denis19 Microsoft технологии denis19 Microsoft

Microsoft исправит способ хранения паролей в Edge и закроет возможность выгрузки паролей из памяти в открытом виде

В Microsoft изначально заявили, что Edge хранит пароли в памяти в виде открытого текста, так как это поведение «заложено в дизайне» (behavior as "by design").

Но после появления инструментов для раскрытия таких данных в компании поменяли свою позицию.В рамках доработки Edge от команды Microsoft Browser Vulnerability Research в компании подтвердили, что текущая конструкция хранения паролей «соответствует ожидаемой модели угроз», поскольку она становится рискованной только в том случае, если у кого-то уже есть административный доступ к устройству пользователя.

DMCA