網站建設服務熱線(xiàn) 服務熱線(xiàn):400-0352-801 大同網站建設大客戶專線(xiàn) 大客戶專線(xiàn):0352-5033077 大同網站建設咨詢郵箱 咨詢郵箱:web#sxdt.net 微信
您的位置:首頁 > 最新動态 > 網海拾貝 > > 正文
微軟拟禁用JIT提高Edge浏覽器安全性
更新時間:2021-08-09 09:58:17    來源:大同網站建設   點擊:
微軟近期宣布,将在其Edge Web浏覽器上進行一項實驗,有意禁用一項重要的性能和優化功能,以便在Edge Super Duper安全模式下實現(xiàn)更高級的安全升級。

微軟Edge漏洞研究負責人Johnathan Norman表示,新的Super Duper安全模式背後的想法是(shì)在V8(Edge浏覽器的JavaScript引擎)中禁用對JIT(Just-In-Time,即時)的支持。

JIT雖然不爲大多數終極用戶所熟知(zhī),但(dàn)在當今所有的Web浏覽器中,它都扮演着至關重要的角色。JIT的工作原理是(shì)運用JavaScript并提前将其編譯爲機器代碼。如果浏覽器需要這些代碼,它将獲得顯著的速度提升。否則,代碼将被丢棄。 

然而,V8中的JIT支持非常複雜(zá)。Norman表示,2019年與JIT相(xiàng)關的安全問題占所有V8漏洞的45%。此外,與JIT相(xiàng)關的bug造成了超過一半的“野生”Chrome漏洞。

Edge團隊最近進行的測試表明,盡管JIT在20世紀初中期在加速浏覽器方面發揮了關鍵作用,但(dàn)它已不再是(shì)Edge性能的關鍵功能。

 

圖片

圖片來自微軟

 

被這些發現(xiàn)所鼓舞,Norman稱Edge團隊現(xiàn)在正在研究Super Duper安全模式,這是(shì)一種邊緣配置,在這種配置中,他們禁用JIT并啓用其他三種安全功能,如ControlflowEnforcement Technology(CET)和Arbitral CodeGuard(ACG)——這兩種功能通常會與V8的JIT實現(xiàn)發生沖突。

但(dàn)是(shì)正如Norman所解釋的,Super Duper安全模式目前還隻是(shì)一項實驗,還沒有正式計劃将其發送給用戶。

圖片

來自于Norman的推文

 

雖然Super Duper安全模式還沒有一個确切的未來,但(dàn)該功能已經上線(xiàn)并準備測試。Edge Canary、Dev和Beta的用戶可以轉到以下地址并在其浏覽器中啓用它:

edge://flags/#edge-enable-super-duper-secure-mode

圖片圖片來自微軟
 

來源:CSDN

  
  大同市宏微信息技術有限公司主要從事技術開發、技術服務、技術轉讓;電腦圖文設計、制作;網站網頁設計、維護;廣告設計、制作及發布;公司主要技術人員(yuán)在大同制作網站、大同建站、大同做網站、大同網站建設、大同網站制作、大同網頁設計、大同網絡開發、大同網站優化等方面有多年豐富的從業經驗。

上一篇:騰訊網啓用新域名“QQ.中國”專家解析背後三重意義      下一篇:最後一頁

相(xiàng)關文章推薦
微軟近期宣布,将在其EdgeWeb浏覽器上進行一項實驗,有意禁用一項重要的性能和優化功能,以便在Edge Super Duper安全模式下…
8月6日消息,據中國互聯網絡信息中心公開信息,騰訊公司今年以來陸續開通解析了QQ。中國和騰訊。中國兩個域名,其中QQ。中國解…
  央視客戶端11月23日消息,以數字賦能 共創未來——攜手構建網絡空間命運共同體爲主題的世界互聯網大會·互聯網發展論壇今…
根據《工業和信息化部關于開展互聯網基礎管理專項行動的通知(zhī)》工信部信管函[2016]485号内容要求,目前國家工信部爲了加強備案…
4月25日,由市旅遊協會和市休閑農業與鄉村(cūn)旅遊協會承辦的“大同文旅在線(xiàn)微課堂”吸引衆多網友(yǒu)進群聽(tīng)課。此次講座的題目是(shì)《大…
科技抗“疫”眼下成爲熱門話(huà)題,政府也在大力推動。日前,工信部發文,要求運用新一代信息技術服務疫情防控和複工複産工作。在…