Internet: vad är det nya ”Super Duper Secure Mode”


Många av de webbplatser vi surfar på varje dag använder potentiellt farlig JavaScript-kod, Microsoft har hittat ett sätt att öka säkerheten.

Microsoft Edge har som mål att bli ännu säkrare. Den har skämtsamt döpts till "Super Duper Secure Mode" (SDSM), ett namn som låter ungefär som "Super-Mega Security Mode", en funktion som i framtiden kan lösa stora och små problem för webbläsaren från Redmond, men även för alla andra webbläsare som bygger på koden för Chromium (den kostnadsfria versionen av Chrome med öppen källkod).

I ett inlägg på programmets officiella blogg presenterade Johnathan Norman, ledare för gruppen för sårbarhetsforskning, några av de viktigaste detaljerna i "Super Duper Secure Mode" och gick in på några av de tekniska aspekter som forskargruppen baserade utvecklingen på. Särskilt fokuserades på betydelsen av JavaScript, ett programmeringsspråk som används ofta för att skapa webbplatser och applikationer som finns på webben, och av JIT-kompilering, en akronym som står för "just-in-time" och anger en typ av åtgärd som utförs under utförandet av det aktuella programmet för att förbättra datorns prestanda.

Super Duper Secure Mode, hur det fungerar

Sättet som Super Duper Secure Mode fungerar på är genom att inaktivera JIT-kompilering i processledningen (dvs. det kaskadformade flödet av programvarukomponenter) som arbetar på Edge. Detta skulle ha en enorm fördel, eftersom det - som Microsoft förklarar - skulle minska möjligheterna till hackarattacker som kan äventyra säkerheten i webbläsaren och, med början i webbläsaren, sprida sig genom hela operativsystemet.

Och även om JIT-kompilering visar fördelar när det gäller prestanda, så påverkar den blockering som utförs av SDSM inte särskilt mycket programvarans hastighet, vilket bekräftas av olika tester. Fördelarna med avaktiveringen är att man kan lösa fel: ungefär hälften av de farliga säkerhetsfelen i V8 JavaScript-motorn som används av Edge kommer att försvinna på en gång.

Det finns också fördelar när det gäller teknisk ansträngning, med tanke på det lägre antalet uppdateringar och nödkorrigeringar som krävs för att täppa till säkerhetshål som upptäcks med tiden och som tack vare SDSM är praktiskt taget oanvändbara för hackare.


Super Duper Secure Mode, när kommer det att komma?

Enligt vad Norman själv bekräftade befinner sig funktionen i en testfas. Det finns faktiskt många kritiska punkter som teamet måste ta itu med innan de officiellt släpper Super Duper Secure Mode för dem som använder Edge på sina enheter.

Det finns dock de som redan kan börja se effekterna av det nya säkerhetsläget, före allmänheten. De som prenumererar på Canary-, Dev- och Betakanalerna för webbläsaren kan aktivera den genom att ladda ner sina respektive programversioner och skriva in strängen edge://flags/#edge-enable-super-duper-secure-mode i adressfältet och klicka på den växel som visas på sidan.


Lämna en kommentar