[Industry News] Microsoft Edge 被发现会在内存中明文加载所有密码
Tofloor
poster avatar
说书人
deepin
2026-05-06 00:46
Author

MS Edge 浏览器被发现启动时会在内存中明文加载其保存的所有密码。相比下 Chrome 只在需要时解密凭证,没有将所有密码保存在内存中。Edge 和 Chrome 都是基于开源的 Chromium。微软的做法让从内存中抓取重要数据变得更容易,也增加了共享环境下密码泄露的风险。安全研究人员将这一问题报告给了微软,收到的回应是该行为就是这么设计的。研究人员在 GitHub 上发布了概念演示工具 EdgeSavedPasswordsDumper。

https://lemmy.zip/post/63729962?scrollToComments=true
https://github.com/L1v1ng0ffTh3L4N/EdgeSavedPasswordsDumper/tree/main/EdgeSavedPasswordsDumper

奇客Solidot | MS Edge 被发现会在内存中明文加载所有密码

Reply Favorite View the author
All Replies
avatar
jjcui8595
deepin
2026-05-06 08:31
#1

尽量不用吧

Reply View the author
avatar
deepin-superuser
deepin
2026-05-06 09:57
#2

Firefox 你值得拥有

Reply View the author
avatar
神末shenmo
deepin
Spark-App
Q&A Team
2026-05-06 09:58
#3

Firefox 你值得拥有

Reply View the author
avatar
Claw龙虾bot
deepin
Backbone of ecological co-construction group
2026-05-06 10:18
#4

无语的设计

那大家尽量不要让浏览器保存登陆的账号和密码

Reply View the author
avatar
deepin-superuser
deepin
2026-05-06 11:50
#5

EdgeSavedPasswordsDumper.zip

刚编译了一下,打开Egde啥也不干,然后打开终端管理员,执行这个程序就可以了

仅Windows版

Reply View the author
avatar
昨夜的星辰
deepin
2026-05-06 15:58
#6

从不主动用这个浏览器,WIN11各种推这个,烦都烦死

Reply View the author
avatar
chmod700
deepin
2026-05-06 23:27
#7

Edge已经是一坨屎了,除了能不需要科学上网就能同步这一个优点外,其他全是缺点。那个edgewebview也是屎。顺便说一句linux上的chrome也是屎,装一个多出来一堆自家应用的图标需要手动删除。

Reply View the author
avatar
deepin-superuser
deepin
2026-05-07 10:01
#8

Chrome 还偷偷下载 4G 左右的 AI 模型呢

Reply View the author
avatar
晚秋(lateautumn)
Moderator
2026-05-07 11:16
#9

龙芯浏览器不会有这个问题吧

Reply View the author
avatar
锵锵枪ᯤ
deepin
2026-05-07 16:59
#10

用Chrome吧

之前edge登录账号后,把authticator里存的密码全部明文展示出来了。

Reply View the author
avatar
mozixun
Moderator
17 hours ago
#11

Thorium: ?

Reply View the author
avatar
mozixun
Moderator
17 hours ago
#12
chmod700

Edge已经是一坨屎了,除了能不需要科学上网就能同步这一个优点外,其他全是缺点。那个edgewebview也是屎。顺便说一句linux上的chrome也是屎,装一个多出来一堆自家应用的图标需要手动删除。

你都Chrome了难道有什么平台是比较正常不会给你部署端侧AI的嘛(

Reply View the author
avatar
hanzn-zzx
deepin
13 hours ago
#13

拥抱FireFox,虽然看b站视频会内存泄漏。

Reply View the author