{last_topics}
Windows 10 Новости Windows 10 Сборка 17074

Microsoft усилит Microsoft Edge Sandbox в Windows 10 Creators Update

  • Категория: Windows 10
  • Дата: 24-03-2017, 03:48
  • Просмотров: 1 924


Помимо улучшения интерфейса Windows 10, Cortana, игровых улучшений, а также смешанной реальности, Windows 10 Creators Update принесет дополнительные улучшения и возможности для Microsoft Edge. В частности, Microsoft сделает Edge более безопасным и защитит от хакеров, усилив Sandbox для Microsoft Edge.

Microsoft стремится избежать любых будущих утечек безопасности Edge и Internet Explorer от своих конкурентов, таких как Google. В частности, Microsoft хочет усилить Edge, чтобы блокировать атаки Remote Code Execution (RCE). Microsoft Edge Sandbox является следующей мерой безопасности, которая появится в Windows 10 Creators Update.

Ниже приведено описание текущей модели контейнера песочницы приложения Microsoft Edge:



С помощью Windows 10 Creators Update, Microsoft планирует внедрить некоторые новые меры безопасности песочницы Edge, чтобы усложнить эксплуатацию уязвимостей в песочнице. Использование сжатой модели обработки контента песочницы Microsoft Edge может затруднить эксплуатацию уязвимостей.

Вот лишь некоторые из преимуществ этих улучшений:

• 100% сокращение доступа к MUTEXes: разрешить процесс блокировки ресурсов, вызывая зависания;
• 90% сокращение доступа к WinRT и DCOM API: это большая победа, что значительно уменьшает поверхность атаки Microsoft Edge против набора WinRT API;
• 70% сокращение доступа к событиям и символическим ссылкам: символические ссылки особенно интересны, потому что они часто используются в творческой приманке и переключателе атак, чтобы избежать песочницы;
• 40% сокращение доступа к устройствам: Windows поддерживает множество драйверов устройств, и их качество несколько не контролируется Microsoft. Сконфигурированная песочница отключает доступ к любому устройству, которое Microsoft Edge явно не требует, не позволяя злоумышленникам использовать уязвимости в драйверах устройств для бегства или злоупотребления устройствами;

Microsoft планирует продолжить изучение путей укрепления безопасности за счет инвестиций в большее количество RCE, смягчение мер и усиление песочницы в Microsoft Edge. Эти усовершенствования затруднят хакерам использование Microsoft Edge за счет увеличения времени и усилий, необходимых для нарушения мер безопасности Microsoft.

Узнать больше можно здесь.
Илья Источник:
blogs.windows.com
  • +7
Похожие новости



  • Комментарии
  • ВКонтакте
  • Facebook
  1. Wusa
    Модератор | 24 марта 2017 13:46
    • +3
    ... и на выходе получим сферического ежика в вакууме :)
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.


Пользователи онлайн
Всего на сайте: 19
Пользователей: 0
Гостей: 19
Роботы: Google Yandex Mail Ru
+8  
Новостей: 8537
+3  
Комментариев: 38582
+0  
Пользователей: 8502
Последние комментарии
    GLYUKOZA-фото
    GLYUKOZA Новое накопительное обновление ...
    Цитата: mogaleksej
    уважаемые "коментаторы" ... Вы когда последний раз держали в руках устройство на WM ?

    Постоянно использую на вин10, домашний комп, планшет и 650 люмию, дополнительно есть 1520.
    mogaleksej-фото
    mogaleksej Новое накопительное обновление ...
    уважаемые "коментаторы" ... Вы когда последний раз держали в руках устройство на WM ?
    CCCP1982-фото
    CCCP1982 Microsoft раскрыла детали безо ...
    Тут они молодцы , не чего не скажешь)
    combat2-фото
    combat2 Microsoft больше не будет подд ...
    Цитата: GLYUKOZA
    Цитата: combat2
    Вот и сказочке конец.

    Да нет как раз, этим сказкам про конец конца не видно как раз.
    "Поддержка последней версии, выпущенной в октябре 2017 года, будет завершена в декабре 2019 года."

    Тоесть версия 1703 ещё живёт ?
    HorsyNox-фото
    HorsyNox Microsoft планирует переместит ...
    Неужели. Мне с самого начала казалось что она там и должна быть. А то одна лента с актуальной информацией справа, другая по сути такая же - слева.

    Но с другой стороны понятно почему они сразу решили слева делать - потому что поиск, а поиск привязан к пуску, а пуск слева. Теперь они поиск вроде как делают по центру во всплывающем окне, и как бы отвязывают его от каких-то конкретных элементов, так что могут перетащить кортану туда, где ей более очевидное место.