Браузер Edge имеет серьезную проблему с безопасностью паролей, но Microsoft утверждает, что это сделано намеренно.

Браузер Edge имеет серьезную проблему с безопасностью паролей, но Microsoft утверждает, что это сделано намеренно.

      Исследователь обнаружил, что Edge раскрывает все сохраненные пароли в открытой памяти на протяжении каждой сессии.

      Если вы сохраняете свои пароли в Microsoft Edge, вот что вам следует знать. Каждый раз, когда вы открываете браузер, он расшифровывает все ваши сохраненные пароли и загружает их в память в открытом виде, где они остаются на протяжении всей вашей сессии. Это означает, что ваши пароли находятся без защиты в памяти вашего устройства, даже если вы никогда не посещаете сайты, к которым они принадлежат.

      Исследователь безопасности Том Рённинг обнаружил это поведение и сообщил об этом в Microsoft. Однако компания ответила, что такое поведение является частью дизайна.

      Microsoft Edge загружает все ваши сохраненные пароли в память в открытом виде — даже когда вы их не используете. pic.twitter.com/ci0ZLEYFLB— Том Йоран Сёнстеби Рённинг (@L1v1ng0ffTh3L4N) 4 мая 2026 года

      Edge — единственный браузер на базе Chromium, который сохраняет ваши пароли таким образом.

      Microsoft Edge построен на Chromium, той же открытой базе, которая поддерживает Google Chrome. Но Chrome обрабатывает пароли совершенно иначе. Он расшифровывает пароль только в момент, когда он действительно нужен, например, во время автозаполнения.

      Chrome также использует функцию, называемую Привязанным к приложению шифрованием, которая связывает ключи расшифровки с аутентифицированным процессом Chrome, что значительно усложняет задачу злоумышленникам по извлечению паролей из памяти. Но Microsoft Edge этого не делает.

      Рённинг протестировал несколько браузеров на базе Chromium и обнаружил, что Edge был единственным, который загружал все сохраненные пароли в память при запуске и оставлял их в открытом виде.

      Что говорит Microsoft, и стоит ли вам беспокоиться?

      В заявлении для CyberNews Microsoft сказала, что такое поведение существует, чтобы помочь пользователям быстро входить в систему, и что для его эксплуатации злоумышленнику уже нужно иметь административный доступ к устройству.

      JMik/Shutterstock

      Эксперты по безопасности в целом согласны с тем, что доступ на уровне администратора фактически является полным компромиссом системы, независимо от того, какой браузер вы используете. Тем не менее, специалисты по кибербезопасности предупреждают, что современное вредоносное ПО для кражи информации специально нацелено на окно между зашифрованным хранилищем и его открытым использованием, что делает пароли в открытом виде в памяти реальным риском.

      Практический совет от экспертов по безопасности остается неизменным, независимо от того, какой браузер вы используете. Перестаньте полностью хранить пароли в своем браузере и переключитесь на специализированный менеджер паролей.

      Маниша Прийадаршини — автор технологий и развлечений с более чем девятилетним редакторским опытом.

      Дети обходят онлайн-проверки возраста, рисуя фальшивую бороду на своем лице.

      Дети обходят проверки возраста комично смешными способами. Фальшивая борода может быть самой смешной новой лазейкой в онлайн-проверках безопасности. Согласно недавнему отчету Internet Matters, некоторые дети рисуют на себе волосы на лице, чтобы обмануть инструменты оценки возраста по лицу, заставляя их думать, что они старше. Один родитель сказал, что их 12-летний ребенок использовал карандаш для бровей, чтобы нарисовать усы, и был подтвержден как 15-летний. Может ли фальшивая борода действительно обойти онлайн-проверки возраста?

      Читать далее

      Обзор Asus Zenbook S16 OLED: сбалансированный ультрабук, который, как мне кажется, слишком осторожен.

      Мне понравился ZenBook S16, но он немного не дотягивает до величия.

      Смотреть в Best Buy

      Краткий обзор

      Читать далее

      Обновления Google Search надеются превратить ответы ИИ в отправную точку для вас, а не в тупик.

      Пять новых функций, включая раздел Дальнейшее исследование и предварительный просмотр ссылок в строке, предназначены для того, чтобы побудить пользователей переходить на веб-сайты из режима ИИ и обзоров ИИ.

