Microsoft Edge a avut parte de o evoluție interesantă, de la un browser proprietar Microsoft, care să înlocuiască vechiul Internet Explorer, la versiunea Chromium din prezent, care pare să integreze tot felul de funcționalități noi în ultima perioadă. Microsoft a dezvăluit că browser-ul său va primi un sistem de securitate mai avansat, numit „Super Duper Secure Mode”, care ar putea fi implementat în versiunea finală în viitor.
Super Duper Secure Mode este un nume amuzant și probabil nu cel final pentru capabilitățile de securitate noi din Microsoft Edge, însă ascunde o serie de capabilități noi. Cu acest mod activat, browser-ul renunță la JIT (Just-in-Time), capabilitatea care compilează și rulează codul JavaScript de pe site-uri înainte ca acesta să fie necesar. Deși JIT este o metodă de accelerare a navigării pe internet, aceasta nu mai este atât de importantă în 2021, când hardware-ul desktop și de mobil este deja destul de rapid.
Eliminând JIT, browser-ul este deja mai puțin vulnerabil la anumite atacuri. Dar noua funcție Super Duper Secure Mode activează și alte două sisteme de securitate: Controlflow-Enforcement Technology (CET) și Arbitrary Code Guard (ACG). Aceste două sisteme ar fi incompatibile cu JIT și de aceea este necesară dezactivarea sa. Astfel, chiar dacă vizitezi un site care încearcă să folosească breșe în securitatea JIT sau găsește alte metode pentru a rula cod pe computerul sau telefonul tău, browser-ul Edge ar putea preveni aceste lucruri prin noile sale sisteme de securitate.
Happy to share a little experiment we are trying. https://t.co/70y6Go7JEA I am not sure if it will stick but we will see. Here is how I personally think about the matter 1/?
— Johnathan Norman (@spoofyroot) August 4, 2021
Momentan, acestea sunt funcții experimentale și nu există un plan concret pentru a le implementa în versiunea finală de Edge în forma curentă. Totuși, utilizatorii care vor să testeze Super Duper Secure Mode pot să o facă pe una dintre versiunile de test ale browser-ului Edge: Canary, Dev sau Beta. La fel ca funcțiile speciale din Chrome, activarea modului se face din flags, accesând adresa de mai jos:
edge://flags/#edge-enable-super-duper-secure-mode
sursa: The Record