Выбор фона:
/ Новости сайта / Наука и Технологии / Пароли Microsoft Edge: незащищенное хранение в оперативной памяти
06.05.2026

Пароли Microsoft Edge: незащищенное хранение в оперативной памяти

Оценка: 0.0    168 0 Наука и Технологии
07:30

На первый взгляд встроенный менеджер паролей браузера Microsoft Edge выглядит образцом надежности. Данные хранятся в зашифрованном виде, а для доступа к ним требуется аутентификация через Windows Hello. Однако за этой внешней крепостью скрывается уязвимость, о которой стоило бы знать каждому пользователю.

Проблему обнародовал исследователь Том Йоран Сёнстебюсетер Рённинг в публикации на X. И простой эксперимент подтверждает его опасения.

Что происходит на самом деле

При включенном менеджере паролей в Edge достаточно создать тестовую учетную запись — скажем, с паролем «Klartext-PW-Test». Система запросит подтверждение через Windows Hello, и на этом этапе защита выглядит безупречной.

Но далее следует закрыть браузер и запустить его заново, чтобы на экране осталась только стартовая страница без каких-либо посещенных сайтов. Если в этот момент через диспетчер задач создать дамп памяти браузера — объемом около 670 мегабайт — и открыть его в hex-редакторе, поиск по строке «Klartext» выдаст полный пароль в незашифрованном виде. Никакого дополнительного использования пароля не потребовалось — он уже лежал в оперативной памяти, доступный для чтения.

Почему это тревожный сигнал

Согласно современным стандартам безопасности, пароли должны расшифровываться лишь в момент непосредственного использования и немедленно удаляться из памяти. Но в Edge происходит иное: все пароли оказываются загруженными в оперативную память сразу, даже до посещения тех сайтов, для которых они предназначены.

Эта проблема классифицируется как CWE-316 — «хранение конфиденциальной информации в открытом виде в памяти». Подобные методы устарели и не соответствуют лучшим практикам защиты данных.

Позиция Microsoft и что это значит для пользователя

Издание Itavisen.no сообщает, что Рённинг получил от Microsoft ответ на свое уведомление об уязвимости. Реакция компании оказалась неожиданной: речь идет не о случайной ошибке, а о сознательном дизайнерском решении. Корпорация оставляет этот механизм без изменений намеренно.

Один вопрос повисает в воздухе без ответа: почему компания, претендующая на лидерство в области информационной безопасности, принимает такое решение, зная о рисках?

Вывод напрашивается сам собой. Тем, кто всерьез заботится о сохранности своих данных, стоит присмотреться к альтернативным менеджерам паролей. Встроенное решение Edge, при всей его кажущейся надежности, хранит ключи от цифровой жизни так, что их может обнаружить любой, у кого есть доступ к процессу браузера.

А значит, вопрос уже не в том, взломают ли вас. Вопрос в том, когда и кто заглянет в этот незапертый ящик.


 
Источник:  https://earth-chronicles.ru/


Поделитесь в социальных сетях

Комментарии 0

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]

Похожие материалы

Разговоры у камина
Календарь
«  Май 2026  »
Пн Вт Ср Чт Пт Сб Вс
    123
45678910
11121314151617
18192021222324
25262728293031
Последние комментарии
Кольцо с «голограммой» из римской гробницы: технология, которую не могут повторить даже сейчас
Да ладно. Не первый раз читаю про это кольцо, и в других публикациях было, что оно не одно такое, чт (от tigrovaia)
Ученый Дэвид Леонг заявляет: наши сны — это реальность в другом измерении
И да. Не знаю что это за учёный, но эта идея в книжке Круг вокруг солнца К Саймака от 80х, хорошая к (от tigrovaia)
Ученый Дэвид Леонг заявляет: наши сны — это реальность в другом измерении
Хорошая гипотеза. Но во снах я часто и много летаю, над городом с трудом, провода как паутина, часто (от tigrovaia)
13 000 лет назад север замерз в одночасье в результате климатического шока — что его вызвало?
Почему же без предупреждения, еще лет 15 назад об этом говорили наши учёные, геологи, исследователи (от tigrovaia)
Люди идут за незнакомцами, даже когда это удлиняет дорогу — странный эффект, обнаруженный учеными
Большую часть жизни люди проводят  в состоянии транса, тем более в пути и навык следования поверхнос (от tigrovaia)