Kéo xuống để làm mới tin
Emerging

Trình duyệt Edge lưu mật khẩu dạng text không mã hóa ngay trong RAM, Microsoft giải thích: Không phải lỗi

Trình duyệt Edge của Microsoft đang đối mặt với làn sóng chỉ trích gay gắt sau khi một nhà nghiên cứu bảo mật phát hiện phần mềm này tải toàn bộ mật khẩu đã lưu dưới dạng text không mã hóa vào bộ nhớ RAM ngay khi khởi động, tạo điều kiện cho phần mềm độc hại đánh cắp thông tin đăng nhập. Nhà nghiên cứu bảo mật Tom Jøran Sønstebyseter Rønning đã công bố vấn đề này qua một đoạn video minh họa cách sử dụng công cụ đơn giản để trích xuất mật khẩu đã lưu trong Edge thông qua dòng lệnh với quyền quản trị. Bài này đứng trên 1 lớp nguồn, nhưng phần đáng đọc nằm ở việc nó chỉ ra vì sao câu chuyện này không nên bị lướt qua quá nhanh.

Trình duyệt Edge của Microsoft đang đối mặt với làn sóng chỉ trích gay gắt sau khi một nhà nghiên cứu bảo mật phát hiện phần mềm này tải toàn bộ mật khẩu đã lưu dưới dạng text không mã hóa vào bộ nhớ RAM ngay khi khởi động, tạo điều kiện cho phần mềm độc hại đánh cắp thông tin đăng nhập. Nhà nghiên cứu bảo mật Tom Jøran Sønstebyseter Rønning đã công bố vấn đề này qua một đoạn video minh họa cách sử dụng công cụ đơn giản để trích xuất mật khẩu đã lưu trong Edge thông qua dòng lệnh với quyền quản trị. Tín hiệu hiện đủ đậm để không nên lướt qua, nhưng vẫn cần đọc nó với tâm thế theo dõi thêm thay vì đóng khung quá sớm.

Emerging Chủ đề đã có corroboration bước đầu nhưng newsroom vẫn theo dõi thêm xác nhận.
Ảnh tham khảo cho bài: Trình duyệt Edge lưu mật khẩu dạng text không mã hóa ngay trong RAM, Microsoft giải thích: Không phải lỗi
Ảnh tham khảo từ GenK Apps-Games. GenK Apps-Games

Trình duyệt Edge của Microsoft đang đối mặt với làn sóng chỉ trích gay gắt sau khi một nhà nghiên cứu bảo mật phát hiện phần mềm này tải toàn bộ mật khẩu đã lưu dưới dạng text không mã hóa vào bộ nhớ RAM ngay khi khởi động, tạo điều kiện cho phần mềm độc hại đánh cắp thông tin đăng nhập. Nhà nghiên cứu bảo mật Tom Jøran Sønstebyseter Rønning đã công bố vấn đề này qua một đoạn video minh họa cách sử dụng công cụ đơn giản để trích xuất mật khẩu đã lưu trong Edge thông qua dòng lệnh với quyền quản trị. Theo ông, khi người dùng lưu mật khẩu trong Edge, trình duyệt sẽ giải mã toàn bộ thông tin xác thực ngay lúc khởi động và giữ chúng trong bộ nhớ tiến trình. GenK Apps-Games hiện là lớp nguồn chính của câu chuyện, và phần còn lại cần được đọc như một tín hiệu đang tiếp tục mở rộng. Ở mảng thiết bị, phần đáng đọc luôn nằm ở chỗ một thay đổi kỹ thuật có thực sự chạm vào cảm giác dùng máy, tuổi thọ, hay chi phí nâng cấp hay không.

Ưu đãi nổi bật

Patrick Tech Store Mở nhanh các gói AI, tool và phần mềm đang lên ưu đãi Vào thẳng store để xem những gói Patrick Tech đang đẩy mạnh lúc này.

Điều đang xảy ra

Trình duyệt Edge của Microsoft đang đối mặt với làn sóng chỉ trích gay gắt sau khi một nhà nghiên cứu bảo mật phát hiện phần mềm này tải toàn bộ mật khẩu đã lưu dưới dạng text không mã hóa vào bộ nhớ RAM ngay khi khởi động, tạo điều kiện cho phần mềm độc hại đánh cắp thông tin đăng nhập. GenK Apps-Games là lớp nguồn chính giữ phần dữ kiện cốt lõi của bài này.

