在首先登陸 Windows 平臺之后,今天微軟宣布 macOS 端 Microsoft Edge 瀏覽器也獲得 Super Duper Secure Mode(SDSM)。在該模式啟用之后就會禁用 Just In Time JavaScript 注釋器,Microsoft Browser Vulnerability Research 團隊認(rèn)為這是大量瀏覽器漏洞的主要根源所在。
Microsoft Edge Vulnerability Research 團隊項目負(fù)責(zé)人 Johnathan Norman 在推文中宣布:“我們更新了 Super Duper Secure Mode,現(xiàn)在已經(jīng)支持 Mac 平臺。Windows 用戶未來還將啟用 ACG。你可以在 Edge Canary (94.0.992.0 及更高版本)中發(fā)現(xiàn)這些變化。本次更新同時也對行為進行了調(diào)整,允許部分站點/處理在沒有 SDSM 情況下運行”。
該消息還伴隨著 Super Duper 安全模式的一些令人擔(dān)憂的變化。 微軟已經(jīng)解決了 SDSM 通過在這些網(wǎng)站上自動禁用它來破壞某些網(wǎng)站的問題,其中包括像 Facebook 這樣的地方,這似乎有點適得其反。 然而,微軟正在研究一種讓用戶控制該功能及其可用位置的方法。
Edge 中的 Super Duper 安全模式禁用 JIT 并啟用新的安全緩解措施。 其中包括在 Edge 渲染過程中啟用新的控制流執(zhí)行技術(shù) (CET),以及在未來添加對 Web Assembly、任意代碼保護 (ACG) 和其他新安全緩解措施的支持。
(舉報)