Újabb biztonsági újdonság érkezett az Edge böngészőhöz

​A Microsoft az Edge webböngészőt egy újabb biztonsági funkcióval ruházta fel. Ennek segítségével a biztonsági rések kockázatai csökkenthetők.
 

A Microsoft rendszeresen adja ki az Edge webböngészőjének újabb és újabb verzióit. Ezek fejlesztése során jelentős figyelem irányul a biztonsági megoldásokra, amelyek közé felsorakozott a Super Duper Secure Mode elnevezésű üzemmód.
 
Az újdonság jelenleg alapértelmezetten nem engedélyezett, de az aktiválását egyetlen kattintással meg lehet ejteni az Edge adatvédelmi és biztonsági beállításai között. Ezt követően kétféle biztonsági szint állítható be. Az ajánlott (kiegyensúlyozott) beállítás a Microsoft ígérete szerint nem befolyásolja a legtöbb weboldal működését, ugyanakkor hathatósan képes felvenni a kesztyűt egyes fenyegetettségek ellen. A másik biztonsági szint pedig egy jóval szigorúbb, minden weboldalra kiterjesztett védelmet biztosít, de ez esetben már lehetnek kompatibilitási, megjelenítési problémák egyes webhelyek esetében. Ezért a fejlesztők egy kivétellistát is létrehoztak, amire szabadon fel lehet venni védelemből kizárt weblapokat.

 
A több hónapja fejlesztett új üzemmód alapvetően a JIT (Just-In-Time Compilation) támogatást tiltja le. Ennek azért van jelentősége, mivel a Chromium alapú architektúra esetében a feltárt sebezhetőségek 45 százaléka a JIT-kompatibilitással felvértezett V8 és a WebAssembly támogatást biztosító böngészőmotorokat érinti. Vagyis ezzel a lépéssel a sebezhetőségek csaknem felének méregfogát kihúzták a fejlesztők.
 
A Super Duper Secure Mode képes kihasználni az Intel CET (Control-flow Enforcement Technology) technológiájában rejlő lehetőségeket is. Ugyanakkor a fejlesztések még korántsem értek véget. A Microsoft már jelezte, hogy hamarosan az ACG (Arbitrary Code Guard) támogatás is biztosított lesz, amivel a kártékony kódok memóriába történő bejuttatását kívánja megnehezíteni.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A SonicOS SSLVPN kapcsán egy biztonsági hibát kell megszüntetni.

  2. 3

    A Zyxel az USG FLEX H szériás eszközeihez biztonsági frissítéseket adott ki.

  3. 4

    A Schneider Electric a Sage sorozatú megoldásaihoz biztonsági javításokat adott ki.

  4. 3

    A XWiki legutóbb feltárt sérülékenysége adatszivárogtatást segíthet elő.

  5. 4

    16 biztonsági hibajavítás érkezett a Moodle-hoz.

  6. 3

    A Zulip Server egy biztonsági hibát tartalmaz.

  7. 3

    A HAProxy kapcsán egy biztonsági rés került napvilágra.

  8. 3

    A Java hat biztonsági hibajavítást kapott.

  9. 4

    Az Oracle 43 biztonsági rést foltozott be a MySQL Serveren.

  10. 4

    Az Oracle három olyan hibáról számolt be, amelyek a VirtualBoxot érintik.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség