Spletni brskalniki
10.05.2026 11:45

Deli z drugimi:

Share

Microsoft Edge shranjuje vaša gesla v nezaščitenem načinu?

Varnostni raziskovalec je v brskalniku Microsoft Edge odkril resno težavo pri upravljanju gesel. Program naj bi ob zagonu vsa shranjena gesla naložil v pomnilnik v obliki navadnega besedila, kar predstavlja tveganje v primeru vdora v napravo. Microsoft trdi, da je takšno delovanje namerno in služi boljši uporabniški izkušnji, medtem ko strokovnjaki opozarjajo na kršenje osnovnih varnostnih praks.

Upravitelji gesel so zasnovani z namenom, da uporabnikom olajšajo spletno življenje in hkrati zagotovijo varnost njihovih podatkov. Vendar pa je varnostni raziskovalec Tom Jøran Sønstebyseter Rønning razkril zaskrbljujoče podrobnosti o tem, kako s temi podatki ravna Microsoftov brskalnik Edge. Po njegovih ugotovitvah Microsoft Edge ob vsakem zagonu vsa shranjena gesla dešifrira in jih naloži v sistemski pomnilnik kot navadno besedilo, ne glede na to, ali uporabnik v tisti seji sploh obišče strani, ki zahtevajo prijavo.

Rønning opozarja, da ta ranljivost omogoča napadalcem z administrativnim dostopom do terminalskega strežnika vpogled v pomnilnik procesov vseh prijavljenih uporabnikov. Čeprav Microsoft Edge temelji na odprtokodnem projektu Chromium, ki ga vzdržuje Google, se drugi brskalniki na isti osnovi, kot je Google Chrome, ne obnašajo tako. Raziskovalec izpostavlja, da Chrome uporablja zasnovo, ki napadalcem bistveno oteži pridobivanje gesel zgolj z branjem procesnega pomnilnika, kar Edge postavlja v negotov položaj.

Preden je svoje ugotovitve javno objavil na omrežju X, se je Rønning obrnil neposredno na Microsoft. Odgovor, ki ga je prejel, je bil presenetljiv. Takšno delovanje naj bi bilo del načrtovane zasnove programske opreme. Tudi v izjavi za medije je tiskovni predstavnik Microsofta potrdil, da so varnost in zmogljivost podjetja prednostna naloga, vendar morajo uravnotežiti uporabnost in zaščito. Po njihovem mnenju dostop do podatkov v pomnilniku, kot je opisan, zahteva, da je naprava že predhodno kompromitirana. Poudarili so, da brskalniki dostopajo do gesel v pomnilniku, da bi uporabnikom omogočili hitro in varno prijavo, kar smatrajo za pričakovano funkcijo aplikacije.

Kljub tem pojasnilom je nemška tehnološka stran Heise Online uspešno replicirala težavo in opozorila, da uveljavljene varnostne prakse narekujejo dešifriranje gesel le v trenutku uporabe, takoj zatem pa bi morala biti izbrisana iz pomnilnika. Microsoft uporabnikom svetuje redno nameščanje posodobitev in uporabo protivirusne programske opreme, medtem ko strokovnjaki tistim, ki jih tovrstno tveganje skrbi, svetujejo razmislek o alternativnih upraviteljih gesel.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Microsoft Edge

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

UV LED TISKALNIK

Brezje pri Dobrovi 74b, 1356 Dobrova, Tel: 041 735 643
Tisk Tavčar Tisk Tavčar d.o.o. je v osnovi družinsko podjetje z 20-leti grafičnih izkušenj, pa tudi strojništvo in elektronika jim nista tuja.Predstavljajo vam UV LED tiskalnik, ... Več

ARCHUS.SI d.o.o.

Cankarjeva ulica 9c, 6000 Koper/capodistria, Tel: 070 890 096
O podjetju Archus.si  ARCHUS.SI d.o.o. je podjetje iz Kopra. Kot prvi v Sloveniji so leta 2008 oz. 2009 začeli ponujati nekaj aktualnih in zanimivih produktov nove tehnologije, kot ... Več

Tiskarna Igma-Graf, Martin Škofljanec s.p.

Brege 60, 8273 Leskovec pri Krškem, Tel: 040 744 158
Kako vam lahko reklamna majica pomaga pri promociji vašega podjetja Promocije podjetja se je potrebno lotiti na pravi način, saj potencialna stranka ne sme imeti občutka vsiljivosti ... Več

MegaSbajt, Sebastjan Sumina s.p.

Pot za Stan 16, 1351 Brezovica pri Ljubljani, Tel: 041 241 455
MegaSbajt je mlado podjetje, ki je ambiciozno pristopilo k izvajanju računalniških storitev in prodaje na področju informacijske tehnologije. Na podlagi strokovno in hitro izvedenih ... Več