Браузърът Edge на Microsoft може да стане още по-сигурен, благодарение на нов проект, наречен „Супер много сигурен режим.“
Първо забелязано от The Record, екипът за изследване на уязвимостта на браузъра на Microsoft работи върху експериментален проект, който автоматично ще деактивира функциите за производителност или оптимизация, за да даде приоритет на сигурността, когато бъде открита заплаха.
Microsoft детайлизира проекта в дълбочина в публикация в блог, като пише: „нашата надежда е да изградим нещо, което променя съвременния експлойт пейзаж и значително повишава цената на експлоатацията за нападателите.“
Технологичният гигант обяснява, че Super Duper Secure Mode ще работи, като деактивира JIT в Javascript (известен като just-in-time, компилация, която се прави по време на изпълнение на код). Microsoft се надява, че деактивирането на JIT и активирането на други функции за сигурност като CET (технология за прилагане на контролен поток) ще премахне приблизително половината от грешките, които трябва да бъдат коригирани.
"Чрез деактивирането на JIT можем да активираме смекчаването и да направим по-трудно използването на грешки в сигурността във всеки компонент на процеса на рендиране", каза Microsoft.
"Това намаляване на повърхността за атака убива половината от грешките, които виждаме в експлойтите, и всяка оставаща грешка става по-трудна за експлоатиране. Казано по друг начин, ние намаляваме разходите за потребителите, но увеличаваме разходите за атакуващите."
Това намаляване на повърхността за атака убива половината от бъговете, които виждаме в експлойтите, и всеки останал бъг става по-труден за експлоатиране.
Microsoft заяви, че планира да работи по този проект през следващите няколко месеца. И докато името на проекта е доста готино, Microsoft каза, че в крайна сметка ще промени Super Duper Secure Mode на нещо по-професионално, ако го стартира като основна функция за браузъра Edge.
През последните години технологичният гигант дава приоритет на своя браузър Edge и дори затваря Internet Explorer следващата година, за да се съсредоточи единствено върху него. Microsoft каза, че браузърът Edge има подобрена съвместимост, рационализирана продуктивност и по-добра сигурност на браузъра от Internet Explorer.