成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟擬禁用 JavaScript JIT 來提高 Edge 安全性

系統 瀏覽器
Microsoft Edge 漏洞研究負責人 Johnathan Norman 透露,該團隊正在 Edge 中試驗一項新功能,擬禁用 JavaScript JIT 編譯器以啟用一些額外的安全保護。他們還給這項實驗取了一個有趣且略帶挑釁性的名字,為“Super Duper Secure Mode(SDSM)”。

Microsoft Edge 漏洞研究負責人 Johnathan Norman 透露,該團隊正在 Edge 中試驗一項新功能,擬禁用 JavaScript JIT 編譯器以啟用一些額外的安全保護。他們還給這項實驗取了一個有趣且略帶挑釁性的名字,為“Super Duper Secure Mode(SDSM)”。

Norman 稱,JIT 編譯是一個“非常復雜的過程,很少有人理解,而且誤差很小”。然而雖然 JIT 能夠改進瀏覽器的性能,但其同時也引入了一些漏洞,“性能和復雜性通常是有代價的,我們通常以安全漏洞和后續補丁的形式承擔這種代價。”

2019 年之后的 CVE 數據表明,為 V8 發布的 CVE 中約有 45% 與 JIT 引擎相關。此外,攻擊者也會武器化和濫用這些漏洞;Mozilla 的一項分析表明,超過一半的“野外”Chrome 漏洞利用了 JIT 漏洞。

Norman 指出,在簡單的禁用 JIT 后,這種攻擊面的減少有可能顯著提高用戶的安全性;它將消除大約一半的必須修復的 V8 漏洞。對于用戶來說,這意味著更少的安全更新和更少的緊急補丁需要。同時,通過禁用 JIT,還可以啟用兩種緩解措施,并使利用任何渲染器進程組件中的安全漏洞變得更加困難。

“攻擊面的減少消除了我們在漏洞利用中看到的一半漏洞,還使得每個剩余的漏洞都變得更加難以利用。換句話說,我們降低了用戶的成本,但增加了攻擊者的成本。”

性能影響方面,Norman 稱,在測試禁用 JIT 的 Edge 時,用戶很少會注意到日常瀏覽的差別;但在基準測試中,沒有 JIT 的 Edge 性能則大幅下降了 58%。

目前,SDSM 禁用 JIT(TurboFan/Sparkplug)并啟用 CET,但暫不與 WebAssembly 兼容。該團隊計劃在接下來的幾個月里,慢慢地啟用新的緩解措施并增加對 Web Assembly 的支持。用戶現下可以在 Edge Canary、Dev 和 Beta 中的 edge://flags 下找到該功能。

Norman 還透露,其正計劃將該功能引入 MacOS 和 Android。

本文轉自OSCHINA

本文標題:微軟擬禁用 JavaScript JIT 來提高 Edge 安全性

本文地址:https://www.oschina.net/news/154211/edge-super-duper-secure-mode

責任編輯:未麗燕 來源: 開源中國
相關推薦

2021-08-10 16:22:54

微軟Edge瀏覽器

2023-11-07 14:14:22

2021-05-12 11:03:12

云安全CIS云計算

2009-12-22 18:52:06

WCF安全性

2018-02-27 14:50:16

數據庫MySQL安全性

2022-08-03 14:33:21

數據安全數據泄露漏洞

2014-12-24 09:32:16

2021-09-26 05:33:02

微軟Edge瀏覽器

2011-10-11 09:13:15

2012-08-22 10:27:16

2012-05-14 11:39:58

2024-09-25 08:46:31

2023-07-13 15:22:45

2022-03-10 14:17:11

區塊鏈數據安全技術

2012-07-30 10:07:01

2020-02-27 14:59:14

物聯網海上安全性物聯網應用

2023-02-18 13:42:07

2009-04-23 09:00:41

Windows 7微軟操作系統

2013-04-25 10:11:12

托管虛擬桌面HVDGartner

2015-04-23 11:38:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91综合网| 国产成人av在线 | 91精品国产91 | 精品久久视频 | 中午字幕在线观看 | 毛片.com | 中文字幕国产精品 | 91视频精选| av av在线| 高清色视频 | 黄色毛片视频 | 日韩激情网 | 99国产在线 | 国产一区二区激情视频 | 男女爱爱网站 | 午夜爽爽男女免费观看hd | 亚洲一区播放 | 97色在线视频 | 中文字幕日韩欧美 | 日本成年免费网站 | 亚洲在线免费观看 | 欧美日韩亚洲二区 | 精品视频久久久 | 日韩欧美三区 | 99亚洲 | 日日干日日色 | 美人の美乳で授乳プレイ | 99热这里有精品 | 国产视频福利一区 | 午夜在线观看视频 | 成人免费视屏 | 日韩美女一区二区三区在线观看 | 中日韩毛片 | 国产日韩精品在线 | 国产观看| 免费在线观看av的网站 | 精品久久国产 | 91久久综合亚洲鲁鲁五月天 | 亚洲一区二区三区四区五区午夜 | 成人免费视频网站在线看 | 国产精品亚洲一区二区三区在线观看 |