Microsoft передумала: Edge перестанет хранить пароли в открытом виде в памяти
Microsoft изменила свою позицию и объявила о приоритетном обновлении для всех поддерживаемых версий браузера Edge, которое полностью запретит загрузку паролей в память в открытом виде.
Ранее исследователи обнаружили, что браузер Microsoft Edge при запуске автоматически расшифровывает все сохраненные пароли и хранит их в системной памяти в виде обычного текста. Даже если пользователь в течение сеанса не посещал соответствующие сайты, эти пароли не удаляются, что позволяет злоумышленникам массово похищать их с помощью простого дампа памяти.
Изначально Microsoft заняла жесткую позицию, заявив, что «это не ошибка, а намеренная функция», объяснив такое поведение оптимизацией производительности при входе пользователей в систему. Однако после волны критики со стороны специалистов по безопасности и пользователей компания кардинально изменила свое мнение.
Microsoft пока не раскрывает конкретных технических деталей изменений в менеджере паролей, но обещает, что после обновления сохраненные пароли больше не будут загружаться в память в открытом виде.







0 комментариев