На днях Microsoft представила «супер-пупер защищенный режим» для собственного браузера Edge.
Сообщается, что для усиления защиты разработчики отключили функцию движка JavaScript под названием Just-In-Time (JIT), которая компилирует байт-код в машинный, улучшая производительность, но при этом обладает сложной структурой, что может привести к различным уязвимостям. По имеющейся статистике, более половины эксплойтов браузера осуществлялись именно через JIT.
Сами разработчики утверждают, что подобный сверхзащищенный режим практически никак не отобразится на скорости отображения страниц. Помимо этого, в браузер были интегрированы две технологии безопасности, конфликтовавшие с JIT — аппаратная защита Controlflow-Enforcement Technology (CET)