Nyheter i Android, Telefoner, Prylar Och Recensioner

Microsoft testar en “Super Duper Säkert läge” för Edge

Funktionen kan ha ett dumt namn, men det tar bort ett stort fel i dagens webbläsare som kan bana väg för en säkrare framtid.

Bildkredit: https://www.shutterstock.com/image-photo/https-lock-symbol-142152166

Mycket arbete går till de webbläsare vi använder dagligen för att säkerställa att de är så säkra som de kan vara, men det finns fortfarande delar av webbläsarupplevelsen som är svaga för hackattacker. Som svar gör Microsoft ett “Super Duper Secure Mode” som löser detta problem på ett så effektivt sätt som möjligt; tar bort en enorm svag punkt som hackare utnyttjar.

Microsofts radikala plan för Edges “Super Duper Secure Mode”

Microsoft tillkännagav sina planer på webbplatsen Microsoft Browser Vulnerability Research. Mjukvarujätten förklarar att den, när den testade sin webbläsare mot skadliga hot, identifierade att en av Edges största brister är JavaScript; nämligen V8.

Inside of JavaScript är en funktion som uppfanns 2008, kallad Just-In-Time (JIT) kompilering. Detta tillåter JavaScript att ladda sidor snabbare än normalt, men funktionens komplexitet innebär att det finns gott om hål genom vilka hackare kan ta sig in och köra skadlig kod.

Utvecklare av avancerade webbläsare hanterar det här problemet genom massor av tester och säkerhetskorrigeringar, men Microsoft har en annan plan. En hackare kan trots allt inte missbruka V8:s JIT om webbläsaren inte använder V8 i första hand.

Som sådan experimenterar Microsoft med ett nytt “Super Duper Secure Mode”. Det har medvetet ett ganska dumt namn, för som Microsoft uttrycker det, “vi planerar att ha kul med det här projektet.”

Just nu kan du inte testa Super Duper Secure Mode på den vanliga grenen av webbläsaren. Men om du laddar ner antingen Edge Canary, Dev och Beta, kan du komma åt edge://flags och leta efter dess flagga.

Relaterad  World of Tanks-spelare från Jekaterinburg stämdes för fusk

När Super Duper Secure Mode är aktiverat slutar Microsoft Edge att köra JavaScript JIT. Som du kan förvänta dig resulterar detta i en negativ inverkan på Edges sidladdningshastighet. Microsoft utförde dock tester och märkte att bristen på JIT inte påverkade sidladdningen så drastiskt, till den punkt där den genomsnittliga användaren kanske inte ens märker förändringen.

Faktum är att inom andra områden av webbläsarprestanda, noterade Microsoft att det inte är så illa att bli av med JIT:

Våra tester som mätte förbättringar i effekt visade 15% förbättring i genomsnitt och våra regressioner visade omkring 11% ökning i energiförbrukning. Minnet är också en blandad historia med negativt påverkade tester som visar en 2,3 % regression, men en större vinst på testerna som visade förbättringar.

Kommer Microsoft att radera JIT från Edge helt? Det är svårt att säga just nu. Om Super Duper Secure Mode visar sig lägga till massor av säkerhet utan att offra för mycket i prestanda, kan företaget introducera funktionen i Edge-huvudgrenen. Vi måste bara se hur funktionen går i testgrenarna.

Är Microsoft Edge redo för Super Duper Security?

JavaScripts JIT kan hjälpa sidor att laddas snabbare, men Microsoft upptäcker att nackdelarna med att hålla den uppdaterad och säker kan uppväga fördelarna. Men om du vill se effekterna från första hand kan du ladda ner en betagren av Edge och ge den en snurr.

Det är inte första gången Microsoft har arbetat med Edges säkerhet. Nyligen patchade Microsoft Edge för att dra nytta av säkerhetsverktygen som moderna processorer tar till bordet.

Bildkredit: TACstock1/Shutterstock.com

Om författaren

Simon Batt (721 publicerade artiklar)

Relaterad  Windows 10: Hur man går in i felsäkert läge

En kandidatexamen i datavetenskap med en djup passion för allt som rör säkerhet. Efter att ha arbetat för en indiespelsstudio fann han sin passion för att skriva och bestämde sig för att använda sina färdigheter för att skriva om allt som rör teknik.

Mer från Simon Batt

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera

Table of Contents