自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟擬禁用 JavaScript JIT 來提高 Edge 安全性

系統(tǒng) 瀏覽器
Microsoft Edge 漏洞研究負(fù)責(zé)人 Johnathan Norman 透露,該團(tuán)隊(duì)正在 Edge 中試驗(yàn)一項(xiàng)新功能,擬禁用 JavaScript JIT 編譯器以啟用一些額外的安全保護(hù)。他們還給這項(xiàng)實(shí)驗(yàn)取了一個(gè)有趣且略帶挑釁性的名字,為“Super Duper Secure Mode(SDSM)”。

Microsoft Edge 漏洞研究負(fù)責(zé)人 Johnathan Norman 透露,該團(tuán)隊(duì)正在 Edge 中試驗(yàn)一項(xiàng)新功能,擬禁用 JavaScript JIT 編譯器以啟用一些額外的安全保護(hù)。他們還給這項(xiàng)實(shí)驗(yàn)取了一個(gè)有趣且略帶挑釁性的名字,為“Super Duper Secure Mode(SDSM)”。

Norman 稱,JIT 編譯是一個(gè)“非常復(fù)雜的過程,很少有人理解,而且誤差很小”。然而雖然 JIT 能夠改進(jìn)瀏覽器的性能,但其同時(shí)也引入了一些漏洞,“性能和復(fù)雜性通常是有代價(jià)的,我們通常以安全漏洞和后續(xù)補(bǔ)丁的形式承擔(dān)這種代價(jià)。”

2019 年之后的 CVE 數(shù)據(jù)表明,為 V8 發(fā)布的 CVE 中約有 45% 與 JIT 引擎相關(guān)。此外,攻擊者也會武器化和濫用這些漏洞;Mozilla 的一項(xiàng)分析表明,超過一半的“野外”Chrome 漏洞利用了 JIT 漏洞。

Norman 指出,在簡單的禁用 JIT 后,這種攻擊面的減少有可能顯著提高用戶的安全性;它將消除大約一半的必須修復(fù)的 V8 漏洞。對于用戶來說,這意味著更少的安全更新和更少的緊急補(bǔ)丁需要。同時(shí),通過禁用 JIT,還可以啟用兩種緩解措施,并使利用任何渲染器進(jìn)程組件中的安全漏洞變得更加困難。

“攻擊面的減少消除了我們在漏洞利用中看到的一半漏洞,還使得每個(gè)剩余的漏洞都變得更加難以利用。換句話說,我們降低了用戶的成本,但增加了攻擊者的成本。”

性能影響方面,Norman 稱,在測試禁用 JIT 的 Edge 時(shí),用戶很少會注意到日常瀏覽的差別;但在基準(zhǔn)測試中,沒有 JIT 的 Edge 性能則大幅下降了 58%。

目前,SDSM 禁用 JIT(TurboFan/Sparkplug)并啟用 CET,但暫不與 WebAssembly 兼容。該團(tuán)隊(duì)計(jì)劃在接下來的幾個(gè)月里,慢慢地啟用新的緩解措施并增加對 Web Assembly 的支持。用戶現(xiàn)下可以在 Edge Canary、Dev 和 Beta 中的 edge://flags 下找到該功能。

Norman 還透露,其正計(jì)劃將該功能引入 MacOS 和 Android。

本文轉(zhuǎn)自O(shè)SCHINA

本文標(biāo)題:微軟擬禁用 JavaScript JIT 來提高 Edge 安全性

本文地址:https://www.oschina.net/news/154211/edge-super-duper-secure-mode

責(zé)任編輯:未麗燕 來源: 開源中國
相關(guān)推薦

2021-08-10 16:22:54

微軟Edge瀏覽器

2023-11-07 14:14:22

2021-05-12 11:03:12

云安全CIS云計(jì)算

2018-02-27 14:50:16

數(shù)據(jù)庫MySQL安全性

2022-08-03 14:33:21

數(shù)據(jù)安全數(shù)據(jù)泄露漏洞

2009-12-22 18:52:06

WCF安全性

2014-12-24 09:32:16

2022-03-10 14:17:11

區(qū)塊鏈數(shù)據(jù)安全技術(shù)

2023-07-13 15:22:45

2012-07-30 10:07:01

2020-02-27 14:59:14

物聯(lián)網(wǎng)海上安全性物聯(lián)網(wǎng)應(yīng)用

2024-09-25 08:46:31

2023-02-18 13:42:07

2021-09-26 05:33:02

微軟Edge瀏覽器

2011-10-11 09:13:15

2012-05-14 11:39:58

2012-08-22 10:27:16

2009-04-23 09:00:41

Windows 7微軟操作系統(tǒng)

2011-05-20 21:27:33

2022-07-13 16:39:54

數(shù)據(jù)中心數(shù)據(jù)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號