一周前,微軟開始在 Edge 瀏覽器中測試超級安全模式(Super Duper Secure Mode)。該模式禁用了 Edge 瀏覽器中的 Just In Time JavaScript 解釋器,Edge 團隊認為這是造成大量瀏覽器漏洞的重要原因。在 Edge Canary 新版設置中,微軟為其提供了一個開關選項。
該選項位於設置頁面-隱私、搜索和服務-安全性下,暫時沒有中文描述。翻譯過來是:“啟用該功能將禁用JIT編譯器,並啟用新的安全緩解措施,如ACG和CET,以提供更安全的瀏覽體驗。因此,你可能會遇到瀏覽器性能稍慢的情況”。
不過該選項默認情況下是不可用的,用戶需要啟用 Saya 實驗 Flag。Edge中的超級超級安全模式禁用了JIT並啟用了新的安全緩解措施。這些措施包括在Edge渲染過程中啟用新的控制流執行技術(CET),並在未來增加對Web Assembly、Arbitrary Code Guard(ACG)和其他新安全緩解措施的支持。