可能な限り安全を確保するために、私たちが毎日使用するブラウザーには多くの作業が費やされていますが、ハッキング攻撃に弱いブラウジングエクスペリエンスの要素がまだあります。これに応えて、マイクロソフトはこの問題を可能な限り最も効果的な方法で解決する「スーパーデュパーセキュアモード」を作成しています。ハッカーが悪用する巨大な弱点を取り除きます。
エッジの「スーパーデュパーセキュアモード」のためのマイクロソフトの急進的な計画
マイクロソフトは、 Microsoftブラウザの脆弱性調査 Webサイト。ソフトウェアの巨人は、悪意のある脅威に対してブラウザをテストしたときに、Edgeの最大の欠陥の1つがJavaScriptであると特定したと説明しています。つまり、V8。
JavaScriptの内部には、2008年に発明されたJust-In-Time(JIT)コンパイルと呼ばれる機能があります。これにより、JavaScriptは通常よりも速くページをロードできますが、機能が複雑なため、ハッカーが侵入して悪意のあるコードを実行するための穴がたくさんあります。
ハイエンドブラウザの開発者は、多くのテストとセキュリティパッチを通じてこの問題を管理していますが、Microsoftは別の計画を立てています。結局のところ、ブラウザがそもそもV8を使用しない場合、ハッカーはV8のJITを悪用することはできません。
Windows10のブルースクリーンの重要なプロセスが終了しました
そのため、Microsoftは新しい「SuperDuperSecureMode」を実験しています。マイクロソフトが言うように、「私たちはこのプロジェクトを楽しむつもりです」ので、それは意図的にかなりばかげた名前を持っています。
現在、ブラウザの通常のブランチでSuper Duper SecureModeをテストすることはできません。ただし、Edge Canary、Dev、およびBetaのいずれかをダウンロードすると、edge:// flagsにアクセスして、そのフラグを探すことができます。
関連:新しいMicrosoft Edge Insiderチャネル:知っておくべきことすべて
Super Duper Secure Modeを有効にすると、MicrosoftEdgeはJavaScriptJITの実行を停止します。ご想像のとおり、これはEdgeのページ読み込み速度に悪影響を及ぼします。ただし、Microsoftはテストを実行し、JITがなくてもページの読み込みにそれほど大きな影響を与えず、平均的なユーザーが変更に気付かない可能性があることに気付きました。
サインアップせずにオンラインで無料の映画
実際、ブラウザのパフォーマンスの他の領域では、MicrosoftはJITを取り除くことがすべて悪いわけではないと述べました。
電力の改善を測定したテストでは、平均で15%の改善が見られ、回帰では、消費電力が約11%増加したことが示されました。記憶もまた、2.3%の回帰を示す悪影響を受けたテストとの混合ストーリーですが、改善を示したテストではより大きな増加が見られます。
MicrosoftはEdgeからJITを完全に消去しますか?今は言うのが難しいです。 Super Duper Secure Modeが、パフォーマンスをあまり犠牲にすることなく、セキュリティを大幅に強化することが証明された場合、同社はこの機能をメインのEdgeブランチに導入する可能性があります。テストブランチで機能がどのように機能するかを確認する必要があります。
MicrosoftEdgeはSuperDuper Securityに対応していますか?
JavaScriptのJITはページの読み込みを高速化するのに役立つ可能性がありますが、Microsoftは、JavaScriptにパッチを適用して安全に保つことの欠点が、利点を上回る可能性があることを発見しています。それでも、効果を直接確認したい場合は、Edgeのベータ版をダウンロードして試してみることができます。
MicrosoftがEdgeのセキュリティに取り組んだのはこれが初めてではありません。最近、MicrosoftはEdgeにパッチを適用して、最新のプロセッサが提供するセキュリティツールを活用しました。
画像クレジット:TACstock1 / Shutterstock.com
Facebookモバイルアプリで誰があなたをフォローしているかを確認する方法共有 共有 つぶやき Eメール MicrosoftEdgeはさらに安全になっています...一部の人々にとって
ブラウザの今後の制御フロー強制テクノロジのサポートは、最新のプロセッサでのみ機能します。
次を読む 関連トピック- テックニュース
- ウィンドウズ
- マイクロソフトエッジ
- ブラウザ
- サイバーセキュリティ
コンピュータサイエンスの理学士号を取得し、すべてのセキュリティに深い情熱を持っています。インディーゲームスタジオで働いた後、彼は執筆への情熱を見出し、自分のスキルセットを使用してすべての技術について書くことにしました。
サイモンバットからもっとニュースレターを購読する
ニュースレターに参加して、技術的なヒント、レビュー、無料の電子書籍、限定セールを入手してください。
購読するにはここをクリックしてください