Microsoft Edge 将所有密码以明文形式存储在内存中,即使未使用。
Microsoft Edge stores all passwords in memory in clear text, even when unused

原始链接: https://twitter.com/L1v1ng0ffTh3L4N/status/2051308329880719730

我们检测到您的浏览器已禁用 JavaScript。请启用 JavaScript 或切换到受支持的浏览器以继续使用 x.com。您可以在我们的帮助中心查看受支持的浏览器列表。帮助中心 服务条款 隐私政策 Cookie 政策 版权信息 广告信息 © 2026 X Corp.

## Microsoft Edge 密码存储漏洞 - 摘要 最新报告指出,Microsoft Edge 即使在未使用时,也会以明文形式将所有密码存储在内存中。这并非 Edge 的独有问题,Chrome 和其他密码管理器也存在类似行为。核心问题不在于软件本身,而是底层操作系统进程模型允许访问进程内存。 如果攻击者获得管理员权限,他们可能会从内存中提取密码。虽然这不是一个新的漏洞,但它引发了对安全性的担忧,尤其是在冷启动攻击方面。专家指出,混淆提供的实际保护很少,因为密码管理器必须为了使用而解密密码,使其在内存中容易受到攻击。 讨论的重点在于安全性和易用性之间的权衡。一些人建议使用专门的离线密码管理器,如 KeePass,作为浏览器或云同步选项的更安全替代方案,而另一些人则指出桌面操作系统安全模型固有的局限性。最终,实现完全保护是困难的,风险取决于攻击者的访问级别。
相关文章

原文

We’ve detected that JavaScript is disabled in this browser. Please enable JavaScript or switch to a supported browser to continue using x.com. You can see a list of supported browsers in our Help Center.

Help Center

Terms of Service Privacy Policy Cookie Policy Imprint Ads info © 2026 X Corp.

联系我们 contact @ memedata.com