การอัปเดต Microsoft Edge นี้สามารถเพิ่มความปลอดภัยให้กับผู้ใช้ได้

การอัปเดต Microsoft Edge นี้สามารถเพิ่มความปลอดภัยให้กับผู้ใช้ได้
การอัปเดตความปลอดภัยที่สำคัญอาจมาถึง Microsoft Edge เร็วๆ นี้ แต่อาจฟังดูแปลกเล็กน้อย Microsoft ได้เปิดเผยรายละเอียดของการทดลองที่ดำเนินการกับอินเทอร์เน็ตเบราว์เซอร์ที่ปิดการใช้งานคุณสมบัติบางอย่างเพื่อเพิ่มความแข็งแกร่งให้กับการป้องกันความปลอดภัยเสริม ชื่อใหม่ที่เหมาะเจาะว่า "Super Duper Safe Mode" ได้รับการกล่าวขานว่าให้ความปลอดภัยที่มากขึ้นโดยการปิดการใช้งานระบบที่เรียกว่าคอมไพเลอร์ JavaScript Just-In-Time (JIT)

Microsoft Edge Security

การทดสอบถูกเปิดเผยในบล็อกโพสต์โดย Johnathan Norman ผู้อำนวยการฝ่ายวิจัยช่องโหว่ของ Microsoft Edge ซึ่งอธิบายว่าคอลเลกชัน JIT นั้นเป็น "กระบวนการที่ซับซ้อนอย่างน่าทึ่งซึ่งมีเพียงไม่กี่คนเท่านั้นที่เข้าใจและมีโอกาสล้มเหลวเล็กน้อย" ด้วยการปิดใช้งานระบบ ซึ่งนอร์แมนกล่าวว่าสามารถกำจัดข้อบกพร่องด้านความปลอดภัยครึ่งหนึ่งในเอ็นจิ้น V8 JavaScript ได้ทันที ทำให้ Microsoft Edge สามารถเปิดใช้งานการป้องกันเสริม เช่น เทคโนโลยี Application Flow of Control (CET) 'Intel และ Winodws Arbitrary Code Guard (ACG) และ Control Flow Guard (CFG) ทั้งสองระบบเข้ากันไม่ได้กับ JIT แต่สามารถช่วยป้องกันภัยคุกคามได้หลากหลาย Norman ตั้งข้อสังเกต ผลลัพธ์ที่ได้พิสูจน์สมมติฐานของเขาได้อย่างท่วมท้น “ด้วยการปิดการใช้งาน JIT เราสามารถเปิดใช้งานการบรรเทาผลกระทบทั้งสองอย่าง และทำให้การใช้ประโยชน์จากข้อบกพร่องด้านความปลอดภัยในส่วนประกอบใด ๆ ของกระบวนการเรนเดอร์ทำได้ยากขึ้น” เขาเขียน “การลดพื้นผิวการโจมตีนี้ฆ่าข้อบกพร่องครึ่งหนึ่งที่เราเห็นในการหาประโยชน์ และข้อบกพร่องที่เหลือแต่ละจุดจะยากขึ้นในการหาประโยชน์ กล่าวอีกนัยหนึ่ง เรากำลังลดต้นทุนสำหรับผู้ใช้ แต่เพิ่มต้นทุนสำหรับผู้โจมตี” ผู้ใช้จะไม่ได้รับผลกระทบใด ๆ ต่อประสบการณ์การท่องเว็บแม้ว่า Microsoft จะทดสอบโดยพบว่า Edge เวอร์ชันที่ไม่มี JIT มีเวลาในการโหลดหน้าเว็บลดลง XNUMX% และเวลาในการโหลดหน้าเว็บลดลง XNUMX% สองและสาม% ในแง่ของการใช้หน่วยความจำ . Norman ตั้งข้อสังเกตว่าขณะนี้ประสบการณ์ดังกล่าวเป็นเช่นนั้น และโหมดปลอดภัย Super Duper จะไม่มาพร้อมกับ Microsoft Edge เวอร์ชันอย่างเป็นทางการในเร็วๆ นี้ อย่างไรก็ตาม ใครก็ตามที่อยากลองใช้ก็สามารถทำได้ในโหมด Edge Canary, Dev และ Beta ใหม่มาไม่นานหลังจากที่ Microsoft Edge เปิดตัวตัวเลือกการปรับแต่งใหม่มากมายสำหรับผู้ใช้รวมถึงความสามารถในการเปลี่ยนรายการเริ่มต้นเพื่อให้มีเดียเล่นโดยอัตโนมัติในเบราว์เซอร์รวมถึงการเตือนสถานะรหัสผ่าน "อย่าเพิกเฉย" รหัสการเข้าถึงสำหรับ ไซต์ใดไซต์หนึ่ง