언어 바꾸기English
이전 목록

Microsoft Edge는 사용하지 않을 때도 모든 비밀번호를 메모리에 평문으로 저장한다 | Hacker News

Microsoft Edge stores all passwords in memory in clear text, even when unused | Hacker News

TL;DR AI

핵심 요약

1분
  1. 해커 뉴스에서는 Microsoft Edge가 저장된 비밀번호를 유휴 상태에서도 메모리에 복호화된 채로 유지한다는 주장이 제기됐다.

  2. 일부는 프로세스 메모리에 접근할 수 있다면 이미 시스템이 상당히 침해된 것이라 실질적 위험은 제한적이라고 본다.

  3. 반면 메모리에 평문 비밀번호를 덜 남기는 것 자체가 기회형 공격과 메모리 스크래핑을 줄이는 데 의미가 있다고 주장한다.

  4. 이번 논의는 Windows 같은 환경에서 브라우저 비밀번호 관리자가 실제로 어디까지 보호를 제공할 수 있는지에 초점이 맞춰졌다.

원문 보기