Microsoft、Edgeブラウザの安全強化モード「Super Duper Secure Mode」のテスト開始
米Microsoftは8月4日(現地時間)、Webブラウザ「Edge」の安全性を高めるための新たなプロジェクト「Super Duper Secure Mode」(SDSM)を発表した。「super duper」は「超かっこいい」というような意味のスラングで、プロジェクトを楽しくするために命名したが、このモードが公式になれば名称を変更する予定としている。
大まかに説明すると、エクスプロイトの原因になりがちなJavaScriptのJIT(Just-In-Timeコンパイル)を削除することで安全性を高める。JITはJavaScriptのパフォーマンスを最適化できる重要な機能だが、例えば2019年以降のCVEデータによると、JavaScriptエンジン「V8」のCVEの約45%がJITに関連していたという。また、Mozillaの分析によると、“野生の”Chromeエクスプロイトの半分以上がJITのバグを悪用していたという。
JITを削除するとEdgeのパフォーマンスがどのくらい落ちるかをテストしたところ、ほとんど影響がなかったとしている。「ちなみに、JITが無効になっていてもユーザーがそれに気づくことはめったにない」という。ページの読み込みへの影響はあるが、起動時間は短縮される。
Microsoftは、今後数カ月にわたってSDSMのテストを続ける。まずJITを無効にし、CETを有効にする。このモードではWebAssemblyをサポートしないが、段階的に新しい緩和策を有効にしていき、WebAssemblyのサポートも追加したい考え。
EdgeのCanary、Dev、Betaのユーザーは、edge://flagsでSDSMモードを有効にすることで、テストに参加できる。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「Androidのマイナンバーカード」提供へ 20日から 物理カードなしでも本人確認など可能に
-
2
「OpenAIの文化は壊れている」──安全性報告書を統括した従業員が退社し、寄稿
-
3
睡眠中に「ピンクノイズ」を聞くと“脳内ゴミ”の洗い流しが強まる? 米MITが人間で実験 Science系列誌で発表
-
4
再び浮上した「クレカ表現規制問題」 クリスタやpixiv FANBOXの騒動からマンガ家が感じた不安と焦り
-
5
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
-
6
免許証の悪用防止で申し込み集中 JICCがアプリ受付を一時休止 タイムズカー漏えいの影響か
-
7
「アバハウス」全顧客の情報漏えいか 会員・受注DBに不正アクセス 「不審な返金メール届いた」報告で判明
-
8
貧乏な子どもが“稼げる大人”になる条件とは? 米ハーバード大などがFacebook7000万アカウント超から分析 2022年にNature掲載
-
9
第一生命に不正アクセス 従業員情報12万人分漏えいか 退職者も対象
-
10
靴のムーンスター、顧客情報漏えいの可能性 氏名や住所、注文情報など
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR