Microsoft разработала для Edge новый, более безопасный режим

Представители компании рассказали о новом режиме под названием "Super Duper Secure Mode", который препятствует мошенникам использовать уязвимости браузера за счет отключения некоторых оптимизаций

Новый режим будет отличаться тем, что функция движка JavaScript Just-In-Time будет неактивной. Это функция позволяла увеличить производительность программ за счет интерпретации байт-кода в машинный. Структура такой технологии довольно сложная, что позволяло злоумышленникам найти уязвимости или ошибки и ими воспользоваться. Компания даже представила статистику браузерных эксплойтов — начиная с 2018 года, больше половины из них связаны с использованием JIT. 

Microsoft Edge

Отключение этой технологии позволит активировать другие защитные функции — Controlflow-Enforcement Technology (CET) и Arbitrary Code Guard (ACG).

Доступ к новинке есть у всех пользователей через версии Canary, Dev и Beta. Когда разработчики запустят полноценную версию для широкой аудитории пока не известно.

 

Коментувати

Графічна CAPTCHA
Введіть символи з малюнку.