新聞中心 最新消息

對比 Chrome 及 Firefox:Edge 密碼處理方法最危險

Microsoft 科技新聞

文:Tony

260508_passedge_01.jpg

Microsoft Edge 密碼管理機制近日再惹資安爭議。 早前於 BigBiteOfTech 資訊安全大會中,Palo Alto Networks Norway 資安研究員 @L1v1ng0ffTh3L4N 披露,Edge 在啟動後會將所有已儲存密碼載入程序記憶體,並以明文形式存在,直到瀏覽器結束運作。

表面上看,這並不代表密碼被直接寫入硬碟或完整外洩,但從資安設計角度而言,風險並不低。因為一旦惡意程式、注入工具,或已取得本機權限的攻擊者能夠讀取記憶體內容,這些原本應受保護的憑證便可能被直接攫取。 對使用者來說,這等同把「已儲存」的密碼,變成在瀏覽器運行期間隨時可被檢視的明文資料。

更具爭議的是,研究員指出,這並非偶發錯誤,而更接近 Edge 的既定設計;Microsoft 方面亦以「by design」回應,意味著官方認為這是產品運作方式的一部分,而非漏洞失誤。

若與其他主流瀏覽器相比,差異會更明顯。研究顯示,Chrome 主要採取按需解密,只有在用戶查看密碼或觸發自動填表時,才短暫載入明文;Firefox 則透過主密碼等機制,提高解密門檻。換言之,其他瀏覽器普遍傾向縮短敏感資料在記憶體中停留的時間,而 Edge 則採取一次載入、持續常駐的策略,安全邊界明顯更寬鬆。

這種差異在企業環境、共享電腦、遠端桌面或 VDI (虛擬桌面) 場景下尤其值得關注。只要端點管理鬆散,或本機防護出現缺口,長駐記憶體中的明文密碼就可能成為攻擊者的入口。對重視帳號資產的用戶來說,這次事件真正值得警惕的,不只是 Edge 是否存在漏洞,而是其密碼處理方式是否仍符合現代瀏覽器應有的安全標準。

資料來源:insiconcyber

 

更多主題:Microsoft 科技新聞
最新消息
19 分鐘前
DCFever 終於突破10萬訂閱!今集清談節目由謝飛、都生和 Hanaa 齊聚一堂,為大家帶來古靈精怪的觀眾 Q&A 快問快答,並輕鬆暢談入行點滴和拍攝趣事... (繼續閱讀)
20 小時前
Kipon 推出全新 Variable ND PL 轉接環,支援 Sony E 及 Nikon Z 接環無反相機。官方稱這是全球首款內置可變 ND 的專業 PL 轉接環,讓用家可直接把... (繼續閱讀)
1 日前
iPhone 18 Pro 系列高階 OLED 屏幕已確定由三星顯示器與 LG 顯示器獨家供應,中國京東方因 LTPO+ 技術成熟度與量產良率未達蘋果嚴格標準,全數落選... (繼續閱讀)
1 日前
Mercedes-Benz 在香港推出了全新頂級旗艦車款 Mercedes-Maybach S-Class。新車不論在外觀氣勢、後座奢華工藝,還是數碼科技上都迎來了全面進化,完... (繼續閱讀)
1 日前
Google 終於在香港推出 Gmail 電郵地址更改功能,用戶可直接更新 @gmail.com 帳戶名稱。變更後舊地址會自動轉為備用郵箱,所有來信仍收進同一收件匣... (繼續閱讀)
1 日前
在 Leica 的產品哲學中,名字帶有「P」(Professional)的機種,一向代表著對純粹與低調的極致追求。剛剛正式發表的全新全片幅無反相機 Leica SL3-P... (繼續閱讀)
1 日前
Leica 正式發表 APO-Macro-Elmarit-SL 100mm F2.8,這支新鏡的靈魂,正是向 1987 年推出的 APO-Macro-Elmarit-R 100mm F2.8 致敬。APO-Macro-Elmar... (繼續閱讀)
1 日前
Apple 香港突然全面調高 Mac 與 iPad 官方售價,入門款 MacBook Neo 256GB 價格由 HK$4,799 暴漲至 HK$5,499(+14.6%),Mac mini 更飆升 41.3%。加... (繼續閱讀)
1 日前
Leica 正式發表 Summilux-SL 50mm F1.4 ASPH.,並聲稱它是目前市場上最細小的 50mm F1.4 自動對焦鏡頭。對一向予人「高質但大件」印象的 SL 系統來... (繼續閱讀)
2 日前
LK Samyang 宣布推出 AF 60-180mm F2.8 FE,這支 Sony E 接環全片幅遠攝變焦鏡由韓國光學大廠 Samyang 與德國光學巨匠 Schneider-Kreuznach 合作開... (繼續閱讀)