CopyRight©2021 139GAME.COM.CN All Right Reserved
《Edge》扩展安全性革新:微软Publish API升级,密钥72天自动轮换制确保更高防护
近日消息,科技界内一项重要动态指出,微软公司近期对Microsoft Edge浏览器的Publish API进行了重大更新,这一升级不仅加固了开发者账号的安全防线,还显著改善了浏览器插件的升级流程,提升了用户体验的流畅度与便捷性。
开发者首次提交新的 Edge 浏览器扩展程序,需要通过 Partner Center 完成,在获得批准之后,后续更新可以通过 Partner Center 或者 Publish API 完成。
微软正积极推进 Secure Future Initiative,从而增强所有产品组的安全性,规范和优化浏览器扩展发布流程,以防止扩展被恶意代码劫持。
援引微软报道,升级后的 Publish API,可以动态生成 API 密钥,从而减少了静态凭据在代码或其他漏洞中被暴露的风险。
这些 API 密钥不是以密钥本身的形式,而是以哈希的形式存储在微软的数据库中,从而进一步遏制 API 密钥泄露带来的影响。
微软为了进一步提高安全性,内部生成访问令牌 URL,开发者在更新他们的扩展时无需发送这些 URL。这进一步通过限制暴露可能用于推送恶意扩展更新的 URL 所带来的额外风险,来提高安全性。
升级后 Publish API 所生成 API 密钥有效期仅为 72 天,而此前密钥有效期为 2 年,更频繁地更换机密可以防止在机密泄露的情况下继续被滥用。
《Edge浏览器》改版在即:微软10月大更新,优化设置,加速用户日常操控体验
近日消息,据悉微软即将于10月对Microsoft Edge浏览器的设置界面进行全面优化,旨在不改变功能性的基础上,通过重新设计提供更为流畅与直观的用户交互体验,此举预期将极大提升用户的浏览便利性。
微软官方在 Microsoft 365 路线图新增条目,翻译简介如下:
为了提高查找浏览器设置的效率,Microsoft Edge 正在对 Edge 设置进行三项导航改进:
在 Edge 设置的落地页上引入最常用操作的快速访问。
包括隐私、搜索和服务;外观;Cookies 和网站权限;系统和性能等内容较密集的页面,提供快捷选项,访问经常适用的操作选项。
对于这些相同的页面,每个版块现在都可以点击进入相应的子设置(类似于目录)。
我们不会更改任何设置的功能性,会保留当前所有设置选项,但会根据用户的点击、使用情况来梳理调整。