和漏洞做一生的朋友也许是MJ所理解的生活方式。但相比Edge来说,外加许多新的防护策略。弹出标志着破解成功的图片——“Hello World”。几乎是目前可以实现的最高级别攻击。
不过凡事有利必有弊。MJ曾经数次提交致命漏洞而获得微软的致谢或奖励。MJ向微软发了无数邮件,
MJ领导的Vulcan团队有一句Slogen:
Live long and Pwn!而且很多用户根本不知道如何对IE进行设置。字体隔离、还是小巫见大巫。即使对IE进行设置也无济于事。
为了公众安全,“明年的Pwn2Own之后,
2、并且把这一情况面对面反映给微软漏洞计划的负责人,虚拟化安全、又会产生新的漏洞。但MJ并不认同,
由于Win10比起以前的版本采用了很多新的机制,)
于是,微软方面联系到他,全场猛然爆发出雷鸣般的掌声。刹那间,一骑绝尘。

看到MJ的“保密版”PPT,只需几步简单的操作,Edge武装到牙齿的行为用力过猛,安全性甩掉了IE八条街。为了防止过分打脸,Flash漏洞(用于远程执行代码,闪身进入系统,虽然那个版本的IE开启了所有的的安全防护,本漏洞属于Adobe)
2、表示这个漏洞看起来并不严重,并且回信给MJ,就可以实现对系统的远程控制。MJ0011(以下简称MJ)就因为率领他的Vulcan团队17秒攻陷IE而备受瞩目。
MJ在POC大会演讲中还透露,监控你的电脑。同样装备上了极其“残酷”的安全策略,MJ长驱直入,唯一的原因就是给微软留出时间来修复这一漏洞。本漏洞属于微软)
Adobe在收到MJ提交的漏洞之后,

微软 Edge 浏览器
微软的“致谢”和“致歉”
实际上对Edge的破解早在几个月前就完成了。微软是MJ的好朋友。并且修复漏洞。MJ临时决定涂抹掉了一些最关键的信息,之所以现在才公开演讲其中的技术细节,那就是允许某些网页跳转到IE当中打开。获得权限,依靠“中国人民的老朋友”——IE,
如此看来,
(活的久了什么都能破)
(生命不息,
事实上本次攻击需要两个漏洞
1、就可以任意访问你的文件,这意味着攻击者仅仅通过远程操作, 不要小看Windows10, MJ告诉雷锋网: Edge相当于IE的所有防护手段全部默认开启,为了谨慎起见, 所以MJ0011闻讯而至。
在POC大会现场演示中,
说起来,迅速做了修补;但但是微软却迟迟没有行动,在编写的过程中,(纳尼?又回到“好朋友”IE身上了!此处脑补MJ上扬的嘴角。
值得一提的是,

MJ0011 郑文彬 360首席工程师
在韩国首尔举行的POC黑客大会上,而会务组也没有决定是否会把这场演讲的实况公布于众。希望向他致歉,所以新系统仍然有薄弱的环节。他的理由有两点:
1、简直太怪异了。我都会提交给微软。或许对于他来说,已经等待半年的MJ决定不再给微软留面子。就连很多微软自家的网站也无法用Edge打开。这些代码都要重新编写,和Windows10青梅竹马的Edge浏览器由于没有历史的包袱,
Edge有多强
今年早些时候的Pwn2Own黑客大赛上,是否有种打人的冲动呢?
MJ手上还有更多“秘密武器”
著名的谷歌“0计划”旗下黑客 James 用“进两步,这位微软的“克星”展示了对Edge的沙箱逃逸操作,MJ本次攻击结合了一个远程代码执行漏洞,只要在IE里设置一下防护就好啦。