{"id":219531,"date":"2023-01-23T18:57:00","date_gmt":"2023-01-23T15:57:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=219531"},"modified":"2022-10-23T10:02:19","modified_gmt":"2022-10-23T07:02:19","slug":"kto-potrzebuje-nowego-trybu-super-duper-secure-w-microsoft-edge","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/pl\/kto-potrzebuje-nowego-trybu-super-duper-secure-w-microsoft-edge\/","title":{"rendered":"Kto potrzebuje nowego trybu \u201eSuper Duper Secure\u201d w Microsoft Edge?"},"content":{"rendered":"\n<p><a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&#038;mid=24542&#038;u1=rg\/94242&#038;murl=https%3A%2F%2Fwww.microsoft.com%2Fen-us%2Fedge\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Microsoft<\/a><\/p>\n<p>Zesp\u00f3\u0142 ds. luk w zabezpieczeniach Edge firmy Microsoft eksperymentuje z nowym \u201e <a href=\"https:\/\/microsoftedge.github.io\/edgevr\/posts\/Super-Duper-Secure-Mode\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">trybem Super Duper Secure Mode<\/a> &quot;, kt\u00f3ry jest sprzeczny ze standardowymi praktykami przegl\u0105darek, aby znacznie zwi\u0119kszy\u0107 bezpiecze\u0144stwo w sieci. I chocia\u017c ten nowy \u201etryb bezpieczny&#8221; mo\u017ce brzmie\u0107 jak funkcja dla nadmiernie zainteresowanych dzia\u0142\u00f3w IT, mo\u017ce dzie\u0144 sta\u0142 si\u0119 domy\u015blnym ustawieniem dla wszystkich u\u017cytkownik\u00f3w Edge&#8217;a. Jak to dzia\u0142a?<\/p>\n<p>C\u00f3\u017c, oprogramowanie stoj\u0105ce za trybem Super Duper Secure Mode jest nieco skomplikowane (nawet dla tw\u00f3rc\u00f3w stron internetowych), ale og\u00f3lna koncepcja jest do\u015b\u0107 \u0142atwa do zrozumienia; Zwi\u0119kszaj\u0105cy szybko\u015b\u0107 kompilator JIT silnika JavaScript V8 jest koszmarem bezpiecze\u0144stwa i nale\u017cy go wy\u0142\u0105czy\u0107.<\/p>\n<p>Silnik JavaScript V8 od dawna jest ulubionym celem haker\u00f3w, poniewa\u017c jest bardzo b\u0142\u0119dny, \u0142atwy do wykorzystania i stanowi wspania\u0142y punkt wej\u015bcia do systemu operacyjnego. Wprowadzony w 2008 roku kompilator JIT (lub Just-In-Time) zwi\u0119ksza wydajno\u015b\u0107 JavaScript kosztem bezpiecze\u0144stwa, do tego stopnia, \u017ce \u200b\u200b45% zidentyfikowanych luk V8 jest zwi\u0105zanych z JIT.<\/p>\n<p>Nie tylko to, ale kompilator JIT uniemo\u017cliwia tw\u00f3rcom przegl\u0105darek w\u0142\u0105czenie zaawansowanych protoko\u0142\u00f3w bezpiecze\u0144stwa, takich jak technologia <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&#038;u=https%3A%2F%2Fsoftware.intel.com%2Fcontent%2Fwww%2Fus%2Fen%2Fdevelop%2Farticles%2Ftechnical-look-control-flow-enforcement-technology.html\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Controlflow-Enforcement Technology<\/a> (CET) firmy Intel i funkcja <a href=\"https:\/\/www.countercraftsec.com\/blog\/post\/arbitrary-vs-kernel\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Arbitrary Code Guard<\/a> (ACG) firmy Microsoft. Korzy\u015bci z wy\u0142\u0105czenia JIT s\u0105 osza\u0142amiaj\u0105ce \u2014 zdaniem zespo\u0142u Edge Vulnerability Team sprawia to, \u017ce hakerom trudniej jest wykorzysta\u0107 wszystkie luki w przegl\u0105darkach.<\/p>\n<blockquote>\n<p>To zmniejszenie powierzchni ataku zabija po\u0142ow\u0119 b\u0142\u0119d\u00f3w, kt\u00f3re widzimy w exploitach, a ka\u017cdy pozosta\u0142y b\u0142\u0105d staje si\u0119 trudniejszy do wykorzystania. Innymi s\u0142owy, obni\u017camy koszty dla u\u017cytkownik\u00f3w, ale zwi\u0119kszamy koszty dla atakuj\u0105cych.<\/p>\n<\/blockquote>\n<p>Ale jest pow\u00f3d, dla kt\u00f3rego ten schemat jest sprzeczny z powszechn\u0105 praktyk\u0105. Wy\u0142\u0105czenie JIT obni\u017ca wydajno\u015b\u0107 przegl\u0105darki, zw\u0142aszcza na stronach internetowych, kt\u00f3re w du\u017cym stopniu opieraj\u0105 si\u0119 na JavaScript, takich jak YouTube. Chocia\u017c zesp\u00f3\u0142 ds. luk w zabezpieczeniach Edge donosi, \u017ce \u201eu\u017cytkownicy z wy\u0142\u0105czonym JIT rzadko zauwa\u017caj\u0105 r\u00f3\u017cnic\u0119 w codziennym przegl\u0105daniu stron&#8221;, r\u00f3\u017cnica z pewno\u015bci\u0105 istnieje i wywo\u0142a\u0142aby oburzenie w\u015br\u00f3d wielu.