Microsoft experimenteert met een "Super Duper Secure Mode" voor Edge die gebruikers tegen kwetsbaarheden in de browser moet beschermen door een specifiek onderdeel uit te schakelen. Veel van de beveiligingslekken waar op Chromium gebaseerde browsers zoals Edge mee te maken hebben bevinden zich in de V8 JavaScript-engine die browsers gebruiken voor het uitvoeren van JavaScript.
Het gaat dan met name om het deel dat voor "Just-In-Time Compilation" (JIT) verantwoordelijk is. JIT is ontworpen om het uitvoeren van bepaalde JavaScript-taken te versnellen. Hiervoor wordt JavaScript voordat het wordt gebruikt gecompileerd in machine code. Wanneer de browser deze code nodig heeft is het aanwezig, wat een groot prestatievoordeel biedt.
"Prestaties en complexiteit hebben een prijs", zegt Microsofts Johnathan Norman. Dit is vaak te zien in de vorm van kwetsbaarheden en daaropvolgende beveiligingsupdates. Bijna de helft van alle kwetsbaarheden in de V8-engine hebben met het JIT-gedeelte te maken. Daarom is Microsoft een experiment gestart waarbij het JIT binnen Edge wil uitschakelen. Iets dat Norman de "Super Duper Secure Mode" heeft genoemd.
Uit onderzoek dat het Edge-team uitvoerde bleek dat het uitschakelen van JIT nauwelijks merkbaar voor gebruikers is. Verder blijkt het uitschakelen van JIT niet alleen beveiligingsvoordelen te hebben, ook qua stroomverbruik zijn er verbeteringen zichtbaar. Het is volgens Norman nog onduidelijk of de Super Duper Secure Mode als een feature in de definitieve versie van Edge beschikbaar komt, maar het is wel in de Canary-, Dev- en Beta-versies van de browser te testen via de optie: edge://flags/#edge-enable-super-duper-secure-mode.
Deze posting is gelocked. Reageren is niet meer mogelijk.