Microsoft Edge: Passwörter landen als Klartext im Speicher

https://www.heise.de/news/Microsoft-Edge-Passwoerter-landen-als-Klartext-im-Speicher-11281407.html

27 points · 9 comments · view on lemmy.world

9 Comments

Cacktus@feddit.org · 7 pts · 135d (6 replies)

Naja ob die jetzt im edge liegen oder bei dem Mitarbeiter unter der Tastatur macht ja kaum einen Unterschied.

mech@feddit.org · 15 pts · 135d (5 replies)

Doch! Unter der Tastatur können sie nicht von Malware ausgelesen werden.
Solange du deine Daten nicht vor deinen Kollegen schützen musst und das Bürogebäude auch nur ein Bisschen abgesichert ist, sind Passwörter auf Zetteln kein Problem.
Jedenfalls besser als die Alternative, dass die Leute Passwörter wählen, die sie sich merken können (Firmenname2026!)

lesnout27@feddit.org · 2 pts · 135d (2 replies)
mech@feddit.org · 1 pts · 135d (1 reply)

Die meisten meiner Kollegen im Büro sind nicht mit XKCD vertraut.
Und wir haben Enterprise-Software im Einsatz, die eine maximale Passwortlänge vorschreibt.

lesnout27@feddit.org · 2 pts · 135d

Das ist beides Mist.

waldfee@feddit.org · 2 pts · 135d (1 reply)

Ist Malware auf Windows tatsächlich in der Lage den Prozessspeicher von anderen Programmen auszulesen? Offensichtlich geht das mit dem TaskManager, aber ich würde doch erwarten das dafür Sicherheitsmechanismen gibt? Bei dem Titel dachte ich erst es würde ums Dateisystem gehen

mech@feddit.org · 3 pts · 135d

Je nachdem, womit dein System infiziert ist, kann Malware alles, was der Systembenutzer kann.
Gibt genügend Sicherheitslücken in der Vibe-codierten Scheiße.

Jako302@feddit.org · 2 pts · 135d

Wenn man dem Artikel glauben darf, fehlt dass wichtigste in der Überschrift. Nämlich dass Edge alle Passwörter als Klartext in den RAM lädt.

Das benutzte Passwort als Klartext zu speichern ist normal, den RAM nicht kurzfristig wieder zu leeren ist etwas fahrlässig, aber ein eher minimaler angriffsvektor.

Alle Passwörter im Manager in den RAM zu laden und diesen dann nicht zu löschen ist absolute inkompetenz. Ich kann hier ja nicht mal böswilligkeit unterstellen, da M$ eh Zugriff auf die Passwörter hat.

flinkSt0ne@feddit.org · 1 pts · 135d

Ah, lol. Da dachte ich, dass sei bekannt