Microsoft introduserer eksperimentelt sikkerhetsprosjekt for Edge-nettleseren

Microsoft introduserer eksperimentelt sikkerhetsprosjekt for Edge-nettleseren
Microsoft introduserer eksperimentelt sikkerhetsprosjekt for Edge-nettleseren
Anonim

Microsofts Edge-nettleser kan bli enda sikrere, takket være et nytt prosjekt k alt "Super Duper Secure Mode."

Først oppdaget av The Record, jobber Microsofts forskningsteam for nettlesersårbarhet med et eksperimentelt prosjekt som automatisk vil deaktivere ytelses- eller optimaliseringsfunksjoner for å prioritere sikkerhet når en trussel oppdages.

Image
Image

Microsoft beskriver prosjektet i dybden i et blogginnlegg, og skriver: "vårt håp er å bygge noe som endrer det moderne utnyttelseslandskapet og øker kostnadene ved utnyttelse betydelig for angripere."

Teknikgiganten forklarer at Super Duper Secure Mode vil fungere ved å deaktivere JIT i Javascript (kjent som just-in-time, en kompilering som gjøres under utførelse av en kode). Microsoft håper at deaktivering av JIT og aktivering av andre sikkerhetsfunksjoner som CET (controlflow-enforcement technology) vil fjerne omtrent halvparten av feilene som må fikses.

"Ved å deaktivere JIT, kan vi aktivere både reduksjoner og gjøre utnyttelse av sikkerhetsfeil i enhver gjengivelsesprosesskomponent vanskeligere," sa Microsoft.

"Denne reduksjonen i angrepsoverflate dreper halvparten av feilene vi ser i utnyttelser, og hver gjenværende feil blir vanskeligere å utnytte. For å si det på en annen måte, vi senker kostnadene for brukerne, men øker kostnadene for angriperne."

Denne reduksjonen i angrepsoverflate dreper halvparten av feilene vi ser i utnyttelser, og hver gjenværende feil blir vanskeligere å utnytte.

Microsoft sa at de planlegger å jobbe med dette prosjektet i løpet av de neste månedene. Og selv om navnet på prosjektet er ganske kult, sa Microsoft at det til slutt vil endre Super Duper Secure Mode til noe mer profesjonelt, hvis det lanserer det som en hovedfunksjon i Edge-nettleseren.

De siste årene har teknologigiganten prioritert Edge-nettleseren sin, og legger til og med ned Internet Explorer neste år for kun å fokusere på det. Microsoft sa at Edge-nettleseren har forbedret kompatibilitet, strømlinjeformet produktivitet og bedre nettlesersikkerhet enn Internet Explorer.

Anbefalt: