Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Suur turvarisk Edge’is: paroolihaldur salvestab salasõnad mällu lihttekstina märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online
sõnum 12.05.2026 04:32:56 Suur turvarisk Edge’is: paroolihaldur salvestab salasõnad mällu lihttekstina vasta tsitaadiga


Küberturvalisuse ekspert tuvastas suure haavatavuse Microsofti paroolihalduris: paroole salvestatakse brauseri mällu lihttekstina.

Paroolihaldurite ülesanne on aidata salvestada sisselogimisandmeid turvaliselt, säästes kasutajad vaevast kõik paroolid meelde jätta. Lisaks toimivad need üle erinevate seadmete. Tavaliselt salvestatakse need pilves läbivalt krüpteerituna. Paroolid peaksid olema mälus dekrüpteeritud vaid lühikese aja jooksul. Kuid tuleb välja, et Microsofti paroolihaldur ei suuda veebibrauseris Edge seda nõuet täita.

Loe edasi: https://forte.delfi.ee/artikkel/120573328/suur-turvarisk-edge-is-paroolihaldur-salvestab-salasonad-mallu-lihttekstina


Algallikas: https://x.com/L1v1ng0ffTh3L4N/status/2051308329880719730

_________________
HV-s ID-kaardiga autentimine
Hinnavaatlus.ee - leia parim hind!
HV valuutakursid
Kommentaarid: 463 loe/lisa Kasutajad arvavad:  :: 5 :: 7 :: 360
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
vigurvänt
HV kasutaja

liitunud: 04.08.2022




sõnum 12.05.2026 16:09:00 vasta tsitaadiga

Piinasin natuke AI'd sellel teemal, pärast uurin edasi. Edget näpin vahel, kui igav hakkab. https://chatgpt.com/share/6a03264a-a57c-83eb-b0e0-93c3fbd2afda
tagasi üles
vaata kasutaja infot saada privaatsõnum
mina634
Kreisi kasutaja
mina634

liitunud: 10.11.2023




sõnum 12.05.2026 17:16:01 vasta tsitaadiga

Brauseri sisesed ründed: Kui paroolid on brauseri enda mälus lihttekstina ja ründaja suudab kompromiteerida brauseri protsessi (nt läbi pahatahtliku laienduse või JavaScripti haavatavuse), siis ta ei peagi liivakastist väljuma — ta saab andmed kätte sealt samast keskkonnast, kuhu brauser on lukustatud.

javaskripti aukude kaudu on ka võimalik paroole siis kätte saada..
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
makuba
HV vaatleja

liitunud: 24.01.2007




sõnum 20.05.2026 13:00:57 vasta tsitaadiga

Nii Modzilla, Chrome kui Edge brauseris näeb salvestatud paroole, kui klikkad menüüst Paroolid. Igaühele, kellel on ligipääs arvutile, Windowsi sisselogitud sessioonile, kas näiteks viiruse kaudu või lokaalselt, saab neid paroole lihtteksti kujul lugeda või ka failina importida ja ärandada.
Chati käest seda infot kontrollides ja oma silmaga vaadates vähemalt niimodi tundub. Keegi soovib täiendada, midagi ümber lükata?
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
1dumbpcuser
HV Guru

liitunud: 05.03.2002



Autoriseeritud ID-kaardiga
sõnum 20.05.2026 13:59:25 vasta tsitaadiga

makuba, mingil hetkel tuleb parool ju niikuinii dekrüptida, aga hea tava kohaselt ei tohiks seda niisama "igaks-juhuks" lihtteksti kujul RAMis hoida.
_________________
M: MSI B660M MORTAR
M: Dell RTX 2060
M: Telia ARRIS 5305 UHK 4k digiboksid, 2tk
Kommentaarid: 102 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 97
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003



Autoriseeritud ID-kaardiga
sõnum 20.05.2026 15:46:37 vasta tsitaadiga

makuba kirjutas:
Nii Modzilla, Chrome kui Edge brauseris näeb salvestatud paroole, kui klikkad menüüst Paroolid. Igaühele, kellel on ligipääs arvutile, Windowsi sisselogitud sessioonile, kas näiteks viiruse kaudu või lokaalselt, saab neid paroole lihtteksti kujul lugeda või ka failina importida ja ärandada.
Chati käest seda infot kontrollides ja oma silmaga vaadates vähemalt niimodi tundub. Keegi soovib täiendada, midagi ümber lükata?

Ei saa kui Master Password peal on.
https://support.mozilla.org/en-US/kb/use-primary-password-protect-stored-logins
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
makuba
HV vaatleja

liitunud: 24.01.2007




sõnum 21.05.2026 12:56:01 vasta tsitaadiga

SKG kirjutas:
Ei saa kui Master Password peal on.
https://support.mozilla.org/en-US/kb/use-primary-password-protect-stored-logins


Tnx, selge pilt. Seis on täna selline, et tõenäoliselt vähemalt 90% inimesi salvestab brauseris paroole pahaaimamatult, ilma ülemparooli ega muu kaitseta.
Seda võiks rohkem kajastada.
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Suur turvarisk Edge’is: paroolihaldur salvestab salasõnad mällu lihttekstina
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.