A Microsoft adiciona o modo Edge Super Duper Secure ao Edge Browser

A Microsoft anunciou hoje que planeja conduzir um experimento em seu navegador proprietário Edge. A empresa pretende desabilitar recursos importantes de desempenho e otimização, ativando atualizações de segurança avançadas que a Microsoft chama de Edge Super Duper Secure Mode.

Therecord.media

A ideia é desabilitar o suporte JIT dentro do V8, o mecanismo JavaScript do navegador Edge. Embora a maioria dos usuários finais não conheça o JIT, ele desempenha um papel importante em todos os navegadores da web modernos. O JIT funciona usando JavaScript e compilando-o em código de máquina de antemão. Por isso, quando o navegador necessita desse código, ele o recebe instantaneamente, o que agiliza significativamente o trabalho. Caso contrário, este código é descartado. No entanto, o suporte JIT no V8 apresenta uma série de problemas de segurança. Problemas de segurança relacionados ao JIT foram responsáveis ​​por 45% de todas as vulnerabilidades V8 descobertas em 2019. Além disso, a maioria dos exploits reais no Chrome são baseados em erros JIT.

Therecord.media

Testes conduzidos pela equipe do Edge mostraram que, apesar de seu papel fundamental em acelerar o navegador na década de 2010, o JIT não é mais um recurso essencial para melhorar o desempenho do Edge.

Therecord.media

No modo Super Duper Secure, a Microsoft não apenas desabilitará o JIT, mas também habilitará três outros recursos de segurança. Dois deles, Controlflow-Enforcement Technology e Arbitrary Code Guard, geralmente entram em conflito com a implementação do JIT V8. O modo Super Duper Secure é atualmente classificado como um experimento e não tem futuro definido. No entanto, esse recurso já está funcionando e pronto para teste. Os usuários Edge Canary, Dev e Beta podem habilitá-lo em seus navegadores acessando edge: // flags / # edge-enable-super-duper-secure-mode.

avalanche

Postagens recentes

A Microsoft substitui seu chefe de segurança após uma repreensão das autoridades americanas.

A Microsoft nomeou Hayete Gallot como a nova chefe de sua divisão de segurança. Ela…

4 horas atrás

Novo Capítulo, Nome Antigo: Blizzard Anuncia Reboot de Overwatch 2

Conforme prometido, em 4 de fevereiro, durante a transmissão do Overwatch Spotlight, os desenvolvedores da…

5 horas atrás

Nos Estados Unidos, foi criada uma impressora 3D subaquática capaz de imprimir concreto diretamente no fundo do mar.

Pesquisadores da Universidade Cornell desenvolveram uma tecnologia para impressão 3D de estruturas de concreto diretamente…

7 horas atrás