新聞中心 最新消息

對比 Chrome 及 Firefox:Edge 密碼處理方法最危險

Microsoft 科技新聞

文:Tony

260508_passedge_01.jpg

Microsoft Edge 密碼管理機制近日再惹資安爭議。 早前於 BigBiteOfTech 資訊安全大會中,Palo Alto Networks Norway 資安研究員 @L1v1ng0ffTh3L4N 披露,Edge 在啟動後會將所有已儲存密碼載入程序記憶體,並以明文形式存在,直到瀏覽器結束運作。

表面上看,這並不代表密碼被直接寫入硬碟或完整外洩,但從資安設計角度而言,風險並不低。因為一旦惡意程式、注入工具,或已取得本機權限的攻擊者能夠讀取記憶體內容,這些原本應受保護的憑證便可能被直接攫取。 對使用者來說,這等同把「已儲存」的密碼,變成在瀏覽器運行期間隨時可被檢視的明文資料。

更具爭議的是,研究員指出,這並非偶發錯誤,而更接近 Edge 的既定設計;Microsoft 方面亦以「by design」回應,意味著官方認為這是產品運作方式的一部分,而非漏洞失誤。

若與其他主流瀏覽器相比,差異會更明顯。研究顯示,Chrome 主要採取按需解密,只有在用戶查看密碼或觸發自動填表時,才短暫載入明文;Firefox 則透過主密碼等機制,提高解密門檻。換言之,其他瀏覽器普遍傾向縮短敏感資料在記憶體中停留的時間,而 Edge 則採取一次載入、持續常駐的策略,安全邊界明顯更寬鬆。

這種差異在企業環境、共享電腦、遠端桌面或 VDI (虛擬桌面) 場景下尤其值得關注。只要端點管理鬆散,或本機防護出現缺口,長駐記憶體中的明文密碼就可能成為攻擊者的入口。對重視帳號資產的用戶來說,這次事件真正值得警惕的,不只是 Edge 是否存在漏洞,而是其密碼處理方式是否仍符合現代瀏覽器應有的安全標準。

資料來源:insiconcyber

 

更多主題:Microsoft 科技新聞
最新消息
6 小時前
澳洲Luyten公司推出全球首創「Ascend」塔式起重機整合型3D混凝土打印平台,將傳統塔吊直接轉化為自動化建築機械人,最高可建造100公尺(約30層)高... (繼續閱讀)
7 小時前
Noble FoKus Apollo Pro(HK$5,980)是 Noble Audio 十週年旗艦無線耳機的全面進化版,非單純調音升級,而是從單元架構、材質工藝到功能體驗的深度... (繼續閱讀)
23 小時前
不妨天馬行空,幻想一下 AI 加持的未來攝影是怎樣的一回事。既然今年的夏天來得特別早,據說塱原已有至少一朵荷花開放,就以夏荷拍攝為例吧。 (繼續閱讀)
1 日前
Nikon Zf 推出接近三年後,這部復古全片幅無反依然有不少話題。Nikon 日前為 Zf 加推銀色版本 Zf-GR1 手柄,對於鍾愛原廠設計配件的 Zf 影友,似乎... (繼續閱讀)
1 日前
HONOR 將於 6 月 16 日推出全新 AI 摺疊旗艦 Magic V6,主打極致輕薄(展開僅 4.0mm、重約 219g)、升級魯班盾構鋼鉸鏈與 UTG 內屏,支援 IP68/IP69... (繼續閱讀)
1 日前
英國紙幣上的人物肖像,向來帶有濃厚歷史象徵。由 Winston Churchill(邱吉爾)到 Alan Turing(艾倫.圖靈),這些面孔不只是防偽印刷的一部分,也... (繼續閱讀)
2 日前
近年各大相機品牌除了鬥規格,更鬥「生活品味」,將攝影融入生活圈這回事,Nikon 顯然玩得越來越得心應手。Nikon 宣佈,由即日起至 8 月 2 日,進駐... (繼續閱讀)
2 日前
昨天才跟大家報道過日本獨立客制車廠光岡(Mitsuoka)的新款 Viewt Story。豈料他們的新車又來一部!而且這次更加是利用 Mazda MX-5 改裝而成! (繼續閱讀)
2 日前
HUAWEI nova 15 Max 正式登陸香港,搭載史無前例的 8500mAh 電池,支援「兩天一充」超長續航,並配備 6.84 吋 1.5K OLED 直屏、麒麟 8000A 處理器... (繼續閱讀)
2 日前
Amazfit Cheetah 2 Pro 以 HK$3,498 定價切入專業跑步市場,採用鈦合金機身、藍寶石玻璃與 3,000 nits AMOLED 螢幕,輕僅 45.6 克;搭載雙頻 GPS、... (繼續閱讀)