Microsoft introducerar experimentellt säkerhetsprojekt för Edge-webbläsaren

Microsoft introducerar experimentellt säkerhetsprojekt för Edge-webbläsaren
Microsoft introducerar experimentellt säkerhetsprojekt för Edge-webbläsaren
Anonim

Microsofts Edge-webbläsare kan bli ännu säkrare tack vare ett nytt projekt kallat "Super Duper Secure Mode."

Först upptäcktes av The Record, Microsofts forskargrupp för sårbarhet i webbläsare arbetar på ett experimentellt projekt som automatiskt skulle inaktivera prestanda eller optimeringsfunktioner för att prioritera säkerhet när ett hot upptäcks.

Image
Image

Microsoft beskriver projektet på djupet i ett blogginlägg och skriver, "vårt hopp är att bygga något som förändrar det moderna exploateringslandskapet och avsevärt höjer kostnaderna för exploatering för angripare."

Teknikjätten förklarar att Super Duper Secure Mode kommer att fungera genom att inaktivera JIT i Javascript (känd som just-in-time, en kompilering som görs under exekvering av en kod). Microsoft hoppas att inaktivering av JIT och aktivering av andra säkerhetsfunktioner som CET (controlflow-enforcement technology) skulle ta bort ungefär hälften av de buggar som måste åtgärdas.

"Genom att inaktivera JIT kan vi aktivera både begränsningar och försvåra exploatering av säkerhetsbuggar i alla renderarprocesskomponenter", sa Microsoft.

"Denna minskning av attackytan dödar hälften av de buggar vi ser i exploits och varje återstående bugg blir svårare att utnyttja. För att uttrycka det på ett annat sätt, vi sänker kostnaderna för användarna men ökar kostnaderna för angriparna."

Denna minskning av attackytan dödar hälften av de buggar vi ser i exploits och varje återstående bugg blir svårare att utnyttja.

Microsoft sa att de planerar att arbeta med det här projektet under de närmaste månaderna. Och även om namnet på projektet är ganska coolt, sa Microsoft att det så småningom kommer att ändra Super Duper Secure Mode till något mer professionellt, om det lanseras som en grundfunktion i Edge-webbläsaren.

Under de senaste åren har teknikjätten prioriterat sin Edge-webbläsare och stänger till och med av Internet Explorer nästa år för att enbart fokusera på det. Microsoft sa att Edge-webbläsaren har förbättrad kompatibilitet, strömlinjeformad produktivitet och bättre webbläsarsäkerhet än Internet Explorer.

Rekommenderad: