Microsoft внедрила в свой фирменный браузер Edge «супер-пупер» защищенный режим (Super Duper Secure Mode). Он мешает злоумышленникам использовать эксплойты, но вместе с тем отключает оптимизацию веб-сайтов.
Новый режим выключает функцию движка Just-In-Time compilation (JIT), которая заранее компилирует JavaScript в машинный код, что позволяет значительно увеличить скорость работы интернет-ресурсов. JIT играет важную роль во всех современных веб-браузерах, но из-за своей сложности содержит множество проблем с безопасностью — до 45% уязвимостей связывают с работой компилятора.
Несмотря на то, что отключение JIT снижает производительность, в реальной жизни, по словам Джонатана Нормана из Microsoft, разница практически не ощутима.
Пока воспользоваться новой функцией можно только в предварительных сборках Edge Canary, Dev и Beta — они доступны на этой странице. Для активации нужно ввести в адресную строку команду edge://flags/#edge-enable-super-duper-secure-mode.
Если Super Duper Secure Mode окажется эффективным, то в будущем он может появиться в Google Chrome, Opera и других браузерах на движке Chromium.