Eksperimen Super Duper Secure Mode di MS Edge
(microsoftedge.github.io)<p>- Eksperimen untuk mengubah lingkungan eksploitasi guna mencegah serangan dan meningkatkan biaya bagi penyerang <br />
- Keamanan vs. performa<br />
→ Mesin V8 adalah target yang disukai para penyerang <br />
→ 45% dari CVE* pada 2019 terkait dengan mesin JIT V8<br />
→ Hanya dengan mematikan JIT, banyak kerentanan hilang dan kerentanan lain juga menjadi lebih sulit dieksploitasi <br />
→ Jika JIT diaktifkan, CET* juga tidak dapat digunakan<br />
→ Dalam praktiknya, meski JIT dimatikan, pengguna hampir tidak merasakan perubahan performa, dan konsumsi daya juga rata-rata sekitar 11% lebih rendah<br />
- Project Super Duper Secure Mode (SDSM)<br />
→ Mematikan JIT dan mengaktifkan CET<br />
→ Saat ini belum mendukung WebAssembly. Dukungan direncanakan di masa mendatang <br />
<br />
CVE : Common Vulnerabilities and Exposures <br />
CET : Control-flow Enforcement Technology, teknologi mitigasi eksploit berbasis perangkat keras buatan Intel</p>
1 komentar