A Microsoft adiciona o modo Edge Super Duper Secure ao Edge Browser

A Microsoft anunciou hoje que planeja conduzir um experimento em seu navegador proprietário Edge. A empresa pretende desabilitar recursos importantes de desempenho e otimização, ativando atualizações de segurança avançadas que a Microsoft chama de Edge Super Duper Secure Mode.

Therecord.media

A ideia é desabilitar o suporte JIT dentro do V8, o mecanismo JavaScript do navegador Edge. Embora a maioria dos usuários finais não conheça o JIT, ele desempenha um papel importante em todos os navegadores da web modernos. O JIT funciona usando JavaScript e compilando-o em código de máquina de antemão. Por isso, quando o navegador necessita desse código, ele o recebe instantaneamente, o que agiliza significativamente o trabalho. Caso contrário, este código é descartado. No entanto, o suporte JIT no V8 apresenta uma série de problemas de segurança. Problemas de segurança relacionados ao JIT foram responsáveis ​​por 45% de todas as vulnerabilidades V8 descobertas em 2019. Além disso, a maioria dos exploits reais no Chrome são baseados em erros JIT.

Therecord.media

Testes conduzidos pela equipe do Edge mostraram que, apesar de seu papel fundamental em acelerar o navegador na década de 2010, o JIT não é mais um recurso essencial para melhorar o desempenho do Edge.

Therecord.media

No modo Super Duper Secure, a Microsoft não apenas desabilitará o JIT, mas também habilitará três outros recursos de segurança. Dois deles, Controlflow-Enforcement Technology e Arbitrary Code Guard, geralmente entram em conflito com a implementação do JIT V8. O modo Super Duper Secure é atualmente classificado como um experimento e não tem futuro definido. No entanto, esse recurso já está funcionando e pronto para teste. Os usuários Edge Canary, Dev e Beta podem habilitá-lo em seus navegadores acessando edge: // flags / # edge-enable-super-duper-secure-mode.

avalanche

Postagens recentes

A Apple lançará um aplicativo Siri separado para iOS 27 e macOS 27.

Segundo Mark Gurman, da Bloomberg, a Apple planeja lançar o primeiro aplicativo Siri independente como…

14 minutos atrás

A OpenAI encerrou abruptamente o Sora, o gerador viral de sátiras com IA.

A OpenAI decidiu inesperadamente encerrar seu aplicativo de criação de vídeos com inteligência artificial, o…

14 minutos atrás

NVIDIA Groq 3: SRAM, desagregação, determinismo

As LPUs da Groq são fundamentalmente diferentes dos aceleradores de IA da NVIDIA, mas são…

2 horas atrás

A primeira cerveja do mundo feita com CO₂ extraído diretamente do ar ambiente foi lançada nos EUA.

Pela primeira vez no mundo, a cerveja foi carbonatada com dióxido de carbono (CO₂) capturado…

3 horas atrás