Windows Tips & News

Microsoft Edge теперь безопаснее благодаря Super-Duper Secure Mode

click fraud protection
РЕКОМЕНДУЕМЫЕ: Щелкните здесь, чтобы исправить проблемы с Windows и оптимизировать производительность системы

В официальном блоге группа исследования уязвимостей браузера Microsoft подробно описывает новый флаг для Microsoft Edge под названием "Супер-безопасный режим". Он намерен улучшить безопасность Edge, отключив JIT (Just-in-Time) компиляцию в V8. Движок JavaScript. Microsoft заявляет, что ошибки в JavaScript в современных браузерах являются наиболее распространенным вектором для злоумышленников. По данным CVE за 2019 год, примерно 45% атак на V8 связаны с JIT. Отключение этого компонента делает Microsoft Edge более безопасным и трудным для взлома. Кроме того, «Super-Duper Secure Mode» включает дополнительные меры безопасности и смягчения последствий.

Рекламное объявление

JIT (также известный как «спекулятивная оптимизация») был представлен в 2008 году как инструмент повышения производительности для ускорения сценариев JavaScript. Это делает просмотр страниц более быстрым и быстрым за счет предварительной компиляции кода JavaScript до того, как он понадобится браузеру. К сожалению, этот сложный механизм обеспечивает повышение производительности за счет снижения безопасности. Microsoft утверждает, что половину ошибок в движке V8 можно исправить, отключив JIT. Кроме того, по данным Mozilla, более половины всех существующих эксплойтов Chrome используют ошибки JIT. Поскольку большинство пользователей думают в первую очередь о производительности и часто игнорируют безопасность, разработчики готовы рисковать, чтобы сделать браузеры более быстрыми.

Команда Microsoft Browser Vulnerability Research провела серию тестов, чтобы проверить, насколько сильно падает производительность браузера Edge с отключенным JIT. Эти тесты включают испытания мощности, запуска, памяти и загрузки страницы. Поскольку JIT - это инструмент для повышения производительности, есть некоторые недостатки. Кроме того, тесты JavaScript, такие как Speedometer 2.0, показали значительное снижение результатов до 58%. Несмотря на это, Microsoft заявляет, что пользователи не замечают снижения производительности, потому что этот тест "говорит только часть большой истории ". Согласно исследованию, пользователи редко замечают разницу в своих ежедневных использовать.

Количество тестов

Microsoft не хочет сразу отключать JIT в браузере Edge. Компания еще не решила, стоит ли повышение безопасности некоторого снижения производительности, поэтому исследовательская группа продолжит оценку факторов, влияющих на производительность, и сценариев использования.

Включить режим Super-Duper Secure в Edge

Edge Beta, Dev и Canary теперь предлагают флаг Super-Duper Secure Mode в край: // флаги раздел. Вы проверяете, как отключение JIT влияет на ваш опыт просмотра, перейдя к край: // флаги / край-включить-супер-пупер-режим-безопасности и включение режима Super-Duper Secure.

Включить режим Super Duper Secure в Edge

На данный момент это всего лишь эксперимент с причудливым названием, которое Microsoft обещает изменить, если оно станет общедоступным. Режим Super-Duper Secure в Edge может быть изменен, и вы можете помочь Microsoft оценить эффективность, протестировав его в одном из каналов предварительного просмотра.

Узнайте больше о режиме Super-Duper Secure Mode в Microsoft Edge в Сообщение блога в официальном блоге Microsoft Browser Vulnerability Research.

РЕКОМЕНДУЕМЫЕ: Щелкните здесь, чтобы исправить проблемы с Windows и оптимизировать производительность системы
Накопительные обновления для Windows 11 и Windows 10 за февраль 2022 г.

Накопительные обновления для Windows 11 и Windows 10 за февраль 2022 г.

Сегодня второй вторник февраля, поэтому самое время проверить наличие обновлений, если вы использ...

Читать далее

Microsoft Edge Dev 100.0.1156.1: улучшения производительности, Центр вознаграждений

Microsoft Edge Dev 100.0.1156.1: улучшения производительности, Центр вознаграждений

РЕКОМЕНДУЕМЫЕ: Нажмите здесь, чтобы исправить проблемы с Windows и оптимизировать производительно...

Читать далее

Вычисления на GPU доступны в WSL в Windows 11 и Windows 10 версии 21H2.

Вычисления на GPU доступны в WSL в Windows 11 и Windows 10 версии 21H2.

РЕКОМЕНДУЕМЫЕ: Нажмите здесь, чтобы исправить проблемы с Windows и оптимизировать производительно...

Читать далее