微軟瀏覽器漏洞研究團隊認為解釋器對大量瀏覽器漏洞負有責(zé)任
發(fā)布時間:2021-08-11 19:34 來源:IT之家 閱讀量:7448
IT之家8月10日報道,微軟正在為Edge瀏覽器測試新的超級安全模式,現(xiàn)在Edge Canary,Dev和Beta版本都支持這個標志。
該標志將禁用Edge瀏覽器中的Just In Time javascript解釋器,微軟瀏覽器漏洞研究團隊認為解釋器對大量瀏覽器漏洞負有責(zé)任。
JIT是just in time的縮寫,意思是即時編譯器JIT將在運行時保存翻譯后的機器代碼,以備下次使用理論上,JIT技術(shù)可以接近以前的純編譯技術(shù)
IT之家了解到,雖然它提高了性能,但禁用它可以消除大約一半的V8 JavaScirpt引擎漏洞。
邊緣瀏覽器中的超級安全模式禁用JIT并啟用新的安全緩解措施這包括在Edge渲染過程中啟用新的控制流執(zhí)行技術(shù),并在未來增加對Web Assembly,任意代碼保護和其他新的安全緩解措施的支持
微軟希望超級安全模式能夠改變現(xiàn)代攻擊模式,大幅增加攻擊者的攻擊成本。
要啟用超級安全模式,請在edge ://標志下啟用此標志。
微軟還希望將這項技術(shù)引入安卓和蘋果的邊緣瀏覽器。
聲明:本網(wǎng)轉(zhuǎn)發(fā)此文章,旨在為讀者提供更多信息資訊,所涉內(nèi)容不構(gòu)成投資、消費建議。文章事實如有疑問,請與有關(guān)方核實,文章觀點非本網(wǎng)觀點,僅供讀者參考。