微軟 Edge 97 發(fā)布
微軟正式發(fā)布了 Edge 97 穩(wěn)定版,由于假期的原因,這個(gè)最新版本比通常的四周發(fā)布周期晚來了一些,該版本帶來了以下更新內(nèi)容:
功能更新
在 macOS 上增加對微軟 DLP(Microsoft Endpoint Data Loss Prevention)的支持
自動(dòng) HTTPS:用戶可以在支持這種的網(wǎng)站上將協(xié)議從 HTTP 升級到 HTTPS,在日常使用時(shí)不會(huì)因?yàn)榫W(wǎng)站不支持 HTTPS 而經(jīng)常彈出安全提示;為了更好的安全性,用戶也可以選擇 HTTPS-Only 模式
為 Edge 新增引文功能(預(yù)覽階段):為研究引用資料是學(xué)生的一個(gè)普遍需求。他們必須管理許多研究參考資料和來源,這并不是一件容易的事。這個(gè)新的 "引文" 功能,為學(xué)生提供了一個(gè)更好的方式來管理和生成在線研究的引文。打開 "引文" 功能后,Microsoft Edge 會(huì)自動(dòng)生成引文,供學(xué)生以后使用,這樣他們就可以專注于他們的研究。
此前,當(dāng)一個(gè)設(shè)備上登錄了多個(gè)工作或?qū)W校賬戶時(shí),用戶將被要求從賬戶選擇器中選擇一個(gè)賬戶來繼續(xù)訪問網(wǎng)站。在這個(gè)版本中,用戶可以讓 Edge 瀏覽器自動(dòng)用在當(dāng)前配置文件中所使用的工作或?qū)W校賬戶登錄網(wǎng)站。用戶可以在 "設(shè)置" > "配置文件偏好" 中打開或關(guān)閉這一功能。
自動(dòng)阻止 WebSQL:傳統(tǒng)的 WebSQL 功能的使用將在第三方框架中被阻止。在 Edge 101 版本之前可以通過 WebSQLInThirdPartyContextEnabled 策略重新啟用該功能。這一變化是發(fā)生在 Microsoft Edge 所基于的 Chromium 項(xiàng)目中。
控制流保護(hù)(CFG):Microsoft Edge 將開始通過對抗內(nèi)存損壞漏洞和保護(hù)間接調(diào)用來支持更細(xì)粒度的保護(hù),CFG 僅支持 Windows 8 及更高版本的系統(tǒng)。
控制流執(zhí)行技術(shù)(CET)可與安全功能一起使用:當(dāng)啟用 "增強(qiáng)在網(wǎng)絡(luò)上的安全性" 時(shí),Edge 將支持一種更安全的瀏覽模式,該模式對瀏覽器進(jìn)程使用與硬件相關(guān)的控制流。CET 在以下支持的硬件上可用:英特爾 11 代或 AMD Zen 3 處理器上。
修復(fù)了以下遠(yuǎn)程代碼執(zhí)行漏洞/特權(quán)提升漏洞:CVE-2022-21954、CVE-2022-21929、CVE-2022-21930、CVE-2022-21931 和 CVE-2022-21970