Microsoft presenta un proyecto de seguridad experimental para el navegador Edge

Microsoft presenta un proyecto de seguridad experimental para el navegador Edge
Microsoft presenta un proyecto de seguridad experimental para el navegador Edge
Anonim

El navegador Edge de Microsoft podría volverse aún más seguro, gracias a un nuevo proyecto denominado "Super Duper Secure Mode".

Descubierto por primera vez por The Record, el equipo de investigación de vulnerabilidades del navegador de Microsoft está trabajando en un proyecto experimental que deshabilitaría automáticamente el rendimiento o las funciones de optimización para priorizar la seguridad cuando se detecta una amenaza.

Image
Image

Microsoft detalla el proyecto en profundidad en una publicación de blog, escribiendo, "nuestra esperanza es construir algo que cambie el panorama moderno de explotación y aumente significativamente el costo de explotación para los atacantes".

El gigante tecnológico explica que el modo seguro Super Duper funcionará desactivando el JIT en Javascript (conocido como justo a tiempo, una compilación que se realiza durante la ejecución de un código). Microsoft espera que al deshabilitar JIT y habilitar otras características de seguridad como CET (tecnología de cumplimiento de flujo de control) se eliminen aproximadamente la mitad de los errores que deben corregirse.

"Al deshabilitar JIT, podemos habilitar tanto las mitigaciones como hacer que la explotación de errores de seguridad en cualquier componente del proceso de procesamiento sea más difícil", dijo Microsoft.

"Esta reducción en la superficie de ataque elimina la mitad de los errores que vemos en las vulnerabilidades y cada error restante se vuelve más difícil de explotar. Dicho de otra manera, reducimos los costos para los usuarios pero aumentamos los costos para los atacantes".

Esta reducción en la superficie de ataque elimina la mitad de los errores que vemos en las vulnerabilidades y cada error restante se vuelve más difícil de explotar.

Microsoft dijo que planea trabajar en este proyecto durante los próximos meses. Y aunque el nombre del proyecto es bastante bueno, Microsoft dijo que eventualmente cambiará el modo seguro Super Duper a algo más profesional, si lo lanza como una característica principal del navegador Edge.

En los últimos años, el gigante tecnológico ha dado prioridad a su navegador Edge e incluso cerrará Internet Explorer el próximo año para centrarse únicamente en él. Microsoft dijo que el navegador Edge ha mejorado la compatibilidad, la productividad optimizada y una mejor seguridad del navegador que Internet Explorer.

Recomendado: