¿Qué es el modo seguro Super Duper en Microsoft Edge y cómo habilitarlo?

Microsoft está experimentando con una nueva función para mejorar la seguridad mientras navega por Internet a través de Edge. El navegador ya ofrece tres niveles de protección de la privacidad, incluidos Básico, Equilibrado y Estricto. Pero ahora, Microsoft Edge está probando una nueva función llamada modo Super Duper Secure para una seguridad aún mejor. Aprenderá todo sobre esta función en este artículo. Eso incluye qué es el modo Super Duper Secure en Edge, sus pros y contras, y cómo habilitarlo para probar la próxima función en este momento.

Utilice el modo seguro Super Duper en Microsoft Edge (2021)

El modo Super Duper Secure de Edge está disponible actualmente detrás de una marca de funciones en los canales Canary, Dev y Beta. Si usa Edge en cualquiera de estos canales, así es como puede probarlo antes del lanzamiento general.

¿Qué es el modo seguro Super Duper en Microsoft Edge?

Super Duper Secure Mode (SDSM) es una función experimental en Edge para mejorar la seguridad del navegador. El nombre de esta función es actualmente un poco… vanguardista, pero Microsoft dice que puede cambiar el nombre antes de enviar la función a la versión estable. Y, por supuesto, dado que se trata de una función experimental, existe la posibilidad de que SDSM nunca llegue a la versión estable de Edge.

Entonces, ¿qué hace el modo Super Duper Secure? Antes de llegar a eso, es importante comprender cómo funcionan la mayoría de los motores JavaScript modernos. Para asegurar el desempeño, Los motores JS usan algo llamado Just-In-Time (JIT) Compilacion. Con JIT, la compilación se realiza durante el tiempo de ejecución. Este enfoque tiene sus beneficios, como la optimización y un rendimiento general más rápido.

Sin embargo, JIT tiene un problema de seguridad. Como señala Microsoft, casi el 45 por ciento de las CVE (Vulnerabilidades y Exposiciones Comunes) emitidas para el motor JavaScript V8 están relacionadas con JIT. Otro análisis de Mozilla citado por Microsoft destaca que la mayoría de las vulnerabilidades estaban relacionadas con JIT, como se muestra en el cuadro a continuación.

vulnerabilidades por tipo
Imagen: Mozilla

Para mejorar la seguridad del navegador Microsoft Edge, lo que hace el modo Super Duper Secure es deshabilitar JIT (TurboFan / Sparkplug). En su lugar, habilita la tecnología Control-flow Enforcement Technology (CET), que es el sistema de mitigación de exploits basado en hardware de Intel para proteger las PC contra el malware común. Microsoft espera agregar protección Arbitrary Code Guard (ACG) y Control Flow Guard (CFG) en el futuro previsible. La compañía también tiene planes de llevar esta función a las versiones de Edge para Android y Mac.

Si está interesado en conocer los pros y los contras de la función, consulte la siguiente sección.

Beneficios del modo seguro de Microsoft Edge Super Duper

Una ventaja fundamental de utilizar este modo es una mayor seguridad. Según Microsoft, habilitar la función eliminaría la mitad de los errores de V8, ya que deshabilita JIT. También da como resultado una disminución de la demanda de parches de seguridad frecuentes y parches de emergencia una vez que se detecta una vulnerabilidad crítica relacionada con JIT.

Y debido a que JIT no funciona bien con CET, ACG y otras herramientas de mitigación, deshabilitarlo también ayudará al usuario a tener una experiencia más segura mientras navega por la web. “Esta reducción en la superficie de ataque mata la mitad de los errores que vemos en los exploits, y cada error restante se vuelve más difícil de explotar. Para decirlo de otra manera, reducimos los costos para los usuarios pero aumentamos los costos para los atacantes “. dice Microsoft.

Desventajas del modo seguro de Microsoft Edge Super Duper

En cuanto a las desventajas de este enfoque, la más obvia es el rendimiento, ahora que JIT no está en acción. Sin embargo, según las pruebas de laboratorio de Microsoft, es poco probable que la mayoría de los usuarios noten la diferencia. Microsoft realizó pruebas en diferentes categorías, incluida la energía, el inicio, la memoria y la carga de la página.

número_de_pruebas

Con el modo Super Seguro habilitado, el rendimiento se mantuvo prácticamente sin cambios en las pruebas internas realizadas por Microsoft. La compañía notó una mejora del 15% y una regresión del 11% en la potencia en promedio. El uso de la memoria, por otro lado, tuvo una regresión del 2,3% en las pruebas impactadas negativamente, pero en las positivas, el valor se situó en el 4,6%. Los tiempos de carga de la página registraron la mayor regresión con un 17% y una mejora del 9,5%. La desactivación de JIT ayudó a mejorar el tiempo de inicio en un 8,9%, que es un aspecto positivo menor de este cambio.

mejora_y_regresión

El impacto en el rendimiento general también depende de sus patrones de uso. Para abordar esto, Microsoft planea brindar a los usuarios más control y permitirles configurar la función según sus necesidades.

Otra desventaja es que SDSM en Edge todavía no es compatible con Web Assembly. Sin embargo, la compañía promete agregar soporte para Web Assembly en los próximos meses.

Habilitar el modo seguro Super Duper en Microsoft Edge

Ahora que sabe de qué se trata el próximo modo de seguridad de Edge, aquí le mostramos cómo probarlo ahora mismo. Siga los pasos a continuación para habilitar la marca SDSM Edge:

1. Abra la página de banderas de Edge (navegue a esta dirección – edge: // flags) y busque “Super Duper Secure Mode”. Alternativamente, puede acceder a la bandera pegando la siguiente dirección en Edge:

edge://flags/#edge-enable-super-duper-secure-mode

Bandera de modo seguro Super Duper

2. En el menú desplegable junto a la bandera, elija “Habilitado” y reinicie el navegador Edge. Ahora ha desactivado JIT en Edge y puede disfrutar de una experiencia de navegación más segura.

habilitar el borde del modo seguro super duper

Navegue de forma segura con el modo seguro Super Duper en Edge

Eso es todo lo que necesita saber antes de probar el nuevo modo seguro Super Duper en Microsoft Edge. Si bien el nombre puede diferir en el lanzamiento, es probable que la funcionalidad siga siendo la misma, aunque con pequeñas mejoras. ¿Considerará usar esta función para mayor seguridad en línea? Comparta sus pensamientos en la sección de comentarios a continuación. Y para obtener información sobre más funciones relacionadas con Edge, consulte nuestro artículo sobre los mejores trucos y consejos de Edge.

También te podría gustar...

Esta web utiliza cookies propias para su correcto funcionamiento. Contiene enlaces a sitios web de terceros con políticas de privacidad ajenas que podrás aceptar o no cuando accedas a ellos. Al hacer clic en el botón Aceptar, acepta el uso de estas tecnologías y el procesamiento de tus datos para estos propósitos. Configurar y más información
Privacidad