Microsoft Edge cho Mac hiện hỗ trợ 'Chế độ bảo mật siêu lừa đảo'

Biểu tượng thời gian đọc 2 phút đọc


Bạn đọc giúp đỡ ủng hộ MSpoweruser. Chúng tôi có thể nhận được hoa hồng nếu bạn mua thông qua các liên kết của chúng tôi. Biểu tượng chú giải công cụ

Đọc trang tiết lộ của chúng tôi để tìm hiểu cách bạn có thể giúp MSPoweruser duy trì nhóm biên tập Tìm hiểu thêm

Microsoft đang làm việc trên một Chế độ bảo mật Super Duper cho trình duyệt Edge của họ vô hiệu hóa trình thông dịch javascript Just In Time trong Edge, mà Nhóm nghiên cứu lỗ hổng trình duyệt của Microsoft cảm thấy là nguyên nhân gây ra một số lượng lớn các lỗ hổng trình duyệt.

Tính năng này đã bắt đầu trên Windows, nhưng hiện đã có trên Edge Canary cho macOS. Sự xuất hiện của nó đã được Johnathan Norman, Trưởng nhóm nghiên cứu lỗ hổng bảo mật của Microsoft Edge công bố.

Tin tức cũng đi kèm với một sự thay đổi đáng lo ngại trong Chế độ bảo mật Super Duper. Microsoft đã giải quyết các vấn đề trong đó SDSM phá vỡ một số trang web bằng cách tự động vô hiệu hóa nó trên các trang web đó, bao gồm cả những nơi như Facebook, điều này có vẻ hơi phản tác dụng. Tuy nhiên, Microsoft đang tìm cách để người dùng kiểm soát tính năng này và nơi nó khả dụng.

Chế độ Bảo mật Super Duper trong Edge sẽ vô hiệu hóa JIT và cho phép các biện pháp giảm thiểu bảo mật mới. Chúng bao gồm việc kích hoạt Công nghệ thực thi quy trình kiểm soát (CET) mới trong quy trình kết xuất Edge và trong tương lai, hỗ trợ thêm cho Web Assembly, Arbitrary Code Guard (ACG) và các biện pháp giảm thiểu bảo mật mới khác.

Microsoft hy vọng Chế độ bảo mật Super Duper sẽ là “một thứ gì đó thay đổi bối cảnh khai thác hiện đại và tăng đáng kể chi phí khai thác cho những kẻ tấn công”.

Bạn có thể tìm thấy Edge Canary cho macOS tại đây.

Thông tin thêm về các chủ đề: trình duyệt, cạnh, an ninh, chế độ bảo mật siêu duper

Bình luận

Chúng tôi sẽ không công khai email của bạn. Các ô đánh dấu * là bắt buộc *