微软浏览器漏洞研究团队认为解释器对大量浏览器漏洞负有责任
发布时间:2021-08-11 19:34 来源:IT之家 阅读量:7448
IT之家8月10日报道,微软正在为Edge浏览器测试新的超级安全模式,现在Edge Canary,Dev和Beta版本都支持这个标志。
该标志将禁用Edge浏览器中的Just In Time javascript解释器,微软浏览器漏洞研究团队认为解释器对大量浏览器漏洞负有责任。
JIT是just in time的缩写,意思是即时编译器JIT将在运行时保存翻译后的机器代码,以备下次使用理论上,JIT技术可以接近以前的纯编译技术
IT之家了解到,虽然它提高了性能,但禁用它可以消除大约一半的V8 JavaScirpt引擎漏洞。
边缘浏览器中的超级安全模式禁用JIT并启用新的安全缓解措施这包括在Edge渲染过程中启用新的控制流执行技术,并在未来增加对Web Assembly,任意代码保护和其他新的安全缓解措施的支持
微软希望超级安全模式能够改变现代攻击模式,大幅增加攻击者的攻击成本。
要启用超级安全模式,请在edge ://标志下启用此标志。
微软还希望将这项技术引入安卓和苹果的边缘浏览器。
声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。