Сейчас Microsoft заявила, что планирует провести опыт в фирменном браузере Edge. Компания хочет отключить принципиальные функции производительности и оптимизации, взамен активировав продвинутые обновления сохранности, которые Microsoft именует Edge Super Duper Secure Mode.


Microsoft добавила в браузер Edge сверхбезопасный режим Edge Super Duper Secure ModeMicrosoft добавила в браузер Edge сверхбезопасный режим Edge Super Duper Secure Mode

Мысль состоит в том, чтоб отключить поддержку JIT снутри V8, движка JavaScript браузера Edge. Хотя о JIT не понимает большая часть конечных юзеров, он делает важную роль во всех современных веб-браузерах. JIT работает, используя JavaScript и заблаговременно компилируя его в машинный код. За счёт этого, когда браузеру нужен данный код, он его получает одномоментно, что существенно ускоряет работу. Если нет, то этот код отбрасывается. Но поддержка JIT в V8 связана с рядом заморочек сохранности. Сообщается, что трудности сохранности, связанные с JIT, составили 45 процентов всех уязвимостей V8, найденных в 2019 году. Наиболее того, большая часть настоящих эксплойтов Chrome базирована на ошибках, связанных с JIT.

Microsoft добавила в браузер Edge сверхбезопасный режим Edge Super Duper Secure ModeMicrosoft добавила в браузер Edge сверхбезопасный режим Edge Super Duper Secure Mode

Испытания, проведённые командой Edge, проявили, что, невзирая на его главную роль в убыстрении работы браузера в 2010-х годах, JIT больше не является принципиальной функцией для увеличения производительности Edge.

Microsoft добавила в браузер Edge сверхбезопасный режим Edge Super Duper Secure ModeMicrosoft добавила в браузер Edge сверхбезопасный режим Edge Super Duper Secure Mode

В Super Duper Secure Mode Microsoft не только лишь отключит JIT, да и включит три остальные функции сохранности. Две из их, Controlflow-Enforcement Technology и Arbitrary Code Guard, обычно конфликтуют с реализацией JIT V8. Режим Super Duper Secure Mode в истинное время классифицируется как опыт и у него нет определённого грядущего. Тем не наименее, эта функция уже работает и готова к тестированию. Юзеры Edge Canary, Dev и Beta могут включить её в собственных браузерах, перейдя по адресу edge://flags/#edge-enable-super-duper-secure-mode.

Источник