![](/f/1909bed1db2a69d32f4f2cd342051546.jpg)
เมื่อเร็ว ๆ นี้การแข่งขัน Pwn2Own เกิดขึ้นและ Microsoft Edge เกิดขึ้นที่หนึ่งในฐานะเว็บเบราว์เซอร์ที่ถูกแฮ็กมากที่สุดในป่า คิ้วถูกยกขึ้นเมื่อ Microsoft Edge ตกเป็นเหยื่อของการแฮ็กที่ตรงไปตรงมาซึ่งอาศัย heap ล้นเพื่อดำเนินการเครื่องเสมือนที่สมบูรณ์แบบหนีความอนุเคราะห์จาก 360 Security ซึ่งเป็นส่วนหนึ่งของ การแข่งขัน เหตุการณ์ดังกล่าวทำให้ Microsoft ต้องพิจารณาแนวทางปฏิบัติด้านความปลอดภัยใหม่
พบช่องโหว่ใหม่
แฮกเกอร์สามารถใช้ข้อบกพร่อง RCE (Remote Code Execution) เพื่อตั้งหลักในส่วนลึกของระบบหลัก ดังนั้นโดยการใช้การเข้ารหัส CPU พวกเขาจึงสามารถควบคุมทั้งระบบได้ สิ่งนี้จะข้ามโค้ดของเว็บ เช่น HTML และไปที่หัวใจของระบบโดยตรง แม้ว่าจะมีมาตรการรักษาความปลอดภัยอื่นๆ ของเบราว์เซอร์อยู่แล้วก็ตาม RCE ถือว่าสำคัญที่สุด เนื่องจากการสูญเสียการควบคุมจะส่งผลให้สูญเสียการควบคุมผู้อื่นเช่นกัน Microsoft Edge ทำงานภายในแซนด์บ็อกซ์ ทุกครั้งที่มีการเข้าถึงที่อยู่ใหม่ ที่อยู่ใหม่จะถูกเรียกใช้ผ่านคอนเทนเนอร์ของแอปซึ่งแยกอินสแตนซ์ของ Edge ออกจาก ส่วนที่เหลือของระบบเพื่อให้มั่นใจว่าการฝ่าฝืนจุดตรวจรักษาความปลอดภัยจุดหนึ่งไม่ได้หมายความโดยอัตโนมัติว่าจุดอื่นๆ จะสูญหาย ดี.
กับของใหม่ ผู้สร้างอัปเดตผู้ใช้สามารถคาดหวังว่าจะได้เห็นกระบวนการที่สำคัญมากขึ้นที่ถูกใส่ลงในคอนเทนเนอร์ของแอปเพื่อเสริมความแข็งแกร่งภายใน Sandbox ของ Edge มีการปรับปรุงหลายอย่างในระบบโดยทีมงาน Edge ดังนั้นนี่คือบางส่วนที่สำคัญที่สุดที่ผู้ใช้ควรทำความคุ้นเคยกับพวกเขาอย่างรวดเร็ว
การให้ความมั่นใจแก่ผู้ใช้ดูเหมือนเป็นความคิดที่ดี
Microsoft แสดงความสนใจอย่างชัดเจนในการทำ Microsoft Edge เบราว์เซอร์ที่ได้รับความนิยมมากที่สุดในโลก เบราว์เซอร์ติดตาม Internet Explorer ซึ่งเป็นเบราว์เซอร์ที่มีประวัติที่ยุ่งยากและเป็นที่ถกเถียงกัน ด้วยการเปลี่ยนแปลงเหล่านี้ Microsoft แสดงให้เห็นว่า Microsoft Edge มีความสำคัญต่อบริษัทมาก
ด้วยการให้การรักษาความปลอดภัยเป็นพิเศษ Microsoft ให้ความมั่นใจกับผู้ใช้เกี่ยวกับความเป็นส่วนตัวที่ยอดเยี่ยมและต้องการเพิ่มจำนวนส่วนแบ่งการตลาดทั้งหมดที่ ขอบ เทียบกับเบราว์เซอร์คู่แข่งอื่น ๆ ซึ่งก็คือ Internet Explorer ที่มีส่วนแบ่งการตลาดสูงกว่า Chrome
เรื่องราวที่เกี่ยวข้องเพื่อตรวจสอบ:
- การตั้งค่าโฆษณาที่ซ่อนอยู่ในการอัปเดตผู้สร้าง Windows 10 อาจแอบเข้าไปในความเป็นส่วนตัวของคุณ
- Windows 10 ดันโฆษณา Microsoft Edge ไปที่ Start Menu
- Windows 10 Creators Update SDK พร้อมใช้งานแล้ว