Microsoft Memperkenalkan Proyek Keamanan Eksperimental untuk Edge Browser

Microsoft Memperkenalkan Proyek Keamanan Eksperimental untuk Edge Browser
Microsoft Memperkenalkan Proyek Keamanan Eksperimental untuk Edge Browser
Anonim

Peramban Microsoft Edge bisa menjadi lebih aman, berkat proyek baru yang dijuluki sebagai "Mode Aman Super Duper."

Pertama kali ditemukan oleh The Record, tim peneliti kerentanan browser Microsoft sedang mengerjakan proyek eksperimental yang secara otomatis menonaktifkan fitur kinerja atau pengoptimalan untuk memprioritaskan keamanan saat ancaman terdeteksi.

Image
Image

Microsoft merinci proyek secara mendalam dalam posting blog, menulis, "harapan kami adalah membangun sesuatu yang mengubah lanskap eksploitasi modern dan secara signifikan meningkatkan biaya eksploitasi bagi penyerang."

Raksasa teknologi menjelaskan bahwa Super Duper Secure Mode akan bekerja dengan menonaktifkan JIT di Javascript (dikenal sebagai just-in-time, kompilasi yang dilakukan selama eksekusi kode). Microsoft berharap dengan menonaktifkan JIT dan mengaktifkan fitur keamanan lainnya seperti CET (controlflow-enforcement technology) akan menghapus kira-kira setengah dari bug yang harus diperbaiki.

"Dengan menonaktifkan JIT, kami dapat mengaktifkan kedua mitigasi dan membuat eksploitasi bug keamanan di komponen proses renderer menjadi lebih sulit, " kata Microsoft.

"Pengurangan permukaan serangan ini membunuh setengah dari bug yang kami lihat dalam eksploitasi dan setiap bug yang tersisa menjadi lebih sulit untuk dieksploitasi. Dengan kata lain, kami menurunkan biaya untuk pengguna tetapi meningkatkan biaya untuk penyerang."

Pengurangan permukaan serangan ini membunuh setengah dari bug yang kita lihat di eksploitasi dan setiap bug yang tersisa menjadi lebih sulit untuk dieksploitasi.

Microsoft mengatakan pihaknya berencana untuk mengerjakan proyek ini selama beberapa bulan ke depan. Dan meskipun nama proyeknya cukup keren, Microsoft mengatakan pada akhirnya akan mengubah Mode Aman Super Duper menjadi sesuatu yang lebih profesional, jika diluncurkan sebagai fitur andalan browser Edge.

Dalam beberapa tahun terakhir, raksasa teknologi telah memprioritaskan browser Edge-nya, dan bahkan menutup Internet Explorer tahun depan untuk hanya fokus pada itu. Microsoft mengatakan browser Edge telah meningkatkan kompatibilitas, produktivitas yang disederhanakan, dan keamanan browser yang lebih baik daripada Internet Explorer.

Direkomendasikan: