Microsoft добавила в браузер Edge "супер-пупер" безопасный режим (да, это настоящее название)
Компания Microsoft заявила, что намерена провести интересный эксперимент со своим браузером Edge. Гигант программного обеспечения намерен удалить некоторые функции производительности и оптимизации из браузера, вместо этого включив новый экстремальный режим защиты информации, который Microsoft называет Edge Super Duper Secure Mode.
В чем суть изменений
Идея заключается в том, чтобы отключить поддержку JIT в движке V8 JavaScript в Edge. В принципе, JIT играет важную роль во всех современных веб-браузерах. JIT предварительно компилирует код JavaScript и преобразует его в машинный код. Однако, когда браузеру нужен этот код, он получает его мгновенно, что значительно ускоряет его работу.
Если это не удается, код отбрасывается. Но поддержка JIT в движке V8 создает проблемы с безопасностью. Согласно статистике, проблемы с JIT составляют 45% всех уязвимостей движка V8, обнаруженных в 2019 году. Более того, подавляющее большинство реальных эксплойтов для Chrome основаны на ошибках, связанных с JIT.
Серия тестов, проведенных командой Edge, показала, что, несмотря на ключевую роль, которую он играет в ускорении работы браузеров, JIT не так уж важен для повышения производительности Edge.
В режиме Edge Super Duper Secure Mode компания Microsoft не только отключила JIT, но и добавила три дополнительные функции защиты информации. Пока что новый режим является экспериментальным, и пользователи Edge Canary, Dev и Beta могут включить его с помощью флага edge://flags/#edge-enable-super-duper-secure-mode
.
Источник: zdnet
Иллюстрации: shutterstock