Comment créer un site Web ou un blog en 2020 - Guide gratuit et facile pour créer un site Web

Microsoft Edge expérimente le mode sans échec Super Duper

Microsoft travaille sur une nouvelle fonctionnalité de sécurité Microsoft Edge appelée Super Duper Secure Mode. L'une des principales fonctionnalités de l'outil est qu'il peut désactiver le compilateur JavaScript Just-in-Time (JIT). Cela offre l'avantage d'ajouter plusieurs nouveaux services de sécurité au navigateur Edge.

Jonathan Norman, responsable de la recherche sur les vulnĂ©rabilitĂ©s Microsoft Edge, a annoncĂ© cette fonctionnalitĂ© dans un article de blog. Cependant, le mode sans Ă©chec Super Duper n’est actuellement qu’une expĂ©rience exĂ©cutĂ©e sur des versions prĂ©liminaires d’Edge pour certains utilisateurs.

Et oui, le nom est un peu ridicule. J'espÚre que ce n'est qu'un espace réservé amusant et que Microsoft le modifie officiellement dans la version complÚte. Norman affirme que la plupart des vulnérabilités présentes dans JavaScript V8 proviennent du JIT.

Annonce publicitaire

Cela se produit parce que le compilateur est un « processus remarquablement complexe que trĂšs peu de gens comprennent et qui comporte une petite marge d’erreur ».

Bord sans JIT

Lorsque JIT est désactivé, Microsoft Edge peut ajouter des protections qui n'étaient pas disponibles auparavant pour le compilateur. Norman note qu'il s'agissait d'un problÚme car le moteur exécute du contenu qui n'est pas toujours sûr :

“C'est regrettable car le processus de rendu gĂšre du contenu non fiable et doit ĂȘtre bloquĂ© autant que possible.” dit Norman.

« En désactivant JIT, nous pouvons à la fois activer des mesures d'atténuation et rendre plus difficile l'exploitation des bogues de sécurité dans n'importe quel composant du processus de rendu.

« Cette rĂ©duction de la surface d'attaque Ă©limine la moitiĂ© des bugs que nous voyons dans les exploits, et chaque bug restant devient plus difficile Ă  exploiter. En d’autres termes, nous rĂ©duisons les coĂ»ts pour les utilisateurs mais augmentons les coĂ»ts pour les attaquants.

Il est important de noter que le mode sans Ă©chec Super Duper ne semble pas ĂȘtre un obstacle majeur aux performances d'Edge sans JIT.

« Nos tests mesurant les amĂ©liorations Ă©nergĂ©tiques ont montrĂ© une amĂ©lioration de 15 % en moyenne et nos rĂ©gressions ont montrĂ© une augmentation d'environ 11 % de la consommation d'Ă©nergie. “La mĂ©moire est Ă©galement une histoire mitigĂ©e avec des tests impactĂ©s nĂ©gativement montrant une rĂ©gression de 2,3%, mais un gain plus important sur les tests qui ont montrĂ© une amĂ©lioration.” ajoute Norman.

« Les temps de chargement des pages montrent la baisse la plus sĂ©vĂšre avec des tests montrant des rĂ©gressions d'environ 17 % en moyenne. Les horaires de dĂ©part n’ont cependant qu’un impact positif et ne reculent pas. »

Conseil du jour: Rencontrez-vous souvent des blocages de PC ou des blocages avec des Ă©crans bleus de la mort (BSOD) ? Ensuite, vous devez utiliser les diagnostics de mĂ©moire Windows pour tester la RAM de votre ordinateur afin de dĂ©tecter tout problĂšme pouvant ĂȘtre causĂ© par des modules de mĂ©moire endommagĂ©s. Il s'agit d'un outil intĂ©grĂ© Ă  Windows 10 qui peut ĂȘtre lancĂ© au dĂ©marrage pour exĂ©cuter diverses vĂ©rifications de la mĂ©moire.

Annonce publicitaire

Table of Contents