  • マイクロソフト、公式ブログで「IE8」を擁護--Pwn2Ownの結果を受けて

    先ごろ開催されたハッキングコンテストで、攻略されたのは「Internet Explorer(IE)8」だけというわけではなかったのだが、Microsoftは同ブラウザの弁護に立ちあがった。 Microsoftの公式ブログThe Windows Security Blogへの米国時間3月26日付投稿では、コンテストにおいてハッキングの対象となった特定の機能について論じるとともに、IEのセキュリティ技術はあらゆる攻撃を永久に阻止することを目的としているわけではなく、むしろ攻撃者による悪用を抑え、脆弱性を突いた攻撃を困難にするよう設計されていると説明した。

    tsupo 2010/03/30
    アドレス空間レイアウトのランダム化機能「ASLR」とデータ実行防止機能「DEP」の2つを回避、IE8の攻撃に成功 → どちらも攻撃を難しくする機能であって、防止する機能ではないというオチ
  • IEBlog

    Internet Explorer Team Blog We've moved! Find us at the new Microsoft Edge Dev Blog As we announced last week, with the reveal of Microsoft Edge we are archiving the IEBlog.

    tsupo 2005/12/08
    Once the investigation is complete we'll take appropriate action for our customers which may include fixing this in a future security update for IE.
