Super Duper Secure Mode nedir?

Ağustos ayında, Microsoft Edge’in Emniyet Açığı Araştırma Lideri Jonathan Norman, ekibinin Microsoft Edge için bir “Super Duper Secure Mode” (Fazla Çok Güvenli Mod) üstünde çalıştığını duyurmuştu. Edge 96.0.1054.29’un kararlı kanalda yayınlanmasıyla birlikte, bu özellik tarayıcıya sessizce eklendi ve bundan böyle genel kullanımına sunuldu.

Super Duper Secure Mode Nedir?

Oysa SDSM’yi nasıl etkinleştirileceğine geçmeden önce – varsayılan olarak kapalı geliyor – doğrusu ne olduğunu anlamak muhtemelen daha rasyonel olacaktır. Norman, blog yazısında bunu oldukça detaylı bir şekilde açıklıyor olsa da bir takım önemli noktaları özetlemekte avantaj var. Fakat, detaylara dalmak istiyorsanız, yukarıda kayıtlı blog gönderisine göz atabilirsiniz.

V8 gibi birçok JavaScript motoru, Tam Vaktinde (JIT) Derleme adı bahşedilen performans artırıcı bir teknoloji kullanır. Adından da varsayım edilebileceği gibi, bu teknoloji motorların güçsüz yazılı JavaScript kodunu, doğrusu gereksinim duyulmadan önce alet koduna çevirmesini sağlar. Ne yazık ancak bu işlem açıkça manâlı performans kazanımları sağlarken, bununla birlikte fena niyetli aktörlerin amaç alması için bir takım emniyet açıkları da açıyor. Müşterek Emniyet Açığı ve Etkilenmelerden (CVE) elde edilen veriler, V8 için yayınlananların %45’inin suçlu olarak JIT’in spekülatif optimizasyonunu içerdiğini gösteriyor. Benzer şekilde, Mozilla’dan yapılan bir araştırma, Chrome’daki 0 gün açıkların neredeyse yarısının JIT hatalarından geldiğini de vurguluyor.

böylece, Microsoft’un önerdiği şey de JIT’in SDSM yoluyla Edge’de iyice devre dışı bırakılması. Şirket, Intel’in “Controlflow-Enforcement Technology” (ATA – Teftiş Akışı Kullanım Teknolojisi) olarak adlandırılan donanım tabanlı hafifletme gibi birçok güvenlik sürecinin etkinleştirilemeyeceğini vurguluyor.

Arbitrary Code Guard (ACG) da benzer kaderi paylaşıyor. JIT’i devre dışı ayrılmak, bu hafifletmelerin artık uygulanabileceği ve saldırı yüzeyinin azaltılacağı anlamına geliyor. Microsoft, yamalanması gereken V8 hatalarının yaklaşık %50’sinden olduğu gibi bırakılacağını ve tüketicilerin çoğu kez yapılan yamalar ve güncellemelerden rahatsız olmayacağını bahis ediyor.

Super Duper Secure Mode Nasıl Açılır?

Birazcık düşük performans pahasına ilave güvenlik avantajları ilginizi çekiyorsa, muhtemelen Microsoft Edge’de SDSM’nin nasıl etkinleştirileceği hakkında daha artı bilgi elde etmek isteyeceksiniz. Neyse fakat, bu kolay bir operasyon…

Ilk Önce Microsoft Edge sürüm 96’da olduğunuzdan belirli olun. Sağ üst köşedeki üç noktalı menüye tıklayabilir ve ardından, tarayıcı sürümünüzü kontrol etmek ya da bir güncellemeyi tetiklemek için Yardım ve geri bildirim > Microsoft Edge Hakkında’ya gidebilirsiniz.

Eğer sürüm doğruysa, acilen Güvenlik sayfasını açın (sol bölmedeki arama çubuğunu kullanın ya da alternatif olarak Gizlilik, arama ve hizmetler’e gidin) ve “Daha güvenli bir tarayıcı deneyimi için güvenlik geçişlerini etkinleştir” seçeneğini göreceğiniz alt kısma değin sayfayı kaydırın. Buradan, ilgili seçeneği etkinleştirin.

Bunu etkinleştirdiğinizde, Dengeli ve Katı edinmek üzere iki seçenek göreceksiniz. Microsoft, her iki seçenek arasındaki farkları açık açık ve kısaca belirtiyor. İlki, ara sıra ziyaret ettiğiniz siteler için geçerli olurken, ikincisi tüm siteler için geçerli olacaktır.

Microsoft hem, seçeneklerden herhangi birinin etkinleştirilmesinin web sitesinin bir takım bölümlerinin çalışmamasına niçin olabileceği konusunda uyarıyor; bu yüzden bunu aklınızda bulundurun.

Daha Aşağı kısımda bir “Özel durumlar” seçeneğiniz de var.

Yorum yapın

Geçici Mail pdf kitap indir instagram takipçi satın al tiktok takipçi satın al