական իմաստը անհետացել է հեռակառավարման և հիբրիդային աշխատանքի պայթյունից, բրաուզերի անվտանգության այս նոր շեշտադրումը արդյունաբերության մեջ կիբերանվտանգության առաջնահերթությունների փոփոխման լավ նշան է:.

«Միշտ հուսադրող է տեսնել բրաուզերների զարգացումը, որոնք ակտիվ մոտեցում են ցուցաբերում վերջնական օգտատերերի անվտանգությանը», - Lifewire-ին էլփոստով ասաց Ռոն Բրեդլին, ռիսկերի կառավարման Shared Assessments կազմակերպության փոխնախագահը:«Ամենակարևոր բանը, որ պետք է հիշել, այն է, որ սպառնալիքների դերակատարները չեն քնում, նրանք չեն զիջում, և միշտ կախված կլինի ձեզնից՝ ձեռնարկել բոլոր հնարավոր պաշտպանիչ միջոցները»:

Խորհուրդ ենք տալիս: