微軟正測試 Edge 瀏覽器“超級安全模式”:禁用 JIT
8 月 10 日消息 外媒 Techdows 報道,微軟正在為 Edge 瀏覽器測試新的超級安全模式,現在 Edge Canary、Dev 和 Beta 版本中都支持這個 flag。
該 flag 將禁用 Edge 瀏覽器中的 Just In Time javascript 解釋器,微軟瀏覽器漏洞研究小組認為該解釋器應對大量的瀏覽器漏洞負責。
雖然它提高了性能,但禁用它可以消除大約一半的 V8 JavaScirpt 引擎的漏洞。
Edge 瀏覽器中的超級安全模式禁用了 JIT 并啟用了新的安全緩解措施。這包括在 Edge 渲染過程中啟用新的控制流執行技術(CET),并在未來增加對 Web Assembly、Arbitrary Code Guard(ACG)和其他新安全緩解措施的支持。
微軟希望超級安全模式將“改變現代攻擊格局,并顯著提高攻擊者的攻擊成本”。
要啟用超級超級安全模式,請在 Edge://flags 下啟用該 flag。

微軟還希望將該技術引入到 Android 和 Mac 上的 Edge 瀏覽器。