8 poin oleh xguru 2021-08-06 | 1 komentar | Bagikan ke WhatsApp
<p>- Eksperimen untuk mengubah lingkungan eksploitasi guna mencegah serangan dan meningkatkan biaya bagi penyerang <br /> - Keamanan vs. performa<br /> → Mesin V8 adalah target yang disukai para penyerang <br /> → 45% dari CVE* pada 2019 terkait dengan mesin JIT V8<br /> → Hanya dengan mematikan JIT, banyak kerentanan hilang dan kerentanan lain juga menjadi lebih sulit dieksploitasi <br /> → Jika JIT diaktifkan, CET* juga tidak dapat digunakan<br /> → Dalam praktiknya, meski JIT dimatikan, pengguna hampir tidak merasakan perubahan performa, dan konsumsi daya juga rata-rata sekitar 11% lebih rendah<br /> - Project Super Duper Secure Mode (SDSM)<br /> → Mematikan JIT dan mengaktifkan CET<br /> → Saat ini belum mendukung WebAssembly. Dukungan direncanakan di masa mendatang <br /> <br /> CVE : Common Vulnerabilities and Exposures <br /> CET : Control-flow Enforcement Technology, teknologi mitigasi eksploit berbasis perangkat keras buatan Intel</p>

1 komentar

 
galadbran 2021-08-06
<p>Cukup mengejutkan bahwa mematikan JIT ternyata juga lebih baik dari sisi performa!</p>