„Microsoft“ tvirtina, kad šiuo metu pati saugiausia naršyklė neturi jokios nulio dienų eksploatacijos galimybės

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024
Anonim

Šių metų „Edge Summit“ renginyje „Microsoft“ išdidžiai pareiškė, kad „Edge“ naršyklė yra pati saugiausia naršyklė, iki šiol neturinti nė vienos dienos eksploatacijos ir nežinomos eksploatacijos - gana įspūdingas žygdarbis, turint omenyje tai, kad saugumas apskritai yra viena iš karščiausių temų. aplink. Šis teiginys dar įspūdingesnis, nes „Edge“ pirmtakas „Internet Explorer“ visada buvo gana lengvas saugumo išnaudojimo objektas.

Detractoriai tvirtino, kad įsilaužėliai nebuvo nusitaikę į „Edge“, nes jis nenaudojamas daugelyje įrenginių. Vis dėlto tai yra mažiau nei svarus argumentas, atsižvelgiant į tai, kad „Microsoft“ neseniai paskelbė, kad „Edge“ buvo naudojama daugiau nei 150 milijonų aktyvių įrenginių - skaičiaus, kurio tikrai negalima nepaisyti. Labiausiai tikėtiną aukšto „Edge“ saugumo lygio paaiškinimą galima rasti saugos elementuose, kuriuos „Microsoft“ įtraukė į savo naujausią naršyklę.

  • TAIP PAT SKAITYKITE: papasakokite „Microsoft“ apie savo „Edge“ problemas, susijusias su „Microsoft Edge Platform Issue Tracker“

Technikos milžinas per 28 minučių pristatymą paaiškino, kodėl jos naršyklė gali būti pati saugiausia naršyklė rinkoje, o įdomiausia informacija buvo pateikta aštuntą minutę. Panašu, kad slaptas receptas yra atskirtų įsilaužėlių komanda, kuri iniciatyviai sulaužo visus „Windows“ grupės produktus ir tada dirba su inžinierių komandomis, kad juos ištaisytų, teigia Dave'as Westonas, „Microsoft Security Response Center“ komandos vadovas.

Komanda naudoja keturių žingsnių strategiją:

  1. pašalina pažeidžiamumus, kol užpuolikai gali juos rasti
  2. nutraukti užpuolikų išnaudojimo metodus
  3. apriboti sėkmingo išnaudojimo žalą
  4. neleisti naršyti į žinomas išnaudojimo vietas.

Dėl patobulinimų, tokių kaip „AppContainer“ izoliacija (10 min. Pristatymo minutė), „MemGC“ (12 min.) Ir modulio kodo vientisumas (15 min.), Grėsmės neatsiejamos.

Kokia jūsų nuomonė iki šiol: ar „Edge“ pasirodė esanti patikima naršyklė jums? Praneškite mums savo mintis žemiau esančiame komentarų skyriuje!

  • TAIP PAT SKAITYKITE: „ Oracle“ išleidžia saugos pataisą, kad pašalintų „Java“ pažeidžiamumus „Windows“
„Microsoft“ tvirtina, kad šiuo metu pati saugiausia naršyklė neturi jokios nulio dienų eksploatacijos galimybės