在获得PWNED和拥有后,Microsoft发誓要修复边缘安全性
GDPR公开违规报告缺陷
从科技创业公司的新思考有助于解决建设项目问题
Adobe Reader,Edge,Safari和Ubuntu在Pwn2own的第一天秋季
新覆盆子pi零w - 你得到10美元的价格
美国Doj丢弃儿童色情盒,以避免披露攻击
家庭办公室批评ESN审查进度
公众希望通过加速器计划推动公共部门的创新技术
慢宽带燃料为农村社区的后克雷克特风暴
有可能修复Windows Update Bug,可打破动态CRM
BBC在虚拟现实中展示世界杯
随着IPO现金的涌入,什么是快照的下一次移动?
Facebook发布了“先知” - 它的免费预测工具 - 用于Python和R
科技公司到2020年的女性和击球创始人的合作伙伴
伦敦网络创新中心打开
银行已经寻找基于欧盟的IT工作人员,用于Brexit运营
vexata在NVME闪存存储VX系列中的一倍容量
微软开始销售6年的Windows Server支持
JWT削减服务器庄园入住塞特拉云器具
害怕竞选黑客在欧洲传播
火星上的芽:Budweiser如何将啤酒变成太空
谷歌的新云服务简化了机器学习的数据准备
极端将以1亿美元的价格购买Avaya的网络业务
Windows 7修补程序块取出AMD处理器
员工幸福的前10名美国城市
微软团队与Sonic Boom一起亮相
执行面试:Abby Kearns,云铸造基金会
经典智能手机品牌在MWC的步骤中获得春天(+视频)
谷歌的'泰门'智能手机 - 我们到目前为止的哪个(小)
Millercoors在IT承包商中寻求100米的损害赔偿金
锁定在传统系统中的数据遏制数字化计划
阿里巴巴呼吁对伪造者进行更强硬的中国法律
Dixons Carphone承认数据保护的“短暂”
PWN2WOWN以两个虚拟机逃脱结束
HP Inc结果通过PC销售推动,因为它等待3D制造业
以下是微软如何将其发货的方法备注
Apple的Swift进入Tiobe的十大编程语言
议会电脑以电话网络钓鱼针对的员工担任风险
再次努力开始拯救加利福尼亚州。大学的IT工作
新加坡公共医疗保健部门限制互联网使用
新的办公室365消费者订阅于2016年62%
Tier 2签证拒绝涂料为英国技术技能Grim图片
新的Windows 10 Build是一个怪物更新
沙特阿拉伯将英国金公司享受其海岸
碎片扼杀思科 - Android网络伙伴关系
Apple与竞争对手合作推动AI研究
A.I.I基的键入生物识别方法可能是身份验证的下一个大事
移动运营商吸引了暗光纤的回归5G
政府推出G-Cloud 10
Broadcom通过CA Technologies交易获得企业业务
您的位置:首页 >科技 > 通信技术 >

在获得PWNED和拥有后,Microsoft发誓要修复边缘安全性

2021-08-08 13:44:12 [来源]:

微软在让人们采用其优势浏览器方面有足够的挑战。尽管在Windows 10中的主要推动力,包括在Windows 10中鼓励人们尝试它,但其市场份额顽固地依赖于单个数字。

几天前的事件赢得了“T帮助”。在黑色帽子会议期间的每年的PWN2WORE活动,其中大量软件受到黑客,EDGE是最黑客攻击的浏览器,并成功地利用了五次。

留下了一点红面,公司现已发誓要提高浏览器沙箱的安全性。在一个新的博客文章中,微软解释了黑客如何通过边缘拉出远程代码执行(RCE),并发誓要使用Windows 10创建者更新改进边缘沙箱,据报道,据报道,这是4月份的。

[评论这个故事,请访问Computerworld的Facebook页面。]

这些变化必须预测PWN2WORD事件,因为创作者更新是在其最终测试的阶段,并且应该在发布候选阶段。Microsoft肯定没有向其添加任何新功能。

由于边缘不支持ActiveX,它能够随时在沙箱内部运行,从而减少了被称为浏览器的攻击表面的内容。浏览器有多个应用程序容器,所有这些都是沙盒。正如微软的Crispin Cowan解释:

消除复杂应用程序中漏洞的最有效方法之一是最小化攻击者可以尝试找到漏洞的代码量。这通常被称为攻击表面减少,并且在我们的整体战略安全中是一个关键的策略。为此,通过配置App容器来进一步减少其特权,Windows 10的Microsoft Edge在Windows 10中更新Windows 10中的攻击面显着减少了沙箱的攻击面。

微软表示,它通过配置应用程序容器来减少沙箱的攻击面,以进一步减少其特权。Sandbox比普通的应用程序容器更紧密地控制,并且其他几个代理进程已被移动到调整,更有特权的应用容器中。

通过这些改进,Microsoft正在声称新的和减少的沙箱攻击表面现在是:

减少100%的互斥锁。这允许锁定资源的过程,导致对WinRT和DCOM API的访问减少90%。这是这里的大胜利,大大减少了对WinRT API Set.70%的攻击面对事件和符号链接的攻击曲线:符号链接尤为兴趣,因为它们通常用于创意诱饵和切换攻击,以逃避Sandboxes.40%减少对设备的访问。Windows支持许多设备驱动程序,它们的质量有些超出Microsoft的控件。调谐沙箱剪切访问Microsoft Edge未明确需要的任何设备,防止攻击者在设备驱动程序中使用漏洞转义,或滥用设备。

微软警告说,这是一个正在进行的工作,“安全是一个过程,而不是目的地”。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。