{"id":212152,"date":"2023-01-23T19:11:00","date_gmt":"2023-01-23T16:11:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=212152"},"modified":"2022-03-31T16:20:41","modified_gmt":"2022-03-31T13:20:41","slug":"qui-a-besoin-du-nouveau-mode-super-duper-secure-de-microsoft-edge","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/fr\/qui-a-besoin-du-nouveau-mode-super-duper-secure-de-microsoft-edge\/","title":{"rendered":"Qui a besoin du nouveau mode \u00ab Super Duper Secure \u00bb de Microsoft Edge ?"},"content":{"rendered":"\n<p><a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&#038;mid=24542&#038;u1=rg\/94242&#038;murl=https%3A%2F%2Fwww.microsoft.com%2Fen-us%2Fedge\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Microsoft<\/a><\/p>\n<p>L&rsquo;\u00e9quipe Microsoft Edge Vulnerability Team exp\u00e9rimente un nouveau &quot; <a href=\"https:\/\/microsoftedge.github.io\/edgevr\/posts\/Super-Duper-Secure-Mode\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Super Duper Secure Mode<\/a> &quot; qui va \u00e0 l&rsquo;encontre des pratiques standard des navigateurs pour renforcer consid\u00e9rablement la s\u00e9curit\u00e9 Web. Et bien que ce nouveau &quot; Mode s\u00e9curis\u00e9 &quot; puisse sembler \u00eatre une fonctionnalit\u00e9 pour les services informatiques trop pr\u00e9occup\u00e9s, il pourrait jour devient le param\u00e8tre par d\u00e9faut pour tous les utilisateurs d&rsquo;Edge. Alors, comment \u00e7a marche\u00a0?<\/p>\n<p>Eh bien, le logiciel derri\u00e8re Super Duper Secure Mode est un peu compliqu\u00e9 (m\u00eame pour les d\u00e9veloppeurs Web), mais le concept global est assez facile \u00e0 saisir ; le compilateur JIT qui am\u00e9liore la vitesse du moteur JavaScript V8 est un cauchemar pour la s\u00e9curit\u00e9 et doit \u00eatre d\u00e9sactiv\u00e9.<\/p>\n<p>Le moteur JavaScript V8 est depuis longtemps une cible de pr\u00e9dilection pour les pirates, car il est super bogu\u00e9, facile \u00e0 exploiter et offre un merveilleux point d&rsquo;entr\u00e9e dans un syst\u00e8me d&rsquo;exploitation. Introduit en 2008, le compilateur JIT (ou Just-In-Time) augmente les performances de JavaScript au d\u00e9triment de la s\u00e9curit\u00e9, au point que 45% des vuln\u00e9rabilit\u00e9s V8 identifi\u00e9es sont li\u00e9es au JIT.<\/p>\n<p>Non seulement cela, mais le compilateur JIT emp\u00eache les d\u00e9veloppeurs de navigateurs d&rsquo;activer de puissants protocoles de s\u00e9curit\u00e9 comme la <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&#038;u=https%3A%2F%2Fsoftware.intel.com%2Fcontent%2Fwww%2Fus%2Fen%2Fdevelop%2Farticles%2Ftechnical-look-control-flow-enforcement-technology.html\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">technologie Controlflow-Enforcement Technology<\/a> (CET) d&rsquo;Intel et <a href=\"https:\/\/www.countercraftsec.com\/blog\/post\/arbitrary-vs-kernel\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Arbitrary Code Guard<\/a> (ACG) de Microsoft. Les avantages de la d\u00e9sactivation de JIT sont \u00e9tonnants &#8211; selon l&rsquo;\u00e9quipe Edge Vulnerability, cela rend toutes les vuln\u00e9rabilit\u00e9s du navigateur plus difficiles \u00e0 exploiter pour les pirates.<\/p>\n<blockquote>\n<p>Cette r\u00e9duction de la surface d&rsquo;attaque tue la moiti\u00e9 des bugs que nous voyons dans les exploits et chaque bug restant devient plus difficile \u00e0 exploiter. En d&rsquo;autres termes, nous r\u00e9duisons les co\u00fbts pour les utilisateurs mais augmentons les co\u00fbts pour les attaquants.<\/p>\n<\/blockquote>\n<p>Mais il y a une raison pour laquelle ce r\u00e9gime va \u00e0 l&rsquo;encontre de la pratique courante. La d\u00e9sactivation de JIT r\u00e9duit les performances du navigateur, en particulier sur les pages Web qui d\u00e9pendent fortement de JavaScript, comme YouTube. Bien que l&rsquo;\u00e9quipe Edge Vulnerability rapporte que &quot;les utilisateurs avec JIT d\u00e9sactiv\u00e9 remarquent rarement une diff\u00e9rence dans leur navigation quotidienne&quot;, une diff\u00e9rence existe certainement et provoquerait l&rsquo;indignation de beaucoup.