Các nguồn đang khớp nhau ở đâu

GenK Apps-Games hiện là lớp nguồn chính của câu chuyện, và phần còn lại cần được đọc như một tín hiệu đang tiếp tục mở rộng. Nhà nghiên cứu bảo mật Tom Jøran Sønstebyseter Rønning đã công bố vấn đề này qua một đoạn video minh họa cách sử dụng công cụ đơn giản để trích xuất mật khẩu đã lưu trong Edge thông qua dòng lệnh với quyền quản trị. GenK Apps-Games là lớp nguồn chính giữ phần dữ kiện cốt lõi của bài này.

Ưu đãi nổi bật

Patrick Tech Store Mở nhanh các gói AI, tool và phần mềm đang lên ưu đãi Vào thẳng store để xem những gói Patrick Tech đang đẩy mạnh lúc này.

Chi tiết đáng giữ lại

Theo ông, khi người dùng lưu mật khẩu trong Edge, trình duyệt sẽ giải mã toàn bộ thông tin xác thực ngay lúc khởi động và giữ chúng trong bộ nhớ tiến trình. Ở mảng thiết bị, phần đáng đọc luôn nằm ở chỗ một thay đổi kỹ thuật có thực sự chạm vào cảm giác dùng máy, tuổi thọ, hay chi phí nâng cấp hay không.

Điểm đáng chú ý nhất

Tín hiệu hiện đủ đậm để không nên lướt qua, nhưng vẫn cần đọc nó với tâm thế theo dõi thêm thay vì đóng khung quá sớm. Với 1 lớp nguồn hiện có, phần nên đọc kỹ nhất là đoạn giao nhau giữa dữ kiện chắc chắn và cách thị trường đang phản ứng sớm với nó. Điều này xảy ra ngay cả khi người dùng không truy cập vào bất kỳ trang web nào sử dụng các thông tin đăng nhập đó.

Điều cần theo dõi tiếp

Điều nên giữ trong tầm mắt là giá bán, độ phủ thiết bị và cảm giác dùng thật khi thay đổi này tới tay người dùng. Từ 1 tín hiệu ban đầu, bài giữ lại 1 nguồn thật sự hữu ích để khóa phần chi tiết chính. Vì vậy phần đáng đọc của bài không nằm ở headline, mà ở việc đặt lời hứa, thay đổi workflow và chi phí vào cùng một mặt bàn trước khi kết luận.

Bối cảnh cần giữ

Trình duyệt Edge của Microsoft đang đối mặt với làn sóng chỉ trích gay gắt sau khi một nhà nghiên cứu bảo mật phát hiện phần mềm này tải toàn bộ mật khẩu đã lưu dưới dạng text không mã hóa vào bộ nhớ RAM ngay khi khởi động, tạo điều kiện cho phần mềm độc hại đánh cắp thông tin đăng nhập. Nhà nghiên cứu bảo mật Tom Jøran Sønstebyseter Rønning đã công bố vấn đề này qua một đoạn video minh họa cách sử dụng công cụ đơn giản để trích xuất mật khẩu đã lưu trong Edge thông qua dòng lệnh với quyền quản trị. Theo ông, khi người dùng lưu mật khẩu trong Edge, trình duyệt sẽ giải mã toàn bộ thông tin xác thực ngay lúc khởi động và giữ chúng trong bộ nhớ tiến trình. GenK Apps-Games hiện là lớp nguồn chính của câu chuyện, và phần còn lại cần được đọc như một tín hiệu đang tiếp tục mở rộng. Ở mảng thiết bị, phần đáng đọc luôn nằm ở chỗ một thay đổi kỹ thuật có thực sự chạm vào cảm giác dùng máy, tuổi thọ, hay chi phí nâng cấp hay không. Với thiết bị, khác biệt thật thường không nằm ở thông số đẹp trên bảng, mà ở cảm giác dùng máy mỗi ngày có bớt khó chịu hay không. Với dạng tín hiệu còn đang dày lên, điều quan trọng là biết phần nào đã có nền và phần nào vẫn cần chờ xác nhận thêm.

Nguồn tham khảo

Bài liên quan