您的位置:首頁>科技>正文

微軟強化Edge流覽器沙箱存取機制:為用戶築起更高的安全屏障

微軟希望強化Edge來抵禦遠端可執行代碼的攻擊, 在Creators Update中沙箱將會成為Edge流覽器非常重要的安全屏障。 目前Edge沙箱應用容器模型主要是以下結構:

在Creators Update中, 微軟計畫部署全新的沙箱安全機制, 進而增加沙箱漏洞被利用的難度。 在Windows 10 Creators Update中新增的改善包括:

● 減少MUTEXes的100%訪問:允許該進程鎖定資源

● 減少WinRT和DCOM API的90%訪問:這是非常重大的調整, 能夠極大的減少Edge被WinRT API工具套件工具的可能。

● 減少事件和symlinks的70%訪問:symlinks儘管非常有趣, 但是通常被駭客用於攻擊沙箱。

● 減少設備的40%訪問:Windows 支援很多設備驅動, 但是他們的品質有時候不在微軟的控制範圍內。 對此將會切斷Edge並不需要的對設備訪問, 阻止駭客使用設備驅動漏洞來逃脫沙箱, 或者入侵設備。

Next Article
喜欢就按个赞吧!!!
点击关闭提示