Onlangs vond de Pwn2Own-competitie plaats en Microsoft Edge behaalde de eerste plaats als meest gehackte webbrowser in het wild. Wenkbrauwen gingen omhoog toen Microsoft Edge het slachtoffer werd van eenvoudige hacks die afhankelijk waren van heap overvol om perfecte virtuele machine-ontsnappingen uit te voeren met dank aan 360 Security als onderdeel van de wedstrijd. Door de gebeurtenis moest Microsoft zijn beveiligingspraktijken heroverwegen.
Nieuwe kwetsbaarheden ontdekt
Hackers kunnen RCE-fouten (Remote Code Execution) gebruiken om voet aan de grond te krijgen in de diepten van het hoofdsysteem. Dus door CPU-codering te gebruiken, kunnen ze de controle over een heel systeem overnemen. Dit omzeilt webcode zoals HTML en gaat rechtstreeks naar het hart van het systeem. Hoewel er andere browserbeveiligingsmaatregelen zijn genomen, wordt RCE als de belangrijkste beschouwd, omdat het verliezen van de controle erover ook tot het verliezen van de controle over anderen zal leiden. Microsoft Edge werkt binnen een sandbox. Elke keer dat een nieuw adres wordt geopend, wordt het door een app-container geleid die die instantie van Edge scheidt van de rest van het systeem om ervoor te zorgen dat het overtreden van één veiligheidscontrolepunt niet automatisch betekent dat de andere verloren gaan, want goed.
Met de nieuwe Creators-update, kunnen gebruikers verwachten dat belangrijkere processen in app-containers worden geplaatst om deze in de Edge-sandbox te versterken. Er zijn verschillende verbeteringen aan het systeem aangebracht door het Edge-team, dus hier zijn enkele van de belangrijkste waarmee gebruikers snel vertrouwd moeten raken.
Gebruikers geruststellen lijkt een goed idee
Microsoft toont duidelijk interesse in het maken van de Microsoft Edge browser een van de meest gewaardeerde ter wereld. De browser volgt Internet Explorer, een browser met een lastige en controversiële geschiedenis. Met deze veranderingen laat Microsoft zien dat Microsoft Edge erg belangrijk is voor het bedrijf.
Door extra beveiliging te bieden, stelt Microsoft gebruikers gerust over de geweldige privacy die het biedt en probeert het het totale aantal marktaandelen dat Rand heeft tegen andere concurrerende browsers, waaronder ook Internet Explorer met een groter marktaandeel dan Chrome.
VERWANTE VERHALEN OM TE BEKIJKEN:
- Verborgen advertentie-instelling in Windows 10 Creators Update kan je privacy binnensluipen
- Windows 10 duwt Microsoft Edge-advertenties naar het startmenu
- Windows 10 Creators Update SDK nu beschikbaar