Microsoft Edge Experiment: Battery Life | Windows 10 May 2019 Update
차례:
Microsoft Edge 는 Microsoft에서 Windows 10과 함께 제공 할 새로운 브라우저로 Internet Explorer를 대체하기위한 것입니다. 이 웹 브라우저는 몇 가지 새로운 보안 기능을 자랑합니다. Microsoft Edge의 주요 보안 기능을 살펴 보겠습니다.
Edge 브라우저의 보안 기능
인터넷에서 발생할 수있는 위협에 대한 포괄적 인 목록은 없습니다. 악의적 인 광고가 브라우저를 뛰치기를 기다리고 있습니다. 사이트를 열면 악의적 인 코드가 포함 된 무해한 웹 사이트가 있습니다. 악의적 인 사용자가 브라우저를 잡아서 컴퓨터 네트워크를 점유하려는 피고인이 있으며 피싱 웹 사이트가 있습니다. ! 좋은 브라우저는 이러한 종류의 위협으로부터 사용자 데이터를 보호 할 수 있어야합니다.
가장 취약한 것은 웹 사이트에서 동적 콘텐츠를 렌더링하는 JavaScript 및 ActiveX 컨트롤입니다. 웹 개발자들에게 이익이되는만큼 그들은 악성 코드와 정품 코드를 구분할 수 없기 때문에 브라우저에 저주입니다.
또한 브라우저에서 사용되는 확장 기능에는 명목상의 안전 표준이 적용됩니다 다른 소프트웨어처럼 강력하게 테스트합니다. 이러한 확장은 사용자의 브라우저를 손상시키고 전체 컴퓨터 네트워크를 손상시키는 데 사용할 수있는 작은 구멍 역할을합니다.
Microsoft Edge는 Internet Explorer 및 다른 브라우저에 비해 향상된 보안을 제공합니다.
Edge 로그인 프로세스
사용하는 장치의 종류와 관계없이 Microsoft는 장치 인증서를 사용하여 적절한 로그인 프로세스를 제공합니다. Windows 10과 함께 제공되는 Microsoft Passport는 웹 사이트에 로그인하기위한 인증서 (2 단계 인증 방법에서 요구하는대로)가 있는지 확인하여 가짜 웹 사이트에 로그인하지 않도록합니다. 피싱 웹 사이트 인 경우 일반 텍스트 자격 증명이 필요합니다. 그러나 Microsoft Passport는 비대칭 키를 사용하기 때문에 키를 해독 할 수 없으며 로그인 자격 증명에 대한 정보를 얻지 못합니다.
Edge App Sandboxing
보안 기능을 더 많이 제공하기위한 추가 조치 Microsoft Edge에서는 브라우저가 항상 부분 샌드 박스에서 실행됩니다. 이렇게하면 공격자가 모든 컴퓨팅 리소스를 제어 할 수 없게됩니다. 서명 된 확장 기능 및 기타 기능 만 사용하므로 브라우저에 액세스하기가 어려울 수 있습니다. 그들이 브라우저에 액세스 할지라도 샌드 박스에 넣어 놓기 때문에 컴퓨터를 손상시킬 수 없습니다.
Microsoft SmartScreen
Microsoft SmartScreen은 IE8에서 처음 소개되었으며 필수 구성 요소입니다 Edge와 Windows Shell 모두 피싱 사이트로부터 사용자를 보호하기 위해 피싱 사이트에 대한 평판 확인을 수행합니다. 웹 사이트가 정상이면 SmartScreen에서 계속 진행할 수 있으며 의심스러운 부분이 있으면 경고 메시지가 표시됩니다. Internet Explorer 8 이상 버전에서이 기능을 이미 경험 했어야합니다. 유일한 것은 SmartScreen이 Windows 10 쉘에 통합되므로 Edge 및 다른 응용 프로그램은 웹 사이트를 액세스하기 전에 웹 사이트를 검사 할 수 있습니다.
일부 응용 프로그램이 웹 사이트에 연결하려고 시도 할 때 이점이 추가됩니다 브라우저가 필요하지 않습니다. Windows 10 Shell의 SmartScreen은 피싱 또는 악의적 인 웹 사이트에 연결하지 못하도록합니다.
보안 모델: ActiveX 및 기타 컨트롤 없음
Microsoft Edge의 보안 기능은 스크립팅을 사용하지 않도록합니다 (JavaScript)를 사용하여 인터넷을 탐색하거나 거래 할 수 있습니다. 탐색 할 때 ActiveX 컨트롤, VML, VB 스크립트, 툴바 등은 사용할 수 없게됩니다.
