Spletni brskalniki
17.05.2026 11:25
Posodobljeno 4 meseci nazaj.

Deli z drugimi:

Share
Sledite nam na Google News

Brskalnik Edge ne bo več nalagal nezaščitenih gesel v pomnilnik

Sprememba je posledica odziva na varnostno ranljivost, ki jo je raziskovalec razkril v začetku maja. Čeprav je Microsoft ukrepanje sprva zavračal, je pod pritiskom strokovne javnosti in v luči novih varnostnih pobud le spremenil svoje stališče ter napovedal popravek, ki bo odstranil tveganje iz vseh podprtih različic brskalnika.

Nenavadno delovanje brskalnika je 4. maja razkril varnostni raziskovalec Tom Jøran Sønstebyseter Rønning. Dokazal je namreč, da so se vse poverilnice, shranjene v vgrajenem upravitelju gesel brskalnika Edge, ob zagonu dešifrirale in nato zadrževale v pomnilniku, četudi jih uporabnik takrat sploh ni potreboval. Rønning je javno objavil tudi testno orodje (PoC), ki napadalcem s skrbniškimi pravicami omogoča pridobivanje gesel iz procesov brskalnika Edge drugih uporabnikov. Brez skrbniških pravic je s tem orodjem mogoče dostopati le do procesov tistega uporabnika, ki je brskalnik sam zagnal.

Raziskovalec je težavo pred javno objavo uradno prijavil Microsoftu, vendar so mu takrat odgovorili, da je takšno delovanje povsem običajno in del zasnove. Izpostavil je, da je Edge edini preizkušeni brskalnik na osnovi Chromiuma, ki se obnaša na tak način, medtem ko Google Chrome uporablja zasnovo, ki napadalcem znatno oteži pridobivanje gesel s preprostim branjem procesnega pomnilnika. Medij BleepingComputer je od Microsofta prav tako sprva prejel odgovor, da gre za pričakovano lastnost aplikacije.

Kljub začetnemu odporu pa je Microsoft kasneje uradno naznanil, da prihodnje različice brskalnika Edge ob zagonu ne bodo več nalagale shranjenih gesel v pomnilnik. To so storili kljub temu, da prijavljeni scenarij tehnično sodi izven njihovega obstoječega modela groženj, saj ta model izključuje napade, pri katerih ima napadalec že popoln skrbniški nadzor nad napravo.

Gareth Evans, vodja varnosti za Microsoft Edge, je pojasnil, da bo ta varnostna sprememba uvedena v vse podprte različice brskalnika (Stable, Beta, Dev, Canary in Extended Stable). Dodal je, da v okviru pobude za varno prihodnost (Secure Future Initiative) in na podlagi povratnih informacij strank zdaj zadeve ocenjujejo v širšem kontekstu. Popravek je trenutno že aktiviran v kanalu Edge Canary, vsem ostalim uporabnikom pa bo na voljo z naslednjo posodobitvijo (od različice 148 dalje). Microsoft je sicer že lani uvedel funkcijo za zaščito pred zlonamernimi razširitvami ter omejil dostop do načina Internet Explorer, potem ko so napadalci izkoriščali ranljivosti ničelnega dne v pogonu Chakra JavaScript.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Microsoft Edge

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

TEKSEL d.o.o.

Tržaška cesta 132, 1000 Ljubljana, Tel: 01 620 77 25
Skoraj vsak mora vsebino, namen in vrednost svojega dela sporočiti strankam, obiskovalcem ali sodelavcem. Multimedijska oprema z integriranimi avdio in video funkcijami pomaga širiti ... Več

LabelProfi d.o.o. – digitalna produkcija etiket in fleksibilne embalaže

Ozare 18a, 2380 Slovenj Gradec, Tel: 080 10 12
Podjetje LabelProfi d.o.o. je svojo poslovno pot začelo leta 1994 kot majhen studio za grafično oblikovanje in pripravo za tisk. V podjetju od same ustanovitve stremijo k uporabi ... Več

eTAROK, MIROSLAV CIGAN s.p.

Ulica Štefana Kovača 2, 9231 Beltinci, Tel: 041 519 443
Računalniška igra za ljubitelje taroka Življenje se je v zadnjem letu preselilo v naše domove, kjer poleg dela iščemo različne vrste razvedrila. Za ljubitelje igre s tarok ... Več

CDS COM d.o.o.

Pot k sejmišču 30, 1231 Ljubljana Črnuče, Tel: 01 580 96 50
Podjetje CDS COM d.o.o. je na slovenskem trgu prisotno že več kot 30 let. Prepoznavno je kot kvaliteten distributer in serviser strojne opreme za potrebe digitalnega tiska. Poleg ... Več