Браузер Edge имеет серьезную проблему с безопасностью паролей, но Microsoft утверждает, что это сделано намеренно.
Исследователь обнаружил, что Edge раскрывает все сохраненные пароли в открытой памяти на протяжении каждой сессии.
Если вы сохраняете свои пароли в Microsoft Edge, вот что вам следует знать. Каждый раз, когда вы открываете браузер, он расшифровывает все ваши сохраненные пароли и загружает их в память в открытом виде, где они остаются на протяжении всей вашей сессии. Это означает, что ваши пароли находятся без защиты в памяти вашего устройства, даже если вы никогда не посещаете сайты, к которым они принадлежат.
Исследователь безопасности Том Рённинг обнаружил это поведение и сообщил об этом в Microsoft. Однако компания ответила, что такое поведение является частью дизайна.
Microsoft Edge загружает все ваши сохраненные пароли в память в открытом виде — даже когда вы их не используете. pic.twitter.com/ci0ZLEYFLB— Том Йоран Сёнстеби Рённинг (@L1v1ng0ffTh3L4N) 4 мая 2026 года
Edge — единственный браузер на базе Chromium, который сохраняет ваши пароли таким образом.
Microsoft Edge построен на Chromium, той же открытой базе, которая поддерживает Google Chrome. Но Chrome обрабатывает пароли совершенно иначе. Он расшифровывает пароль только в момент, когда он действительно нужен, например, во время автозаполнения.
Chrome также использует функцию, называемую Привязанным к приложению шифрованием, которая связывает ключи расшифровки с аутентифицированным процессом Chrome, что значительно усложняет задачу злоумышленникам по извлечению паролей из памяти. Но Microsoft Edge этого не делает.
Рённинг протестировал несколько браузеров на базе Chromium и обнаружил, что Edge был единственным, который загружал все сохраненные пароли в память при запуске и оставлял их в открытом виде.
Что говорит Microsoft, и стоит ли вам беспокоиться?
В заявлении для CyberNews Microsoft сказала, что такое поведение существует, чтобы помочь пользователям быстро входить в систему, и что для его эксплуатации злоумышленнику уже нужно иметь административный доступ к устройству.
JMik/Shutterstock
Эксперты по безопасности в целом согласны с тем, что доступ на уровне администратора фактически является полным компромиссом системы, независимо от того, какой браузер вы используете. Тем не менее, специалисты по кибербезопасности предупреждают, что современное вредоносное ПО для кражи информации специально нацелено на окно между зашифрованным хранилищем и его открытым использованием, что делает пароли в открытом виде в памяти реальным риском.
Практический совет от экспертов по безопасности остается неизменным, независимо от того, какой браузер вы используете. Перестаньте полностью хранить пароли в своем браузере и переключитесь на специализированный менеджер паролей.
Маниша Прийадаршини — автор технологий и развлечений с более чем девятилетним редакторским опытом.
Дети обходят онлайн-проверки возраста, рисуя фальшивую бороду на своем лице.
Дети обходят проверки возраста комично смешными способами. Фальшивая борода может быть самой смешной новой лазейкой в онлайн-проверках безопасности. Согласно недавнему отчету Internet Matters, некоторые дети рисуют на себе волосы на лице, чтобы обмануть инструменты оценки возраста по лицу, заставляя их думать, что они старше. Один родитель сказал, что их 12-летний ребенок использовал карандаш для бровей, чтобы нарисовать усы, и был подтвержден как 15-летний. Может ли фальшивая борода действительно обойти онлайн-проверки возраста?
Читать далее
Обзор Asus Zenbook S16 OLED: сбалансированный ультрабук, который, как мне кажется, слишком осторожен.
Мне понравился ZenBook S16, но он немного не дотягивает до величия.
Смотреть в Best Buy
Краткий обзор
Читать далее
Обновления Google Search надеются превратить ответы ИИ в отправную точку для вас, а не в тупик.
Пять новых функций, включая раздел Дальнейшее исследование и предварительный просмотр ссылок в строке, предназначены для того, чтобы побудить пользователей переходить на веб-сайты из режима ИИ и обзоров ИИ.
Функции поиска, основанные на ИИ от Google, кардинально изменили то, как мы ищем информацию. Вместо того чтобы прокручивать результаты поиска, большинство из нас теперь просто читает обзор ИИ и продолжает. Google хочет это изменить. Компания запускает пять обновлений для режима ИИ и обзоров ИИ, предназначенных для того, чтобы показать больше ссылок и дать пользователям больше причин переходить на веб-сайты, стоящие за ними.
Дальнейшее исследование и встроенные ссылки
Читать далее
Другие статьи
Браузер Edge имеет серьезную проблему с безопасностью паролей, но Microsoft утверждает, что это сделано намеренно.
Исследователь безопасности обнаружил, что Microsoft Edge загружает все сохраненные пароли в нешифрованную память при запуске, оставляя их открытыми на протяжении всей сессии, даже когда они не используются.
