Microsoft מציגה פרויקט אבטחה ניסיוני עבור דפדפן Edge

Microsoft מציגה פרויקט אבטחה ניסיוני עבור דפדפן Edge
Microsoft מציגה פרויקט אבטחה ניסיוני עבור דפדפן Edge
Anonim

דפדפן ה-Edge של מיקרוסופט יכול להיות מאובטח עוד יותר, הודות לפרויקט חדש שמכונה "מצב מאובטח סופר דופר".

זוהתה לראשונה על ידי The Record, צוות מחקר פגיעות הדפדפן של מיקרוסופט עובד על פרויקט ניסיוני שישבית אוטומטית את תכונות הביצועים או האופטימיזציה כדי לתעדף אבטחה כאשר מתגלה איום.

Image
Image

מיקרוסופט מפרטת את הפרויקט לעומק בפוסט בבלוג, וכותבת, "התקווה שלנו היא לבנות משהו שישנה את נוף הניצול המודרני ומעלה משמעותית את עלות הניצול עבור התוקפים."

ענקית הטכנולוגיה מסבירה ש-Super Duper Secure Mode יעבוד על ידי השבתת ה-JIT ב-Javascript (הידוע בשם just-in-time, קומפילציה שנעשית במהלך ביצוע קוד). מיקרוסופט מקווה שהשבתת JIT והפעלת תכונות אבטחה אחרות כמו CET (טכנולוגיית אכיפת זרימת שליטה) תסיר בערך מחצית מהבאגים שיש לתקן.

"על ידי השבתת JIT, נוכל לאפשר גם הפחתות וגם להקשות על ניצול באגי אבטחה בכל רכיב של תהליך renderer", אמרה מיקרוסופט.

"ההפחתה הזו במשטח ההתקפה הורגת חצי מהבאגים שאנו רואים בניצול וכל באג שנותר הופך לקשה יותר לניצול. במילים אחרות, אנו מורידים עלויות למשתמשים אך מגדילים עלויות לתוקפים."

הפחתה זו במשטח ההתקפה הורגת מחצית מהבאגים שאנו רואים בניצולים וכל באג שנותר הופך קשה יותר לניצול.

מיקרוסופט אמרה שהיא מתכננת לעבוד על הפרויקט הזה במהלך החודשים הקרובים.ולמרות ששם הפרויקט די מגניב, מיקרוסופט אמרה שבסופו של דבר היא תשנה את Super Duper Secure Mode למשהו מקצועי יותר, אם היא תשיק אותו כתכונה עיקרית לדפדפן Edge.

בשנים האחרונות, ענקית הטכנולוגיה מתעדפת את דפדפן ה-Edge שלה, ואף מכבה את Internet Explorer בשנה הבאה כדי להתמקד אך ורק בו. מיקרוסופט אמרה שדפדפן Edge שיפר תאימות, ייעל את הפרודוקטיביות ואבטחת דפדפן טובה יותר מאשר Internet Explorer.

מוּמלָץ: