偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

微軟擬禁用 JavaScript JIT 來提高 Edge 安全性

系統(tǒng) 瀏覽器
Microsoft Edge 漏洞研究負責(zé)人 Johnathan Norman 透露,該團隊正在 Edge 中試驗一項新功能,擬禁用 JavaScript JIT 編譯器以啟用一些額外的安全保護。他們還給這項實驗取了一個有趣且略帶挑釁性的名字,為“Super Duper Secure Mode(SDSM)”。

Microsoft Edge 漏洞研究負責(zé)人 Johnathan Norman 透露,該團隊正在 Edge 中試驗一項新功能,擬禁用 JavaScript JIT 編譯器以啟用一些額外的安全保護。他們還給這項實驗取了一個有趣且略帶挑釁性的名字,為“Super Duper Secure Mode(SDSM)”。

Norman 稱,JIT 編譯是一個“非常復(fù)雜的過程,很少有人理解,而且誤差很小”。然而雖然 JIT 能夠改進瀏覽器的性能,但其同時也引入了一些漏洞,“性能和復(fù)雜性通常是有代價的,我們通常以安全漏洞和后續(xù)補丁的形式承擔(dān)這種代價。”

2019 年之后的 CVE 數(shù)據(jù)表明,為 V8 發(fā)布的 CVE 中約有 45% 與 JIT 引擎相關(guān)。此外,攻擊者也會武器化和濫用這些漏洞;Mozilla 的一項分析表明,超過一半的“野外”Chrome 漏洞利用了 JIT 漏洞。

Norman 指出,在簡單的禁用 JIT 后,這種攻擊面的減少有可能顯著提高用戶的安全性;它將消除大約一半的必須修復(fù)的 V8 漏洞。對于用戶來說,這意味著更少的安全更新和更少的緊急補丁需要。同時,通過禁用 JIT,還可以啟用兩種緩解措施,并使利用任何渲染器進程組件中的安全漏洞變得更加困難。

“攻擊面的減少消除了我們在漏洞利用中看到的一半漏洞,還使得每個剩余的漏洞都變得更加難以利用。換句話說,我們降低了用戶的成本,但增加了攻擊者的成本。”

性能影響方面,Norman 稱,在測試禁用 JIT 的 Edge 時,用戶很少會注意到日常瀏覽的差別;但在基準測試中,沒有 JIT 的 Edge 性能則大幅下降了 58%。

目前,SDSM 禁用 JIT(TurboFan/Sparkplug)并啟用 CET,但暫不與 WebAssembly 兼容。該團隊計劃在接下來的幾個月里,慢慢地啟用新的緩解措施并增加對 Web Assembly 的支持。用戶現(xiàn)下可以在 Edge Canary、Dev 和 Beta 中的 edge://flags 下找到該功能。

Norman 還透露,其正計劃將該功能引入 MacOS 和 Android。

本文轉(zhuǎn)自O(shè)SCHINA

本文標題:微軟擬禁用 JavaScript JIT 來提高 Edge 安全性

本文地址:https://www.oschina.net/news/154211/edge-super-duper-secure-mode

責(zé)任編輯:未麗燕 來源: 開源中國
相關(guān)推薦

2021-08-10 16:22:54

微軟Edge瀏覽器

2023-11-07 14:14:22

2021-05-12 11:03:12

云安全CIS云計算

2009-12-22 18:52:06

WCF安全性

2018-02-27 14:50:16

數(shù)據(jù)庫MySQL安全性

2022-08-03 14:33:21

數(shù)據(jù)安全數(shù)據(jù)泄露漏洞

2014-12-24 09:32:16

2021-09-26 05:33:02

微軟Edge瀏覽器

2011-10-11 09:13:15

2012-08-22 10:27:16

2012-05-14 11:39:58

2024-09-25 08:46:31

2023-07-13 15:22:45

2022-03-10 14:17:11

區(qū)塊鏈數(shù)據(jù)安全技術(shù)

2012-07-30 10:07:01

2020-02-27 14:59:14

物聯(lián)網(wǎng)海上安全性物聯(lián)網(wǎng)應(yīng)用

2023-02-18 13:42:07

2009-04-23 09:00:41

Windows 7微軟操作系統(tǒng)

2013-04-25 10:11:12

托管虛擬桌面HVDGartner

2015-04-23 11:38:00

點贊
收藏

51CTO技術(shù)棧公眾號