"Security Baseline" Untuk Microsoft Edge Versi 92
Dengan senang hati mengumumkan pelepasan asas keselamatan untuk perusahaan Microsoft Edge versi 92!
Kami telah mengkaji tetapan di Microsoft Edge versi 92 dan mengemas kini panduan kami dengan penambahan 3 tetapan dan penghapusan 1 tetapan. Pakej asas keselamatan Microsoft Edge baru dilancarkan ke Pusat Muat Turun. Anda boleh memuat turun pakej baru dari
Kit Pematuhan Keselamatan .
Menentukan sama ada SharedArrayBuffers dapat digunakan dalam konteks yang tidak diasingkan silang-asal.
Untuk mencegah pencurian data silang-asal, JavaScript SharedArrayBuffers hanya dapat digunakan dari konteks yang diasingkan silang-asal. Untuk menjaga keselamatan silang asal, polisi ini tidak boleh digunakan untuk melonggarkan sekatan pengasingan. Garis asas keselamatan telah melarang ini dan mengkonfigurasi tetapan ini kepada Dinonaktifkan.
Benarkan laman web yang tidak dikonfigurasi dimuat semula dalam mod Internet Explorer
Apabila berkaitan dengan keselamatan, pentadbir adalah pakar. Membolehkan pengguna akhir melonggarkan sikap keselamatan mereka tanpa menyedari implikasinya biasanya tidak berakhir dengan baik, terutamanya apabila penyerang dapat menggunakan teknik kejuruteraan sosial untuk menipu pengguna agar membuat pilihan yang tidak selamat. Oleh itu, garis panduan keselamatan melarang membenarkan pengguna akhir membuka laman web sewenang-wenang dalam mod IE.
CATATAN: Sekiranya syarikat anda mempunyai laman web lama yang masih memerlukan mod IE, anda harus mengkonfigurasinya menggunakan dasar mod IE yang digariskan di sini .
Menentukan sama ada membenarkan laman web yang tidak selamat untuk membuat permintaan ke titik akhir rangkaian yang lebih privasi.
Membolehkan laman internet awam "mengintip" di belakang firewall anda dengan menggunakan penyemak imbas pengguna untuk mencampurkan sumber intranet ke halaman yang dihantar melalui internet mewakili permukaan serangan yang berbahaya, dan penyemak imbas mula untuk memperkenalkan sekatan terhadap seni bina tersebut. Garis dasar memerlukan penguatkuasaan sekatan penyemak imbas baru bahawa permintaan intranet seperti itu disekat jika halaman internet dihantar melalui HTTP yang tidak selamat.
CATATAN: Jika atas sebab tertentu anda perlu mengizinkan permintaan rangkaian silang yang tidak selamat untuk laman web lama, anda boleh mengkonfigurasi pengecualian sementara di 'Benarkan laman web yang disenaraikan membuat permintaan ke titik akhir rangkaian yang lebih peribadi dari konteks tidak selamat'
Benarkan sijil yang ditandatangani menggunakan SHA-1 ketika dikeluarkan oleh penyokong kepercayaan tempatan
Seperti yang kami sampaikan dalam siaran versi 85, tetapan ini bersifat sementara dan jambatan untuk organisasi. Kami telah membuang tetapan ini dari garis dasar kerana tetapan tersebut dianggap usang dan tidak ada mekanisme yang disokong untuk membenarkan SHA-1 lebih lama, bahkan untuk sijil yang dikeluarkan oleh Pihak Berkuasa Sijil bukan awam anda.
Microsoft Edge versi 92 memperkenalkan 11 tetapan komputer baru dan 11 tetapan pengguna baru. Kami telah memasukkan spreadsheet dalam siaran untuk memudahkan anda mencarinya.
Sebagai peringatan yang mesra, semua tetapan yang tersedia untuk Microsoft Edge didokumentasikan
di sini , dan semua tetapan yang tersedia untuk Microsoft Edge Update didokumentasikan
di sini .
Terus beri kami maklum balas melalui
Komuniti Garis Keselamatan atau siaran ini.