Microsoft Edge 108 穩(wěn)定版發(fā)布,支持啟用 TLS ECH 加密

2022-12-06 11:01

win7之家 12 月 6 日消息,在谷歌修復(fù) 28 處安全漏洞之后,同樣基于 Chromium 的 Microsoft Edge 瀏覽器也跟進(jìn)推出了 108 版本更新。在最新推出的 108.0.1462.41 版本更新中,微軟共計(jì)修復(fù)了 25 處漏洞,其中就包括已經(jīng)被黑客利用的 CVE-2022-4262 漏洞。

Microsoft Edge 108 穩(wěn)定版發(fā)布,支持啟用 TLS ECH 加密

和以往不同的是,本次 Microsoft Edge 更新并未包含谷歌服務(wù)。對(duì)于 CVE-2022-4174 至 CVE-2022-4195,以及 CVE-2022-4262、CVE-2022-44688 和 CVE-2022-44708 等幾處漏洞將會(huì)在后續(xù)跟進(jìn)修復(fù)。

Microsoft Edge 108 穩(wěn)定版發(fā)布,支持啟用 TLS ECH 加密

win7之家了解到,Microsoft Edge 108 穩(wěn)定版還為 Cloud Site List Management 引入了 Graph APIs,允許 IT 管理員在企業(yè)內(nèi)部云端為 IE Mode 創(chuàng)建、管理和發(fā)布網(wǎng)站列表。

在新策略方面,引入了以下兩個(gè)新的策略:

EncryptedClientHelloEnabled - 可啟用 TLS Encrypted ClientHello

NewTabPageAppLauncherEnabled - 隱藏 Microsoft Edge 新標(biāo)簽頁(yè)上的應(yīng)用程序啟動(dòng)器

win7之家了解到,ECH(Encrypted Client Hello)出現(xiàn)的目標(biāo)就是就是為了克服 ESNI 的缺陷,同時(shí)也正如其名,ECH 有著更大的野心,不單單加密 SNI,而是要加密整個(gè) Client Hello。ECH 同樣采用 DoH 進(jìn)行密鑰的分發(fā),但是在分發(fā)過(guò)程上進(jìn)行了改進(jìn)。相較于 ESNI 服務(wù)器解密失敗后終止連接,ECH 服務(wù)器會(huì)提供給客戶(hù)端一個(gè)公鑰供客戶(hù)端重試連接,以期可以完成握手。

網(wǎng)友評(píng)論

相關(guān)閱讀

win10教程下載排行
64 32