이것은 두 가지를 의미합니다. 첫째, 대부분의 웹 사이트가 여전히 ActiveX에 의존하기 때문에 개발자가 HTML5로 이동해야 Edge가 자신의 웹 사이트를 제대로 렌더링 할 수 있습니다. 둘째, 그러한 웹 사이트에 액세스하기 위해 사이트에 대한 확신이 있다면 레거시 웹 사이트에 여전히 Windows 10에있는 Internet Explorer를 사용할 수 있습니다. 다른 사람들에게는 HTML5가 그러한 컨트롤과 스크립트를 대체 할 수있는 좋은 대안입니다. 즉, 개발자가 일반 코드에서 HTML5 및 다른 최신 코딩 언어로 이동하면 웹은 앞으로 수년 내에 더 안전한 장소가 될 것입니다.
Microsoft는 여전히 사용자가 HTML5로 마이그레이션해야하는 웹 사이트에 액세스하는 데 도움이되는 모델을 개발하고 있다고 말합니다. 그게 무슨 뜻인지 모르겠지만 Internet Explorer 에서처럼 ActiveX 컨트롤을 사용할 수있는 권한이 없으므로 Edge 목적에 어긋납니다. 우리는 Windows 10이 출시 될 때까지 그것에 대해 알게 될 것입니다. 즉, Edge는 ActiveX 컨트롤을 사용하지만 실제로 이러한 스크립트를 사용하지 않고 웹 사이트를 렌더링 할 수 있습니다. Microsoft에서 아직 밝히지 않은 해결 방법을 사용할 수도 있습니다.
Microsoft Edge의 보안 기능으로 웹 표준
Microsoft Edge는 전혀 새로운 EdgeHTML 렌더링 엔진을 사용합니다. 이 엔진은 웹 개발자가 상호 운용성에 대해 걱정할 필요없이 더 나은 웹 사이트를 개발할 수 있도록 보안 및 렌더링에 더욱 중점을 둡니다. 개발자가 크로스 스크립팅 공격으로부터 웹 사이트를 보호하는 데 도움이되는 콘텐츠 보안 정책에 대한 W3C 표준 지원이 있습니다. 또한 HTTP Strict Transport Security를 사용하여 전자 상거래 웹 사이트에 대한 연결이 안전하고 신뢰할 수 있도록 보장합니다.
메모리 손상 방지
해커가 버퍼 오버 플로우가 발생할 수있는 스크립트를 프로그램에 보낼 수 있습니다. 브라우저가 브라우저를 다루는 동안 브라우저가 작동하는 컴퓨터를 제어 할 수 있습니다. Microsoft Edge는 다양한 기술을 사용하여 버퍼 (메모리) 오버플로를 방지함으로써 브라우저를 안전하게 만듭니다.
Edge 용 확장
Twitter에서의 채팅에서 Spartan 그룹의 프로젝트는 상당히 좋았습니다 Microsoft Edge 확장 관련 질문 수 그들은 브라우저가 확장 될 것임을 분명히했습니다. 그들은 또한 확장 기능이 사용자에게 제공되기 전에 철저히 테스트 될 것이라는 점을 분명히했습니다. 그들은 자바와 실버 라이트 같은 조작 언어에 기반한 확장을 허용하지 않을 것이라고 말했다. 마이크로 소프트는 보안은 목적지가 아니라 여행이라고 말한다. 따라서 Microsoft Edge의 버그를 수시로 체크 아웃 할 수있는 버그 현상금 프로그램이 제공됩니다. 공식 팀이 놓칠 수있는 취약점을 발견하는 데 도움이됩니다.
이제 Windows 10 Review를 읽으십시오.
About : Microsoft Edge 웹 브라우저의 플래그 페이지를 해제하는 방법

관리자 인 경우 About : 플래그를 비활성화 할 수 있습니다 레지스트리 또는 GPEDIT를 사용하여 Windows 10의 Microsoft Edge 브라우저에서 구성 페이지를 볼 수 있습니다.
Windows 10에서 Edge 브라우저의 다른 이름으로 저장 사용

Edge 브라우저에서 다운로드 한 파일을 저장할 위치를 묻는 메시지가 표시됩니다. Windows 9에서 다운로드 프롬프트로 저장을 사용합니다.
F12의 네트워크 도구 Edge 브라우저의 개발자 도구

Microsoft는 새로운 Microsoft Edge 용 F12 개발자 도구에 새로운 향상된 네트워크 도구 및 기능을 도입했습니다.