      Функции поиска, основанные на ИИ от Google, кардинально изменили то, как мы ищем информацию. Вместо того чтобы прокручивать результаты поиска, большинство из нас теперь просто читает обзор ИИ и продолжает. Google хочет это изменить. Компания запускает пять обновлений для режима ИИ и обзоров ИИ, предназначенных для того, чтобы показать больше ссылок и дать пользователям больше причин переходить на веб-сайты, стоящие за ними.

      Дальнейшее исследование и встроенные ссылки

      Читать далее

Браузер Edge имеет серьезную проблему с безопасностью паролей, но Microsoft утверждает, что это сделано намеренно. Браузер Edge имеет серьезную проблему с безопасностью паролей, но Microsoft утверждает, что это сделано намеренно. Браузер Edge имеет серьезную проблему с безопасностью паролей, но Microsoft утверждает, что это сделано намеренно. Браузер Edge имеет серьезную проблему с безопасностью паролей, но Microsoft утверждает, что это сделано намеренно. Браузер Edge имеет серьезную проблему с безопасностью паролей, но Microsoft утверждает, что это сделано намеренно. Браузер Edge имеет серьезную проблему с безопасностью паролей, но Microsoft утверждает, что это сделано намеренно.

Другие статьи

Ethos привлек $22,75 млн в рамках раунда Series A, чтобы исправить то, что ИИ сломал в процессе найма. Ethos привлек $22,75 млн в рамках раунда Series A, чтобы исправить то, что ИИ сломал в процессе найма. Ethos, лондонская платформа для подбора экспертов в области ИИ, основанная бывшими сотрудниками DeepMind и McKinsey, привлекла 22,75 миллиона долларов в рамках раунда финансирования Series A. Верховный суд отклонил просьбу о приостановлении приказа о неуважении к суду в отношении App Store компании Apple Верховный суд отклонил просьбу о приостановлении приказа о неуважении к суду в отношении App Store компании Apple Судья Елена Каган отклонила заявку Apple на экстренное приостановление в среду от имени Верховного суда США, оставив в силе приказ о неуважении со стороны Девятого окружного суда. Uber Q1 2026: недобор выручки, акции растут на 10% благодаря росту автономных поездок в 10 раз, Uber One достигает 50 миллионов участников, бронирования увеличиваются на 25% Uber Q1 2026: недобор выручки, акции растут на 10% благодаря росту автономных поездок в 10 раз, Uber One достигает 50 миллионов участников, бронирования увеличиваются на 25% Uber не дотянул до выручки в Q1 на $90M, но акции выросли на 10%. Валовые бронирования составили $53.7B, поездки на автономных автомобилях увеличились в 10 раз, Uber One достиг 50M участников. Рынок видит платформу, а не такси-приложение. Apple TV получает дюжину номинаций на премию Тони, и она собирается получить редкую награду, которую я не ожидал. Apple TV получает дюжину номинаций на премию Тони, и она собирается получить редкую награду, которую я не ожидал. Apple на грани завершения EGOT после получения 12 номинаций на премию Тони за Schmigadoon!, сценическую адаптацию своего оригинального сериала Apple TV Plus. Anthropic добавляет вычисления SpaceX и увеличивает лимиты скорости API Opus Anthropic добавляет вычисления SpaceX и увеличивает лимиты скорости API Opus Anthropic удвоила лимиты по времени работы Claude Code до пяти часов и увеличила лимиты по API Opus, ссылаясь на новую сделку по вычислениям SpaceX Colossus 1. Google работает над «персональным агентом 24/7», который очень похож на его ответ OpenClaw. Google работает над «персональным агентом 24/7», который очень похож на его ответ OpenClaw. Google разрабатывает AI-агента с кодовым названием Remy внутри своего приложения Gemini, поскольку компания стремится конкурировать на быстро меняющемся рынке, уже занятом OpenClaw, Meta и Anthropic.

Браузер Edge имеет серьезную проблему с безопасностью паролей, но Microsoft утверждает, что это сделано намеренно.

Исследователь безопасности обнаружил, что Microsoft Edge загружает все сохраненные пароли в нешифрованную память при запуске, оставляя их открытыми на протяжении всей сессии, даже когда они не используются.