Microsoft Edge: Passwörter landen als Klartext im Speicher
https://www.heise.de/news/Microsoft-Edge-Passwoerter-landen-als-Klartext-im-Speicher-11281407.html
https://www.heise.de/news/Microsoft-Edge-Passwoerter-landen-als-Klartext-im-Speicher-11281407.html
9 Comments
Cacktus@feddit.org · 7 pts · 135d
Naja ob die jetzt im edge liegen oder bei dem Mitarbeiter unter der Tastatur macht ja kaum einen Unterschied.
mech@feddit.org · 15 pts · 135d
Doch! Unter der Tastatur können sie nicht von Malware ausgelesen werden.
Solange du deine Daten nicht vor deinen Kollegen schützen musst und das Bürogebäude auch nur ein Bisschen abgesichert ist, sind Passwörter auf Zetteln kein Problem.
Jedenfalls besser als die Alternative, dass die Leute Passwörter wählen, die sie sich merken können (Firmenname2026!)
lesnout27@feddit.org · 2 pts · 135d
Was ist mit sicheren Passwörtern die man sich merken kann?
mech@feddit.org · 1 pts · 135d
Die meisten meiner Kollegen im Büro sind nicht mit XKCD vertraut.
Und wir haben Enterprise-Software im Einsatz, die eine maximale Passwortlänge vorschreibt.
lesnout27@feddit.org · 2 pts · 135d
Das ist beides Mist.
waldfee@feddit.org · 2 pts · 135d
Ist Malware auf Windows tatsächlich in der Lage den Prozessspeicher von anderen Programmen auszulesen? Offensichtlich geht das mit dem TaskManager, aber ich würde doch erwarten das dafür Sicherheitsmechanismen gibt? Bei dem Titel dachte ich erst es würde ums Dateisystem gehen
mech@feddit.org · 3 pts · 135d
Je nachdem, womit dein System infiziert ist, kann Malware alles, was der Systembenutzer kann.
Gibt genügend Sicherheitslücken in der Vibe-codierten Scheiße.
Jako302@feddit.org · 2 pts · 135d
Wenn man dem Artikel glauben darf, fehlt dass wichtigste in der Überschrift. Nämlich dass Edge alle Passwörter als Klartext in den RAM lädt.
Das benutzte Passwort als Klartext zu speichern ist normal, den RAM nicht kurzfristig wieder zu leeren ist etwas fahrlässig, aber ein eher minimaler angriffsvektor.
Alle Passwörter im Manager in den RAM zu laden und diesen dann nicht zu löschen ist absolute inkompetenz. Ich kann hier ja nicht mal böswilligkeit unterstellen, da M$ eh Zugriff auf die Passwörter hat.
flinkSt0ne@feddit.org · 1 pts · 135d
Ah, lol. Da dachte ich, dass sei bekannt