微軟瀏覽器使用谷歌主導(dǎo)的 Chromium 開源瀏覽器項(xiàng)目,這就包括谷歌為瀏覽器開發(fā)的名為JIT的即時(shí)編譯引擎。
使用該引擎可以顯著提高瀏覽器性能然而不幸的是該引擎漏洞較多,而且每次出現(xiàn)的漏洞嚴(yán)重性通常也都比較高。
當(dāng)然多數(shù)漏洞都會(huì)在黑客利用前就被研究人員或谷歌發(fā)現(xiàn)并進(jìn)行修復(fù),但有時(shí)也有些漏網(wǎng)之魚會(huì)被黑客拿來利用。
為解決潛在的安全問題微軟瀏覽器團(tuán)隊(duì)日前推出超級(jí)欺騙安全模式,所謂欺騙模式就是徹底禁用內(nèi)部的編譯引擎。
微軟準(zhǔn)備禁用谷歌的編譯引擎:
微軟瀏覽器開發(fā)團(tuán)隊(duì)表示,Microsoft Edge Dev & Beta版新增的欺騙安全模式有助于規(guī)避安全漏洞提高安全性。
當(dāng)用戶開啟欺騙模式后實(shí)際上谷歌的即時(shí)編譯引擎會(huì)被禁用,同時(shí)微軟會(huì)自動(dòng)部署多種緩解措施改變漏洞的利用。
這些緩解措施包括渲染過程中啟用新的控制流執(zhí)行技術(shù) , 未來還會(huì)添加對(duì)Web Assembly以及代碼保護(hù)的措施等。
此次變動(dòng)最主要的原因就是微軟認(rèn)為谷歌編譯引擎漏洞較多,禁用后雖然性能出現(xiàn)下降但是可以明顯提高安全性。
微軟表示該公司希望超級(jí)欺騙安全模式能改變現(xiàn)代漏洞的利用格局,并顯著提高攻擊者的成本讓更多攻擊者放棄。
以下是開啟超級(jí)欺騙安全模式的方法:
超級(jí)欺騙安全模式 (Super Duper Secure Mode) 現(xiàn)已推送至Dev與Beta通道,使用此通道的用戶可以開啟功能。
開啟方法:轉(zhuǎn)到edge://flags 找到 #edge-enabled-super-duper-secure-mode 然后將其設(shè)置為Ebabled即可。
設(shè)置后請(qǐng)按提示重啟瀏覽器以便改動(dòng)生效 ,若修改后瀏覽網(wǎng)頁性能明顯下降請(qǐng)重新回到這里將其設(shè)置為Default。
文章名稱:《微軟正測試“Super Duper Secure”模式:禁用JIT來提高Edge瀏覽器安全》
文章鏈接:http://www.ljxxtl.cn/anquan/aqrj/109319.html
本站資源僅供個(gè)人學(xué)習(xí)交流,請(qǐng)于下載后24小時(shí)內(nèi)刪除,不允許用于商業(yè)用途,否則法律問題自行承擔(dān)。