Microsoft está probando un "modo seguro súper duper" para el navegador Edge

Kbite

Aprender y compartir
Administrador
Microsoft está probando un "modo seguro súper duper" para el navegador Edge.

Este nuevo modo experimental desactiva la compilación de JavaScript Just-In-Time en nombre de la seguridad.

El navegador web Edge de Microsoft tiene su propio equipo de investigación de vulnerabilidades y actualmente está experimentando con una nueva característica que "desafía algunas suposiciones convencionales", pero que podría resultar en una experiencia de navegación mucho más segura. Se llama "Modo seguro Super Duper".

En el blog de investigación de vulnerabilidades del navegador de Microsoft , el investigador principal Johnathan Norman explica cómo los navegadores web están librando una batalla constante entre ofrecer una buena seguridad y un gran rendimiento. Muchos ataques a los navegadores se dirigen al motor de JavaScript que utilizan y, en particular, a la compilación Just-In-Time (JIT), una compleja canalización de procesos que se utiliza para optimizar el código JavaScript para obtener ganancias de rendimiento significativas.

Norman señala que el 45% de los errores de seguridad corregidos en el motor JavaScript V8, que se usa en el navegador Edge , pero también Chrome, Brave, Opera y Vivaldi, están relacionados con JIT. Lo que hace el modo seguro de Super Duper es desactivar la compilación JIT en Edge para ver qué sucede.

Al desactivar JIT, aproximadamente la mitad de los errores de seguridad que deben solucionarse en V8 ya no son relevantes, lo que significa una experiencia de navegación automáticamente más segura y menos parches de seguridad para instalar. Pero, ¿qué pasa con el rendimiento? JIT existe para acelerar su experiencia de navegación, después de todo.

Los primeros resultados de la ejecución del modo seguro Super Duper muestran que, dependiendo de la tarea que se lleve a cabo, tener JIT deshabilitado puede hacer que el uso de energía aumente en un 11%, la velocidad de carga de la página sea un 17% más lenta y el uso de la memoria aumente en un 2,3%. En la prueba de referencia de JavaScript del Speedometer 2.0, el resultado fue un 58% más bajo, lo que no debería ser una gran sorpresa.

Por ahora, el modo seguro de Super Duper es solo un experimento en Microsoft, pero Norman espera que conduzca a una forma de "habilitar estas mitigaciones de manera inteligente en función del riesgo y capacitar a los usuarios para equilibrar las compensaciones". Si desea probarlo usted mismo, se encuentra debajo de las banderas edge: // en Edge Canary, Dev y Beta.

---------------------------------------------
 
Arriba Pie