Microsoft ha anunciado que está llevando a cabo un experimento en su navegador Edge que supone desactivar una características histórica de los navegadores creada para mejorar su rendimiento, con el fin de permitir actualizaciones de seguridad más avanzadas.
Concretamente, este proyecto que ha sido bautizado como "Edge Super Duper Secure Mode", busca ver el funcionamiento del navegador si se desactiva el soporte para JIT (Just-In-Time) dentro de V8, el motor de JavaScript del navegador Edge, según informaciones de Johnathan Norman, Jefe de Investigación de Vulnerabilidades de Microsoft Edge.Como explica The Record Media, aunque JIT es desconocido para la mayoría de los usuarios finales, desempeña un papel crucial en los navegadores web actuales. JIT funciona tomando JavaScript y compilándolo en código de máquina con antelación.
Happy to share a little experiment we are trying. https://t.co/70y6Go7JEA I am not sure if it will stick but we will see. Here is how I personally think about the matter 1/?— Johnathan Norman (@spoofyroot) August 4, 2021
La complejidad de JIT en V8 y sus problemas de seguridad
De acuerdo con Johnathan Norman, el soporte de JIT en V8 es complejo. Según el directivo, los problemas de seguridad relacionados con JIT ascendieron al 45% de todas las vulnerabilidades de V8 en 2019.
Norman dijo que unas pruebas recientes llevadas a cabo por el equipo de Edge han demostrado que, a pesar de su papel fundamental en la aceleración de los navegadores a principios …