<\/p>\n<p>Les tests de l&rsquo;\u00e9quipe Edge Vulnerability Team confirment que le &quot;Super Duper Secure Mode&quot; a souvent <a href=\"https:\/\/microsoftedge.github.io\/edgevr\/posts\/Super-Duper-Secure-Mode\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">un impact n\u00e9gatif<\/a> sur la vitesse de navigation, en particulier les temps de chargement des pages. Mais pour \u00eatre juste, une r\u00e9gression moyenne de 17 % des temps de chargement n&rsquo;est pas si mal. Et dans certains cas, la d\u00e9sactivation de JIT a eu un impact positif sur la m\u00e9moire et la consommation d&rsquo;\u00e9nergie.<\/p>\n<p>Le &quot;Super Duper Secure Mode&quot; de Microsoft doit clairement surmonter certains obstacles techniques, mais l&rsquo;\u00e9quipe Edge est probablement \u00e0 la hauteur de la t\u00e2che. Avec le temps, le &quot;Super Duper Secure Mode&quot; pourrait devenir la valeur par d\u00e9faut pour tous les utilisateurs, car ses avantages en mati\u00e8re de s\u00e9curit\u00e9 sont tout simplement trop difficiles \u00e0 ignorer. Sans oublier que cela pourrait r\u00e9duire la fr\u00e9quence des mises \u00e0 jour de s\u00e9curit\u00e9, qui sont ennuyeuses pour les particuliers et les entreprises.<\/p>\n<p>Mais &quot;Super Duper Secure Mode&quot; n&rsquo;est qu&rsquo;une fonctionnalit\u00e9 exp\u00e9rimentale, pour l&rsquo;instant. Ceux qui veulent le tester doivent t\u00e9l\u00e9charger la derni\u00e8re <a href=\"https:\/\/www.microsoftedgeinsider.com\/en-us\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">version de pr\u00e9visualisation de Microsoft Edge<\/a> (Beta, Dev ou Canary) et taper edge:\/\/flags\/#edge-enable-super-duper-secure-mode dans leur barre d&rsquo;adresse.<\/p>\n<p>Source\u00a0: <a href=\"https:\/\/microsoftedge.github.io\/edgevr\/posts\/Super-Duper-Secure-Mode\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Microsoft<\/a> via <a href=\"https:\/\/www.techradar.com\/news\/microsoft-edge-is-getting-a-super-duper-secure-mode\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">TechRadar<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&rsquo;\u00e9quipe Microsoft Edge Vulnerability Team exp\u00e9rimente un nouveau \u00ab\u00a0Super Duper Secure Mode\u00a0\u00bb qui va \u00e0 l&rsquo;encontre des pratiques standard des navigateurs pour renforcer consid\u00e9rablement la s\u00e9curit\u00e9 Web. Et bien que ce nouveau \u00ab\u00a0mode s\u00e9curis\u00e9\u00a0\u00bb puisse sembler \u00eatre une fonctionnalit\u00e9 pour les services informatiques trop pr\u00e9occup\u00e9s, il pourrait un jour devenir le param\u00e8tre par d\u00e9faut pour tous les utilisateurs d&rsquo;Edge. Alors, comment \u00e7a marche?<\/p>\n","protected":false},"author":1,"featured_media":154273,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[734,619,619,639,639,734,649],"tags":[],"class_list":["post-212152","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-divers","category-applications","category-des-ordinateurs","category-passe-temps"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/212152","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/comments?post=212152"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/212152\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media\/154273"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media?parent=212152"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/categories?post=212152"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/tags?post=212152"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}