IT之家12月6日消息,在谷歌修复28处安全漏洞之后,同样基于Chromium的MicrosoftEdge浏览器也跟进推出了108版本更新。在最新推出的108。0。1462。41版本更新中,微软共计修复了25处漏洞,其中就包括已经被黑客利用的CVE20224262漏洞。 和以往不同的是,本次MicrosoftEdge更新并未包含谷歌服务。对于CVE20224174至CVE20224195,以及CVE20224262、CVE202244688和CVE202244708等几处漏洞将会在后续跟进修复。 IT之家了解到,MicrosoftEdge108稳定版还为CloudSiteListManagement引入了GraphAPIs,允许IT管理员在企业内部云端为IEMode创建、管理和发布网站列表。 在新策略方面,引入了以下两个新的策略: EncryptedClientHelloEnabled可启用TLSEncryptedClientHello NewTabPageAppLauncherEnabled隐藏MicrosoftEdge新标签页上的应用程序启动器 IT之家了解到,ECH(EncryptedClientHello)出现的目标就是就是为了克服ESNI的缺陷,同时也正如其名,ECH有着更大的野心,不单单加密SNI,而是要加密整个ClientHello。ECH同样采用DoH进行密钥的分发,但是在分发过程上进行了改进。相较于ESNI服务器解密失败后终止连接,ECH服务器会提供给客户端一个公钥供客户端重试连接,以期可以完成握手。