...
🧠 El blog está dedicado al tema de VPN y seguridad, privacidad de datos en Internet. Hablamos de tendencias actuales y noticias relacionadas con la protección.

El “Modo seguro Super Duper” de Microsoft Edge desactiva JavaScript para mayor seguridad

8

Desarrollado por Microsoft, Microsoft Edge es un navegador web multiplataforma . Este navegador se lanzó por primera vez para Windows 10 y Xbox One en 2015, Android e iOS en 2017, Mac en 2019 y Linux en octubre de 2020.

Rápidamente ganó popularidad y reemplazó a su predecesor, " Internet Explorer 11 ", en Windows 8.1, 2002 R2, Server 2016 y Server 2019. Además, Microsoft publicó planes para reconstruir el navegador como basado en Chromium con motores Blink y V8.

Hoy, Microsoft anunció que realizará un experimento en su navegador web Edge. Este experimento deshabilita intencionalmente una función importante de rendimiento y optimización para permitir actualizaciones de seguridad más avanzadas en el modo seguro Edge Super Duper.

Jonathan Norman, líder de investigación de vulnerabilidades de Microsoft Edge, anunció hoy que "la idea detrás del nuevo modo seguro Super Duper es deshabilitar la compatibilidad con JIT (Just-In-Time) dentro de V8, el motor de JavaScript del navegador Edge".

JIT, aunque desconocido para la mayoría de los usuarios, desempeña un papel fundamental en los navegadores web. JIT opera tomando JavaScript y organizándolo en código de máquina. Si el navegador requiere el código, obtiene un aumento de velocidad vital. En caso de que no sea así, el código se descarta.

Sin embargo, la compatibilidad con JIT en V8 es complicada. Norman dijo que los problemas de seguridad relacionados con JIT representaron el 45 % de todas las vulnerabilidades de V8 solo en 2019. Además, más de la mitad de los exploits de Chrome " in the wild " dependen de errores relacionados con JIT.

Norman agrega además que las pruebas recientes realizadas por el equipo de Microsoft Edge han revelado que, a pesar de su papel crucial en la aceleración de los navegadores, JIT ya no es una característica fundamental para el rendimiento de Edge.

El modo seguro Super Duper desactiva JIT, pero al mismo tiempo habilita otras dos características de seguridad llamadas Control-flow-Enforcement Technology (CET) y Arbitrary Code Guard (ACG), dos características que normalmente chocarían con la ejecución JIT de V8.

El modo seguro Super Duper actualmente está etiquetado como un experimento, y todavía no hay planes para enviarlo a los usuarios. Sin embargo, esta característica ya está activa y disponible para pruebas. Los usuarios de Edge Canary, Dev y Beta pueden ir a la siguiente dirección y habilitar esta función en sus navegadores Edge:

Si bien aún no está claro si esta tecnología se lanzará como una característica, aún vale la pena intentarlo, según Jonathan Norman. Los usuarios también pueden probar esta tecnología y dejar valiosos comentarios para el equipo de desarrollo de Microsoft Edge Insider.

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Accept Read More