Microsoft expérimente une nouvelle fonctionnalité pour une sécurité renforcée lors de la navigation sur Internet via Edge. Le navigateur offre déjà trois niveaux de protection de la vie privée, notamment Basic, Balanced et Strict. Mais maintenant, Microsoft Edge teste une nouvelle fonctionnalité appelée mode Super Duper Secure pour une sécurité encore meilleure. Vous apprendrez tout sur cette fonctionnalité dans cet article. Cela inclut ce qu’est le mode Super Duper Secure dans Edge, ses avantages et ses inconvénients, et comment lui permettre de tester la fonctionnalité à venir dès maintenant.
Utiliser le mode sécurisé Super Duper dans Microsoft Edge (2021)
Le mode Super Duper Secure d’Edge est actuellement disponible derrière un indicateur de fonctionnalité dans les canaux Canary, Dev et Beta. Si vous utilisez Edge sur l’un de ces canaux, voici comment vous pouvez l’essayer avant la sortie générale.
Qu’est-ce que le mode sécurisé Super Duper dans Microsoft Edge ?
Le mode sécurisé Super Duper (SDSM) est une fonctionnalité expérimentale d’Edge pour améliorer la sécurité du navigateur. Le nom de cette fonctionnalité est actuellement un peu… énervé, mais Microsoft dit qu’il pourrait changer le nom avant d’envoyer la fonctionnalité à la version stable. Et bien sûr, puisqu’il s’agit d’une fonctionnalité expérimentale, il est possible que SDSM ne se dirige jamais vers la version stable d’Edge.
Alors, que fait le mode Super Duper Secure ? Avant d’en arriver là, il est important de comprendre comment fonctionnent la plupart des moteurs JavaScript modernes. Pour garantir les performances, Les moteurs JS utilisent quelque chose appelé Just-In-Time (JIT) Compilation. Avec JIT, la compilation est effectuée pendant le temps d’exécution. Cette approche présente des avantages tels que l’optimisation et des performances globales plus rapides.
Cependant, JIT a un problème de sécurité. Comme le souligne Microsoft, près de 45% des CVE (Common Vulnerabilities and Exposures) émis pour le moteur JavaScript V8 sont liés au JIT. Un Mozilla séparé une analyse cité par Microsoft souligne qu’une majorité de vulnérabilités étaient liées au JIT, comme le montre le graphique ci-dessous.
Pour améliorer la sécurité du navigateur Microsoft Edge, le mode Super Duper Secure désactive JIT (TurboFan/Sparkplug). Au lieu de cela, il permet Technologie d’application des flux de contrôle (CET), qui est le système d’atténuation des exploits basé sur le matériel d’Intel pour protéger les PC contre les logiciels malveillants courants. Microsoft espère ajouter la protection Arbitrary Code Guard (ACG) et Control Flow Guard (CFG) dans un avenir prévisible. La société prévoit également d’apporter cette fonctionnalité aux versions Android et Mac d’Edge.
Si vous souhaitez connaître les avantages et les inconvénients de cette fonctionnalité, consultez la section suivante.
Avantages du mode sécurisé Microsoft Edge Super Duper
L’un des principaux avantages de l’utilisation de ce mode est une sécurité accrue. Selon Microsoft, l’activation de la fonctionnalité supprimerait la moitié des bogues V8 car elle désactive JIT. Cela entraîne également une diminution de la demande de correctifs de sécurité fréquents et de correctifs d’urgence une fois qu’une vulnérabilité critique liée à JIT est détectée dans la nature.
Et parce que JIT ne fonctionne pas bien avec CET, ACG et d’autres outils d’atténuation, sa désactivation aidera également l’utilisateur à avoir une expérience plus sûre lors de la navigation sur le Web. « Cette réduction de la surface d’attaque tue la moitié des bogues que nous voyons dans les exploits, et chaque bogue restant devient plus difficile à exploiter. En d’autres termes, nous réduisons les coûts pour les utilisateurs mais augmentons les coûts pour les attaquants », dit Microsoft.
Inconvénients du mode sécurisé Microsoft Edge Super Duper
Quant aux inconvénients de cette approche, le plus évident est la performance, maintenant que JIT n’est pas en action. Cependant, selon les tests de laboratoire de Microsoft, il est peu probable que la plupart des utilisateurs remarquent la différence. Microsoft a effectué des tests dans différentes catégories, notamment l’alimentation, le démarrage, la mémoire et le chargement de la page.
Avec le mode Super Secure activé, les performances sont restées pratiquement inchangées lors des tests internes menés par Microsoft. L’entreprise a constaté une amélioration de 15 % et une régression de 11 % de la puissance en moyenne. L’utilisation de la mémoire, en revanche, avait une régression de 2,3% dans les tests impactés négativement, mais sur les tests positifs, la valeur s’élevait à 4,6%. Les temps de chargement des pages ont connu la plus forte régression à 17 % et une amélioration de 9,5 %. La désactivation de JIT a permis d’améliorer le temps de démarrage de 8,9 %, ce qui est un élément positif mineur de ce changement.
L’impact sur les performances globales dépend également de vos habitudes d’utilisation. Pour résoudre ce problème, Microsoft prévoit de donner aux utilisateurs plus de contrôle et de les laisser configurer la fonctionnalité en fonction de leurs besoins.
Un autre inconvénient est que SDSM dans Edge ne prend pas encore en charge Web Assembly. Cependant, la société promet d’ajouter la prise en charge de l’assemblage Web au cours des prochains mois.
Activer le mode sécurisé Super Duper dans Microsoft Edge
Maintenant que vous savez en quoi consiste le prochain mode de sécurité d’Edge, voici comment l’essayer dès maintenant. Suivez les étapes ci-dessous pour activer l’indicateur SDSM Edge :
1. Ouvrez la page Edge flags (naviguez jusqu’à cette adresse – edge://flags) et recherchez « Super Duper Secure Mode ». Vous pouvez également accéder au drapeau en collant l’adresse suivante dans Edge :
edge://flags/#edge-enable-super-duper-secure-mode
2. Dans le menu déroulant à côté du drapeau, choisissez « Activé » et redémarrez le navigateur Edge. Vous avez maintenant désactivé JIT dans Edge et pouvez profiter d’une expérience de navigation plus sûre.
C’est donc tout ce que vous devez savoir avant d’essayer le nouveau mode sécurisé Super Duper dans Microsoft Edge. Bien que le nom puisse différer au lancement, la fonctionnalité restera probablement la même, bien qu’avec des améliorations mineures. Envisagez-vous d’utiliser cette fonctionnalité pour plus de sécurité en ligne ? Partagez vos pensées dans la section des commentaires ci-dessous. Et pour plus d’informations sur d’autres fonctionnalités liées à Edge, consultez notre article sur les meilleurs trucs et astuces Edge.