Microsoft testuje w przeglądarce Edge nowy eksperymentalny tryb bezpieczeństwa

Maksym SłomskiSkomentuj
Microsoft testuje w przeglądarce Edge nowy eksperymentalny tryb bezpieczeństwa
Zespół zajmujący się wykrywaniem podatności w Microsoft Edge pragnie przetestować dość niekonwencjonalny pomysł, który ma szansę poprawić bezpieczeństwo wszystkich przeglądarek bazujących na silniku Chromium. Może on spodobać się tym osobom, które na rzecz bezpieczeństwa są gotowe poświęcić co nieco wydajności. W tej chwili nazywa się go Trybem Super-Duper Bezpiecznym (ang. Super-Duper Secure Mode) i choć na tym etapie jest ciekawym eksperymentem, w przyszłości może stać się ciekawą funkcją, o ile użytkownicy będą nią zainteresowani.

Luki w bezpieczeństwie przeglądarek

Microsoft Edge, jak każda przeglądarka internetowa, nie posiada doskonałych zabezpieczeń. Oferuje ona jednak pewne funkcje, które chronią użytkowników przed zagrożeniami, nie powodując przy tym niepotrzebnych problemów. Na przykład, pozwala ona automatycznie blokować pobieranie potencjalnie niechcianych aplikacji.

Za sprawą Trybu Super-Duper Bezpiecznego, jak wskazuje nazwa, Microsoft Edge może stać się jeszcze bezpieczniejszy, ale na czym ta eksperymentalna, testowana funkcja polega? Bazuje ona niekonwencjonalnym pomyśle.



Badacze z Microsoftu odkryli, że 45 procent błędów pojawiających się w silniku JavaScript V8 używanym w przeglądarkach bazujących na Chromium – takich jak Edge, Chrome, Opera, Brave czy Vivaldi – jest powiązanych z JIT (ang. just-in-time compilation). JIT to metoda wykonania programów komputerowych polegająca na ich kompilacji do kodu maszynowego bezpośrednio przed wykonaniem danego fragmentu kodu. Wykorzystuje się ją do poprawy wydajności przeglądarek internetowych.

Zaskakujące skutki rezygnacji z JIT

Jak zauważyli badacze, JIT oferuje bardzo duże pole do popisu hakerom, wymagając nieustannego wprowadzania poprawek w celu zachowania bezpieczeństwa. Dlatego stwierdzili oni, iż warto przetestować, czy warto wyłączyć JIT całkowicie, poświęcając częściowo wydajność przeglądarki, ale poważnie poprawiając jej bezpieczeństwo. Nie chodzi tu jednak tylko o usunięcie prawie połowy błędów z silnika JavaScript V8, bowiem wyłączenie JIT umożliwia włączenie dodatkowych funkcji zabezpieczających.

Po przeprowadzeniu kilku testów badacze z Microsoftu dowiedzieli się, że wyłączenie JIT powoduje usprawnienia w pewnych aspektach działania przeglądarki, a w przypadku innych wywiera negatywny wpływ. Na przykład, omawiany ruch nie wpływa w wielkim stopniu na zużycie przez przeglądarkę pamięci, natomiast skraca o około 9% czas uruchamiania się tego programu. W najgorszym przypadku ładowanie stron było spowalniane o prawie 17%, a w najlepszym przyspieszane o 9,5 procenta. Podobnie jest w kwestii zużycia energii.

W benchmarkach takich jak Speedometer 2.0 wyłączenie JIT powodowało spadek wyniku o 58%. Niemniej, podczas faktycznego korzystania z przeglądarki różnica było znacznie mniej zauważalna. Zatem, klasyczne benchmarki nie były w tej kwestii najlepszym wyznacznikiem wydajności.

edge-testy

Zmiany poszczególnych aspektów pracy przeglądarki podczas testów z wyłączonym JIT. | Źródło: Microsoft

Tryb Super-Duper Bezpieczny (ang. Super-Duper Secure Mode) to póki co funkcja eksperymentalna. Możesz ją jednak wypróbować już teraz, zapisując się do programu Insider przeglądarki Microsoft Edge. Potem pobierz i uruchom Microsoft Edge w wydaniu Canary, Dev lub Beta, a następnie wpisz w pasku adresowym (omniboksie) tekst edge://flags. Wśród eksperymentalnych flag odnajdź tę o nazwie edge-enable-super-duper-secure-mode.

Rzecz jasna, przeglądarkę Microsoft Edge pobierzesz z naszej bazy z oprogramowaniem.

Źródło: Microsoft, fot. tyt. Canva

Udostępnij

Maksym SłomskiZ dziennikarstwem technologicznym związany od 2009 roku, z nowymi technologiami od dzieciństwa. Pamięta pakiety internetowe TP i granie z kumplami w kafejkach internetowych. Obecnie newsman, tester oraz "ten od TikToka". Miłośnik ulepszania swojego desktopa, czochrania kotów, Mazdy MX-5 i aktywnego uprawiania sportu. Wyznawca filozofii xD.