Программы для Windows

Microsoft Edge прекратит хранить пароли в незашифрованной оперативной памяти

19 мая 2026 г.Евгений Радищев2 мин

Обновлено 18 мая 2026 года: Изначально корпорация Microsoft заявляла, что хранение паролей в оперативной памяти в виде открытого текста в браузере Edge было «преднамеренным проектным решением». Однако теперь компания изменила свою позицию. Начиная с версии Edge 148, браузер больше не будет загружать все пароли в незашифрованном виде в ОЗУ.

Исходная история от 5 мая 2026 года: Если вы привыкли сохранять пароли в браузере, стоит быть более осторожными. Норвежский исследователь безопасности Том Ёран Сёнстебюсетер Рённинг обнаружил серьёзную уязвимость в Microsoft Edge, показав, что пароли хранятся в памяти компьютера в виде открытого текста.

Любой злоумышленник, имеющий локальный доступ к устройству, мог бы легко перехватить все ваши сохраненные пароли, даже если они не использовались в течение данного сеанса. Атакующие могли бы просто извлечь и скопировать их в незашифрованном виде. В видеоролике Том Ёран Сёнстебюсетер Рённинг продемонстрировал это в действии.

Эта проблема затрагивает менеджер паролей Microsoft Edge. Менеджеры паролей обычно используют сквозное шифрование и хранят данные в зашифрованном виде. Когда пароли необходимы, они временно расшифровываются для использования, а затем обычно удаляются из памяти. Тот факт, что Edge держал все пароли загруженными без какого-либо шифрования, является необычным и опасным.

Другие менеджеры паролей, включая встроенные в браузеры, так не работают. Рённинг отметил, что Edge был единственным браузером на базе Chromium, который он тестировал и который демонстрировал такое поведение. Хотя Edge и требует аутентификации для просмотра паролей в своём менеджере, это имеет небольшую защитную ценность, если злоумышленники могут просто получить доступ, считывая оперативную память.

Изначально Рённинг поделился своими выводами с Microsoft и получил неожиданный ответ. Согласно информации, поведение менеджера паролей Edge было «преднамеренным проектным решением», а не ошибкой. Было неясно, какую пользу это решение предлагало пользователям.

В итоге Рённинг решил предупредить пользователей о том, как это работает, и также планировал опубликовать собственный инструмент, с помощью которого любой пользователь мог бы проверить, хранятся ли его пароли Edge в открытом виде.

Если вы используете Edge и храните в нём пароли, вам настоятельно рекомендуется перейти на другой, действительно безопасный менеджер паролей, а затем удалить все свои пароли из Edge.