微軟正測試 Edge 瀏覽器“超級安全模式”:禁用 JIT
阿新 • • 發佈:2021-08-11
8 月 10 日訊息外媒Techdows 報道,微軟正在為 Edge 瀏覽器測試新的超級安全模式,現在 Edge Canary、Dev 和 Beta 版本中都支援這個 flag。
該 flag 將禁用 Edge 瀏覽器中的 Just In Time javascript 直譯器,微軟瀏覽器漏洞研究小組認為該直譯器應對大量的瀏覽器漏洞負責。
JIT 是 just in time 的縮寫, 也就是即時編譯編譯器。在執行時 JIT 會把翻譯過的機器碼儲存起來,以備下次使用,從理論上來說,採用 JIT 技術可以接近以前純編譯技術。
獲悉,雖然它提高了效能,但禁用它可以消除大約一半的 V8 JavaScirpt 引擎的漏洞。
Edge 瀏覽器中的超級安全模式禁用了 JIT 並啟用了新的安全緩解措施。這包括在 Edge 渲染過程中啟用新的控制流執行技術(CET),並在未來增加對 Web Assembly、Arbitrary Code Guard(ACG)和其他新安全緩解措施的支援。
微軟希望超級安全模式將“改變現代攻擊格局,並顯著提高攻擊者的攻擊成本”。
要啟用超級安全模式,請在 Edge://flags 下啟用該 flag。
微軟還希望將該技術引入到 Android 和 Mac 上的 Edge 瀏覽器。