Microsoft Edge стал производительнее за счёт сжатия кеша на диске

Microsoft Edge стал производительнее за счёт сжатия кеша на диске

Microsoft Edge стал производительнее за счёт сжатия кеша на диске

Microsoft обещает пользователям браузера Edge значительный прирост производительности и уменьшение объема используемого обозревателем дискового пространства. Всё благодаря нововведению: Microsoft Edge теперь автоматически сжимает дисковый кеш.

«Начиная с версии Microsoft Edge 102 в системах Windows, браузер автоматически сжимает дисковый кеш. Задача — убедиться в пользе такого сжатия без ущерба производительности», — пишет команда разработчиков.

Как объяснил техногигант, чем больше дисковый кеш, который использует браузер, тем быстрее можно получить доступ к кешированным ресурсам. Следовательно, веб-страницы должны загружаться быстрее.

Тем не менее есть и нюансы, которые должны учитывать разработчики интернет-обозревателей: увеличение дискового кеша часто приводит к нехватке места.

«Есть способ максимально повысить использование кеша при минимизации расхода дискового пространства — сжатие. Именно сжатие обеспечивает более быстрый доступ к запрашиваемым ресурсам с диска», — добавляют в Microsoft.

Помимо этого, разработчики повысили общую отзывчивость Edge и обещают пользователям более приятное взаимодействие с программой. Напомним, что в прошлом месяце Microsoft анонсировала уход Internet Explorer в отставку.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в macOS: Microsoft нашла способ обойти App Sandbox

Команда Microsoft Threat Intelligence рассказала об опасной уязвимости в macOS, позволяющей обходить App Sandbox — ключевую защиту операционной системы. Уязвимость получила идентификатор CVE-2025-31191 и представляет серьёзную угрозу.

С помощью бреши злоумышленник может выполнить произвольный код от имени приложения без ведома пользователя. То есть вообще без каких-либо действий с его стороны.

App Sandbox — это система ограничений в macOS, которая не даёт приложениям выходить за рамки своих полномочий. Это классическая песочница, в которой программа может «играть только со своими игрушками».

Microsoft копала глубоко: изучался API GrantAccessToMultipleFiles, с помощью которого приложение может запрашивать доступ сразу к нескольким файлам у пользователя. И оказалось, что выбор пользователя — дать или не дать доступ — сохраняется в системе. И злоумышленник может до этой конфигурации дотянуться.

Вот как выглядит цепочка атаки:

  • Удаляется старый «секрет» подписи (signing secret) из Keychain;
  • Вместо него вставляется известный ключ;
  • С его помощью создаются фальшивые записи в специальном файле PLIST, где хранятся так называемые security-scoped bookmarks — техника, с помощью которой macOS позволяет безопасно «выходить» из песочницы;
  • Эти записи отправляются системному агенту ScopedBookmarkAgent, который принимает их за настоящие и выдаёт приложению токены доступа;
  • Всё — песочницу обошли, у приложения появляется доступ к произвольным файлам за пределами его контейнера.

Насколько это серьёзно?

Очень. Этот эксплойт универсален и может применяться к любой песочнице в macOS, где используются security-scoped bookmarks. Особенно это опасно для таких популярных приложений, как, например, Microsoft Office, если в нём включены макросы.

Apple уже всё починила

Microsoft сообщила об уязвимости Apple по программе Coordinated Vulnerability Disclosure, и 31 марта 2025 года вышло обновление, которое закрывает дыру. Если вы ещё не обновились — самое время это сделать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru