编辑:巴洁 2021-10-20 14:57:59 来源于:互联网
微软宣布将为Edge推出新的Super Duper安全模式,微软近期宣布,将在其Edge Web浏览器上进行一项实验,有意禁用一项重要的性能和优化功能,以便在Edge Super Duper安全模式下实现更高级的安全升级。但是正如Norman所解释的,Super Duper安全模式目前还只是一项实验,还没有正式计划将其发送给用户。
可以选择在上网时提供更多安全性
新的安全功能,以前在浏览器初级版本的设置中被称为“超级Duper安全模式”,现在被称为“更安全浏览体验的安全补偿”,并通过“设置数据保护”激活、搜索和服务”在 Edge 中。
Deskmodder网站的新功能首次引起人们的注意,并且已经尝试了“安全冲浪”。如果用户激活此功能,则之前的 JIT 编译器将被停用,ACG 和 CET 等新的安全措施将生效。该网站报告说,这些安全预防措施可能会使浏览速度变慢。
微软自己在 GitHub 开发者平台上的官方项目页面上写到了这一点:
优点不仅在于减少了攻击面。由于 V8 JIT 的工作方式,在渲染过程中无法使用几种强大的缓解技术。
例如,控制流执行技术 (CET),一种来自英特尔的新的基于硬件的漏洞利用防御,已被停用。
同样,由于在该过程中使用了 RWX 内存页,Arbitrary Code Guard (ACG) 没有被激活。这是不幸的,因为渲染器进程正在处理不可信的内容,应该尽可能地封闭。
通过停用 JIT,我们可以激活这两种补救措施,并使利用渲染器进程组件中的安全漏洞变得更加困难。
面向内部人员的 Microsoft Edge
想要亲自尝试新安全功能的有经验的用户可以从Microsoft Edge Insider的 Canary 频道获取最新版本的 Microsoft Edge,该频道每天更新。
Super Duper安全模式功能将很快包含在 Dev Channel 和 Beta Channel 中,然后将合并到基于 Chromium 的浏览器的稳定版本中。
发表评论
共0条
评论就这些咯,让大家也知道你的独特见解
立即评论以上留言仅代表用户个人观点,不代表系统之家立场