微软正测试Edge浏览器“超级安全模式”:禁用 JIT |
珠江路在线
2021年8月11日
【
转载
】IT之家
|
本文标签:微软,浏览器,Edge |
外媒 Techdows 报导,微软正在为 Edge 阅读器测试新的超级安全模式,现在 Edge Canary、Dev 和 Beta 版本中都 支撑这个 flag 。
该 flag 将禁用 Edge 阅读器中的 Just In Time javascript 解释器,微软阅读器 漏洞探究小组认为该解释器 应答大量的阅读器 漏洞负责 。
获悉, 固然它 遍及了性能,但禁用它 能够 肃清大概一半的 V8 JavaScirpt 引擎的 漏洞 。
Edge 阅读器中的超级安全模式禁用了 JIT 并启用了新的安全缓解措施 。这包含在 Edge 渲染过程中启用新的操纵流执行技术(CET),并在 将来添加对 Web Assembly、Arbitrary Code Guard(ACG)和 其余新安全缓解措施的 支撑 。
微软 指望超级安全模式将“转变现代 袭击格局,并卓著 遍及 袭击者的 袭击成本” 。
要启用超级超级安全模式,请在 Edge://flags 下启用该 flag 。
微软还 指望将该技术引入到 Android 和 Mac 上的 Edge 阅读器 。