zaki-yama

zaki-yama's reading list

2021-08-11

TOC

💬 ひとこと

「The Art of WebAssembly」という本を読み終えたので Next.js とか SWR の勉強をしている。 あと Chrome 91 で Cross Origin Iframe の JS Dialog が動かなくなったのがちょっとした話題になってた。

✅ 読んだ

📝 : 下の方に内容メモあり

☁︎ Salesforce

🌐 Web, Frontend

🦀 Rust, WebAssembly

その他

✨ 読みたい

✏️ 書いた

🗑Stale

📝 読んだ記事のメモ

Super Duper Secure Mode | Microsoft Browser Vulnerability Research

https://microsoftedge.github.io/edgevr/posts/Super-Duper-Secure-Mode/

「めっちゃすげえセキュリティモード」。セキュリティ向上のために V8 の JIT コンパイラを無効にするという実験的取り組み。

  • 2019 年以降の V8 関連の CVE のうち約 45%が JIT エンジンに関係していた
  • また、V8 の JIT の仕組み上、いくつかの影響力のあるミティゲーション技術をレンダラーのプロセスで使用することができない
    • 例えば、インテルの新しいハードウェアベースのエクスプロイト緩和策である Controlflow-Enforcement Technology(CET)は無効化されました。同様に、RWX メモリページを使用しているため、Arbitrary Code Guard(ACG)も有効になりませんでした
  • JIT 無効化したらどれくらいパフォーマンスに影響が出る?をテストしたところ、ほとんどのサイトで変化がなかった
  • 記事中では Canary, Dev, Beta でフラグ有効化できるって書いてるけど、Windows 版のみで Mac 版では見つからなかった