<\/p>\n<p>Testy Edge Vulnerability Team potwierdzaj\u0105, \u017ce \u201eTryb Super Duper Secure Mode&#8221; cz\u0119sto ma <a href=\"https:\/\/microsoftedge.github.io\/edgevr\/posts\/Super-Duper-Secure-Mode\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">negatywny wp\u0142yw<\/a> na szybko\u015b\u0107 przegl\u0105dania, zw\u0142aszcza na czas \u0142adowania strony. Ale \u017ceby by\u0107 uczciwym, \u015brednia regresja o 17% w czasach \u0142adowania nie jest taka z\u0142a. W niekt\u00f3rych przypadkach wy\u0142\u0105czenie JIT faktycznie mia\u0142o pozytywny wp\u0142yw na zu\u017cycie pami\u0119ci i energii.<\/p>\n<p>\u201eTryb Super Duper Secure Mode&#8221; Microsoftu wyra\u017anie musi pokona\u0107 pewne przeszkody techniczne, ale zesp\u00f3\u0142 Edge prawdopodobnie poradzi sobie z tym zadaniem. Z czasem \u201eSuper Duper Secure Mode&#8221; mo\u017ce sta\u0107 si\u0119 domy\u015blnym trybem dla wszystkich u\u017cytkownik\u00f3w, poniewa\u017c jego korzy\u015bci w zakresie bezpiecze\u0144stwa s\u0105 zbyt trudne do zignorowania. Nie wspominaj\u0105c o tym, \u017ce mo\u017ce to zmniejszy\u0107 cz\u0119stotliwo\u015b\u0107 aktualizacji zabezpiecze\u0144, kt\u00f3re s\u0105 irytuj\u0105ce zar\u00f3wno dla os\u00f3b prywatnych, jak i firm.<\/p>\n<p>Ale \u201eSuper Duper Secure Mode&#8221; to na razie tylko funkcja eksperymentalna. Ci, kt\u00f3rzy chc\u0105 to przetestowa\u0107, musz\u0105 pobra\u0107 najnowsz\u0105 <a href=\"https:\/\/www.microsoftedgeinsider.com\/en-us\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">wersj\u0119 zapoznawcz\u0105 Microsoft Edge<\/a> (Beta, Dev lub Canary) i wpisa\u0107 edge:\/\/flags\/#edge-enable-super-duper-secure-mode w pasku adresu.<\/p>\n<p>\u0179r\u00f3d\u0142o: <a href=\"https:\/\/microsoftedge.github.io\/edgevr\/posts\/Super-Duper-Secure-Mode\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Microsoft<\/a> za po\u015brednictwem <a href=\"https:\/\/www.techradar.com\/news\/microsoft-edge-is-getting-a-super-duper-secure-mode\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">TechRadar<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\u0179r\u00f3d\u0142o nagrywania:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zesp\u00f3\u0142 ds. luk w zabezpieczeniach Edge firmy Microsoft eksperymentuje z nowym trybem \u201eSuper Duper Secure Mode\u201d, kt\u00f3ry jest sprzeczny ze standardowymi praktykami przegl\u0105darek, aby znacznie zwi\u0119kszy\u0107 bezpiecze\u0144stwo sieci. I chocia\u017c ten nowy \u201etryb bezpieczny\u201d mo\u017ce brzmie\u0107 jak funkcja dla nadmiernie zainteresowanych dzia\u0142\u00f3w IT, pewnego dnia mo\u017ce sta\u0107 si\u0119 domy\u015blnym ustawieniem dla wszystkich u\u017cytkownik\u00f3w Edge. Wi\u0119c jak to dzia\u0142a?<\/p>\n","protected":false},"author":1,"featured_media":154273,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[738,623,623,643,643,738,653,456],"tags":[],"class_list":["post-219531","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-rozmaity","category-aplikacje","category-komputery","category-zainteresowania","category-brak-kategorii"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/posts\/219531","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/comments?post=219531"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/posts\/219531\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/media\/154273"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/media?parent=219531"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/categories?post=219531"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/tags?post=219531"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}