

















Edge 瀏覽器密碼以明文放記憶體
微軟說是功能、非漏洞 被罵爆急改口
【笑死 😂】早前,Microsoft 旗下 Edge 瀏覽器被保安人員揭露存在重大安全隱憂,該瀏覽器會將用戶保存的所有帳戶密碼,在未經加密的情況下以「明文」(Plain Text)形式駐留在電腦系統記憶體(RAM)中。當時 Microsoft 還硬撐︰「非漏洞、屬預期設計」,但日前態度發生大轉變,正式宣佈將推出優先更新,阻止瀏覽器繼續以明文形式將密碼載入記憶體。
據《Internet Storm Center》報告指出,Microsoft Edge 瀏覽器在啟動瞬間會自動解密所有已存密碼,並將其存放於程式的記憶體中。即使用戶在該次執行期間完全沒有瀏覽相關網站,這些明文資料亦會持續駐留而不會被系統清除,攻擊者只需透過簡單的「記憶體傾印」(Memory Dump)操作即可大量竊取密碼。
起初 Microsoft 態度很硬,回覆報告時明確表示︰「這並非 Bug,而是刻意為之的功能。」官方解釋,該設計是為了優化用戶登入時的效能體驗,讓系統能更快速地存取資料,屬於預期內的功能表現。
然而,Microsoft 態度近日出現 180 度轉變,在最新發佈的「微軟瀏覽器漏洞研究(Microsoft Browser Vulnerability Research)」公告中表示,將會優先修復現行支援的 Edge 瀏覽器版本,全面禁止將密碼以明文方式載入記憶體。
Microsoft 目前並未透露密碼管理器的具體技術修改細節,但向用戶保證更新後,儲存的密碼不會再以明文方式載入記憶體,以確保用戶的憑證安全。
挑,早前不是很有型出來說這是功能嗎,為甚麼要縮回去?
資料來源:
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。