Microsoft усилит Microsoft Edge Sandbox в Windows 10 Creators Update

  • Категория: Windows 10
  • Дата: 24-03-2017, 03:48
  • Просмотров: 1 655


Помимо улучшения интерфейса Windows 10, Cortana, игровых улучшений, а также смешанной реальности, Windows 10 Creators Update принесет дополнительные улучшения и возможности для Microsoft Edge. В частности, Microsoft сделает Edge более безопасным и защитит от хакеров, усилив Sandbox для Microsoft Edge.

Microsoft стремится избежать любых будущих утечек безопасности Edge и Internet Explorer от своих конкурентов, таких как Google. В частности, Microsoft хочет усилить Edge, чтобы блокировать атаки Remote Code Execution (RCE). Microsoft Edge Sandbox является следующей мерой безопасности, которая появится в Windows 10 Creators Update.

Ниже приведено описание текущей модели контейнера песочницы приложения Microsoft Edge:



С помощью Windows 10 Creators Update, Microsoft планирует внедрить некоторые новые меры безопасности песочницы Edge, чтобы усложнить эксплуатацию уязвимостей в песочнице. Использование сжатой модели обработки контента песочницы Microsoft Edge может затруднить эксплуатацию уязвимостей.

Вот лишь некоторые из преимуществ этих улучшений:

• 100% сокращение доступа к MUTEXes: разрешить процесс блокировки ресурсов, вызывая зависания;
• 90% сокращение доступа к WinRT и DCOM API: это большая победа, что значительно уменьшает поверхность атаки Microsoft Edge против набора WinRT API;
• 70% сокращение доступа к событиям и символическим ссылкам: символические ссылки особенно интересны, потому что они часто используются в творческой приманке и переключателе атак, чтобы избежать песочницы;
• 40% сокращение доступа к устройствам: Windows поддерживает множество драйверов устройств, и их качество несколько не контролируется Microsoft. Сконфигурированная песочница отключает доступ к любому устройству, которое Microsoft Edge явно не требует, не позволяя злоумышленникам использовать уязвимости в драйверах устройств для бегства или злоупотребления устройствами;

Microsoft планирует продолжить изучение путей укрепления безопасности за счет инвестиций в большее количество RCE, смягчение мер и усиление песочницы в Microsoft Edge. Эти усовершенствования затруднят хакерам использование Microsoft Edge за счет увеличения времени и усилий, необходимых для нарушения мер безопасности Microsoft.

Узнать больше можно здесь.
Илья Источник:
blogs.windows.com
  • +7
Похожие новости



  • Комментарии
  • ВКонтакте
  • Facebook
  1. Wusa
    Модератор | 24 марта 2017 13:46
    • +3
    ... и на выходе получим сферического ежика в вакууме :)
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.


Пользователи онлайн
Всего на сайте: 38
Пользователей: 1
Гостей: 37
Роботы: Google Yandex
shurha
+1  
Новостей: 7870
+4  
Комментариев: 37646
+0  
Пользователей: 8410
Чат

Последние комментарии
    T-Khan-фото
    T-Khan В сеть попала небольшая часть ...
    Цитата: Wusa
    Если даже и найдете, никто за это ругать не будет. С удовольствием приму ссылки на них через приват.

    За вами уже выехали.
    Wusa-фото
    Wusa В сеть попала небольшая часть ...
    Цитата: powerslice
    Прошелся по сайтам. Везде новость о том, что исходники слиты, но нигде их нет. Качать я их себе конечно же не буду!!!

    Если даже и найдете, никто за это ругать не будет. С удовольствием приму ссылки на них через приват.
    powerslice-фото
    powerslice В сеть попала небольшая часть ...
    Прошелся по сайтам. Везде новость о том, что исходники слиты, но нигде их нет. Качать я их себе конечно же не буду!!!
    Marwin-фото
    Marwin Пресс-релиз сборки Windows 10 ...
    Отсутствие стандарта мониторига всех этих показателей походу мешает. Винда никогда не будет делать инструмент, который с одними картами работает, а с только что вышедшими нет, или на одной карте показывать 5 показателей, а с другой 10. Если мне память не изменяет, недавно у Райзенов были непонятки с определением температуры (они добавили поправку в счетчик на +20 градусов). Бесплатные утилиты в ошибке никто винить не будет. А на МС могут и в суд подать за ложные данные и возможную порчу оборудования из-за них.

    Но вообще да, очень приятная вкладка.