Spletni brskalniki
17.05.2026 11:25
Posodobljeno 3 meseci nazaj.

Deli z drugimi:

Share
Sledite nam na Google News

Brskalnik Edge ne bo več nalagal nezaščitenih gesel v pomnilnik

Sprememba je posledica odziva na varnostno ranljivost, ki jo je raziskovalec razkril v začetku maja. Čeprav je Microsoft ukrepanje sprva zavračal, je pod pritiskom strokovne javnosti in v luči novih varnostnih pobud le spremenil svoje stališče ter napovedal popravek, ki bo odstranil tveganje iz vseh podprtih različic brskalnika.

Nenavadno delovanje brskalnika je 4. maja razkril varnostni raziskovalec Tom Jøran Sønstebyseter Rønning. Dokazal je namreč, da so se vse poverilnice, shranjene v vgrajenem upravitelju gesel brskalnika Edge, ob zagonu dešifrirale in nato zadrževale v pomnilniku, četudi jih uporabnik takrat sploh ni potreboval. Rønning je javno objavil tudi testno orodje (PoC), ki napadalcem s skrbniškimi pravicami omogoča pridobivanje gesel iz procesov brskalnika Edge drugih uporabnikov. Brez skrbniških pravic je s tem orodjem mogoče dostopati le do procesov tistega uporabnika, ki je brskalnik sam zagnal.

Raziskovalec je težavo pred javno objavo uradno prijavil Microsoftu, vendar so mu takrat odgovorili, da je takšno delovanje povsem običajno in del zasnove. Izpostavil je, da je Edge edini preizkušeni brskalnik na osnovi Chromiuma, ki se obnaša na tak način, medtem ko Google Chrome uporablja zasnovo, ki napadalcem znatno oteži pridobivanje gesel s preprostim branjem procesnega pomnilnika. Medij BleepingComputer je od Microsofta prav tako sprva prejel odgovor, da gre za pričakovano lastnost aplikacije.

Kljub začetnemu odporu pa je Microsoft kasneje uradno naznanil, da prihodnje različice brskalnika Edge ob zagonu ne bodo več nalagale shranjenih gesel v pomnilnik. To so storili kljub temu, da prijavljeni scenarij tehnično sodi izven njihovega obstoječega modela groženj, saj ta model izključuje napade, pri katerih ima napadalec že popoln skrbniški nadzor nad napravo.

Gareth Evans, vodja varnosti za Microsoft Edge, je pojasnil, da bo ta varnostna sprememba uvedena v vse podprte različice brskalnika (Stable, Beta, Dev, Canary in Extended Stable). Dodal je, da v okviru pobude za varno prihodnost (Secure Future Initiative) in na podlagi povratnih informacij strank zdaj zadeve ocenjujejo v širšem kontekstu. Popravek je trenutno že aktiviran v kanalu Edge Canary, vsem ostalim uporabnikom pa bo na voljo z naslednjo posodobitvijo (od različice 148 dalje). Microsoft je sicer že lani uvedel funkcijo za zaščito pred zlonamernimi razširitvami ter omejil dostop do načina Internet Explorer, potem ko so napadalci izkoriščali ranljivosti ničelnega dne v pogonu Chakra JavaScript.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Microsoft Edge

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Jamada skupina d.o.o.

Cesta k Tamu 12, 2000 Maribor, Tel: 02 330 53 50
Podjetje je bilo ustanovljeno iz bivše DataLab poslovne enote Maribor. Preživeli so obdobje mladostniške zaletavosti in vihravosti. Prerasli so v zrelo podjetje z jasno vizijo, ... Več
Zlati partner

FIŠ – FAKULTETA ZA INFORMACIJSKE ŠTUDIJE

Ljubljanska cesta 31a, 8000 Novo mesto, Tel: 07 373 78 84, 07 373 78 70
Sodobni študijski programi za prihodnost, možnost virtualne udeležbe na vseh predavanjih in vajah Fakulteta za informacijske študije v Novem mestu (FIŠ) je ena vodilnih ... Več
Zlati partner

ADVANT d.o.o.

Cesta na Brdo 119a, 1000 Ljubljana, Tel: 01 470 00 00
Podjetje ADVANT d.o.o. je z vami že od leta 1998. Naše osnovno poslanstvo je biti vodilni graditelj informacijsko komunikacijske infrastrukture. Aktivnosti, ki jih povezujemo ... Več

ADVANTECH SOLUTIONS d.o.o.

Bravničarjeva ulica 13, 1000 Ljubljana, Tel: 030 703 704
S čim se ukvarja Advantech Solutions? Na kratko: Podjetje Advantech Solutions ovrednoti temeljno sestavo vašega podjetja, da bo vaša pot do uspeha optimalna. Strokovnjaki oblikujejo ... Več