Windows Tips & News

Microsoft Edge sekarang lebih aman berkat Mode Aman Super-Duper

click fraud protection

Di blog resmi, tim Riset Kerentanan Browser Microsoft merinci bendera baru untuk Microsoft Edge yang disebut "Mode Aman Super-Duper." Ini bermaksud untuk meningkatkan keamanan Edge dengan menonaktifkan kompilasi JIT (Just-in-Time) di V8 mesin JavaScript. Microsoft mengatakan bug dalam JavaScript di dalam browser modern adalah vektor paling umum untuk penyerang. Menurut data CVE dari 2019, sekitar 45% serangan pada V8 berhubungan dengan JIT. Menonaktifkan komponen itu membuat Microsoft Edge lebih aman dan lebih sulit untuk dipecahkan. Juga, "Mode Aman Super-Duper" mencakup langkah-langkah keamanan tambahan dan mitigasi.

JIT (juga dikenal sebagai "optimasi spekulatif") diperkenalkan pada tahun 2008 sebagai alat kinerja untuk mempercepat skenario JavaScript. Itu membuat pengalaman menjelajah lebih cepat dan lebih cepat dengan mengkompilasi kode JavaScript sebelum browser membutuhkannya. Sayangnya, mekanisme kompleks itu menawarkan peningkatan kinerja dengan biaya keamanan. Microsoft mengklaim adalah mungkin untuk memperbaiki setengah dari bug di mesin V8 dengan menonaktifkan JIT. Juga, menurut Mozilla, lebih dari setengah dari semua eksploitasi Chrome yang ada menyalahgunakan bug JIT. Karena sebagian besar pengguna memikirkan kinerja terlebih dahulu dan sering mengabaikan keamanan, pengembang bersedia mengambil risiko untuk membuat peramban lebih tajam.

Tim Riset Kerentanan Browser Microsoft melakukan serangkaian tes untuk memeriksa seberapa besar penurunan kinerja yang dilakukan browser Edge dengan JIT yang dinonaktifkan. Tes tersebut meliputi uji coba daya, startup, memori, dan pemuatan halaman. Karena JIT adalah alat peningkatan kinerja, ada beberapa regresi. Selain itu, benchmark JavaScript, seperti Speedometer 2.0, menunjukkan penurunan hasil yang signifikan hingga 58%. Meskipun demikian, Microsoft mengatakan pengguna tidak melihat penurunan kinerja karena tolok ukur itu "hanya memberi tahu" bagian dari cerita yang lebih besar." Faktanya, menurut penelitian, pengguna jarang melihat perbedaan dalam keseharian mereka menggunakan.

Microsoft tidak ingin menonaktifkan JIT di browser Edge segera. Perusahaan belum memutuskan apakah peningkatan keamanan sepadan dengan penurunan kinerja, sehingga tim peneliti akan terus mengevaluasi faktor-faktor yang memengaruhi kinerja dan skenario kasus penggunaan.

Aktifkan Mode Aman Super-Duper di Edge

Edge Beta, Dev, dan Canary sekarang menawarkan bendera Mode Aman Super-Duper di tepi://bendera bagian. Anda menguji bagaimana menonaktifkan JIT memengaruhi pengalaman menjelajah Anda dengan menavigasi ke edge://flags/edge-enable-super-duper-security-mode dan mengaktifkan Mode Aman Super-Duper.

Sampai sekarang, itu hanya percobaan dengan nama unik yang dijanjikan Microsoft untuk diubah jika sampai ke rilis publik. Mode Aman Super-Duper di Edge dapat berubah, dan Anda dapat membantu Microsoft mengevaluasi efisiensi dengan mengujinya di salah satu saluran pratinjau.

Pelajari selengkapnya tentang Mode Aman Super-Duper di Microsoft Edge di a posting blog di blog Penelitian Kerentanan Browser Microsoft resmi.

Cara menonaktifkan dan menghapus add-on Firefox Hello

Cara menonaktifkan dan menghapus add-on Firefox Hello

DIREKOMENDASIKAN: Klik di sini untuk memperbaiki masalah Windows dan mengoptimalkan kinerja siste...

Baca lebih banyak

Pengelola Tugas Sekarang Mengelompokkan Proses berdasarkan Aplikasi

Pengelola Tugas Sekarang Mengelompokkan Proses berdasarkan Aplikasi

DIREKOMENDASIKAN: Klik di sini untuk memperbaiki masalah Windows dan mengoptimalkan kinerja siste...

Baca lebih banyak

Bagaimana cara melihat apakah prosesnya 32-bit pada tab Detail dari Pengelola Tugas

Bagaimana cara melihat apakah prosesnya 32-bit pada tab Detail dari Pengelola Tugas

DIREKOMENDASIKAN: Klik di sini untuk memperbaiki masalah Windows dan mengoptimalkan kinerja siste...

Baca lebih banyak