Microsoft presenta il progetto di sicurezza sperimentale per Edge Browser

Microsoft presenta il progetto di sicurezza sperimentale per Edge Browser
Microsoft presenta il progetto di sicurezza sperimentale per Edge Browser
Anonim

Il browser Edge di Microsoft potrebbe diventare ancora più sicuro, grazie a un nuovo progetto denominato "Modalità sicura Super Duper".

Individuato per la prima volta da The Record, il team di ricerca sulla vulnerabilità del browser di Microsoft sta lavorando a un progetto sperimentale che disabiliterebbe automaticamente le prestazioni o le funzionalità di ottimizzazione per dare priorità alla sicurezza quando viene rilevata una minaccia.

Image
Image

Microsoft descrive in dettaglio il progetto in un post sul blog, scrivendo: "la nostra speranza è quella di costruire qualcosa che cambi il moderno panorama degli exploit e aumenti in modo significativo i costi di sfruttamento per gli aggressori".

Il gigante della tecnologia spiega che la modalità Super Duper Secure funzionerà disabilitando il JIT in Javascript (noto come just-in-time, una compilazione che viene eseguita durante l'esecuzione di un codice). Microsoft spera che la disabilitazione di JIT e l'abilitazione di altre funzionalità di sicurezza come CET (tecnologia di applicazione del flusso di controllo) rimuoverà circa la metà dei bug che devono essere corretti.

"Disabilitando JIT, possiamo abilitare sia le mitigazioni che rendere più difficile lo sfruttamento dei bug di sicurezza in qualsiasi componente del processo di rendering", ha affermato Microsoft.

"Questa riduzione della superficie di attacco elimina la metà dei bug che vediamo negli exploit e ogni bug rimanente diventa più difficile da sfruttare. In altre parole, riduciamo i costi per gli utenti ma aumentiamo i costi per gli aggressori."

Questa riduzione della superficie di attacco elimina la metà dei bug che vediamo negli exploit e ogni bug rimanente diventa più difficile da sfruttare.

Microsoft ha detto che prevede di lavorare su questo progetto nei prossimi mesi. E mentre il nome del progetto è piuttosto interessante, Microsoft ha affermato che alla fine cambierà la modalità Super Duper Secure in qualcosa di più professionale, se la avvierà come funzionalità fondamentale per il browser Edge.

Negli ultimi anni, il gigante della tecnologia ha dato la priorità al suo browser Edge e il prossimo anno chiuderà persino Internet Explorer per concentrarsi esclusivamente su di esso. Microsoft ha affermato che il browser Edge ha migliorato la compatibilità, ottimizzato la produttività e una migliore sicurezza del browser rispetto a Internet Explorer.

Consigliato: