Microsoft introduce proiectul experimental de securitate pentru browserul Edge

Microsoft introduce proiectul experimental de securitate pentru browserul Edge
Microsoft introduce proiectul experimental de securitate pentru browserul Edge
Anonim

Browserul Microsoft Edge ar putea deveni și mai sigur, datorită unui nou proiect numit „Mod Super Duper Securizat”.

Descoperită pentru prima dată de The Record, echipa Microsoft de cercetare a vulnerabilităților browserului lucrează la un proiect experimental care ar dezactiva automat funcțiile de performanță sau optimizare pentru a acorda prioritate securității atunci când este detectată o amenințare.

Image
Image

Microsoft detaliază proiectul în profunzime într-o postare pe blog, scriind: „Speranța noastră este să construim ceva care să schimbe peisajul modern de exploatare și să crească semnificativ costul exploatării pentru atacatori.”

Giantul tehnologic explică că modul securizat Super Duper va funcționa prin dezactivarea JIT în Javascript (cunoscut ca just-in-time, o compilare care se face în timpul execuției unui cod). Microsoft speră că dezactivarea JIT și activarea altor funcții de securitate precum CET (tehnologia controlflow-enforcement) ar elimina aproximativ jumătate dintre erorile care trebuie remediate.

„Prin dezactivarea JIT, putem activa ambele atenuări și putem face exploatarea erorilor de securitate în orice componentă a procesului de redare mai dificilă”, a spus Microsoft.

„Această reducere a suprafeței de atac distruge jumătate din erorile pe care le vedem în exploit-uri și fiecare bug rămas devine mai dificil de exploatat. Altfel spus, reducem costurile pentru utilizatori, dar creștem costurile pentru atacatori.”

Această reducere a suprafeței de atac distruge jumătate dintre erorile pe care le vedem în exploit-uri și fiecare bug rămas devine mai dificil de exploatat.

Microsoft a declarat că intenționează să lucreze la acest proiect în următoarele câteva luni. Și, deși numele proiectului este destul de grozav, Microsoft a spus că în cele din urmă va schimba modul Super Duper Secure cu ceva mai profesionist, dacă îl lansează ca o caracteristică de bază pentru browserul Edge.

În ultimii ani, gigantul tehnologic a acordat prioritate browserului său Edge și chiar închide Internet Explorer anul viitor pentru a se concentra exclusiv asupra acestuia. Microsoft a spus că browserul Edge are compatibilitate îmbunătățită, productivitate optimizată și securitate mai bună a browserului decât Internet Explorer.

Recomandat: