微软正测试Edge浏览器“超级安全模式”:禁用 JIT

珠江路在线   2021年8月11日  【 转载 】IT之家 

  本文标签:微软,浏览器,Edge

  外媒 Techdows 报导,微软正在为 Edge 阅读器测试新的超级安全模式,现在 Edge Canary、Dev 和 Beta 版本中都 支撑这个 flag 。

微软正测试Edge阅读器“超级安全模式”:禁用 JIT

  该 flag 将禁用 Edge 阅读器中的 Just In Time javascript 解释器,微软阅读器 漏洞探究小组认为该解释器 应答大量的阅读器 漏洞负责 。

  获悉, 固然它 遍及了性能,但禁用它 能够 肃清大概一半的 V8 JavaScirpt 引擎的 漏洞 。

  Edge 阅读器中的超级安全模式禁用了 JIT 并启用了新的安全缓解措施 。这包含在 Edge 渲染过程中启用新的操纵流执行技术(CET),并在 将来添加对 Web Assembly、Arbitrary Code Guard(ACG)和 其余新安全缓解措施的 支撑 。

  微软 指望超级安全模式将“转变现代 袭击格局,并卓著 遍及 袭击者的 袭击成本” 。

  要启用超级超级安全模式,请在 Edge://flags 下启用该 flag 。

微软正测试Edge阅读器“超级安全模式”:禁用 JIT

  微软还 指望将该技术引入到 Android 和 Mac 上的 Edge 阅读器 。

免责声明:凡标注转载/编译字样内容并非本站原创,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。