Per favore, aggiungi TurboLab.it alle eccezioni del tuo Ad Blocker. Siamo un progetto no-profit, e la pubblicità è indispensabile per pagare le spese.

In alternativa, puoi sostenerci con una donazione.

Rispetteremo ogni tua scelta, e potrai sempre utilizzare il sito senza limitazioni.

Nascondi avviso per 3 giorni

×

Creazione issue GitHub

Stai per creare una nuova issue su GitHub.

Per favore, (ri)leggi sempre 📚 La guida prima di procedere.

Creazione nuova issue in corso. Attendi...
×

Inserisci link ad articolo di TurboLab.it Ricerca articoli

Cerca e inserisci il collegamento a un articolo pubblicato da TurboLab.it

Digita almeno 3 caratteri, poi premi "Invio"

Commenti a "Microsoft Edge carica tutte le password in chiaro in memoria all'avvio"

I "Commenti" ad ogni articolo pubblicato sul nostro sito sono raccolti qui.
Regole del forum
Puoi rispondere alle discussioni già presenti, ma non aprirne di nuove.
Avatar utente
massimo.valenti
Livello: Scheda perforata (1/15)
Livello: Scheda perforata (1/15)
Messaggi: 0
Iscritto il: sab mar 28, 2026 6:55 pm
Has thanked: 6 times
Been thanked: 4 times

Commenti a "Microsoft Edge carica tutte le password in chiaro in memoria all'avvio"

Messaggio da massimo.valenti »

Per favore, aggiungi TurboLab.it alle eccezioni del tuo Ad Blocker. Siamo un progetto no-profit, e la pubblicità è indispensabile per pagare le spese.

In alternativa, puoi sostenerci con una donazione.

Rispetteremo ogni tua scelta, e potrai sempre utilizzare il sito senza limitazioni.

Nascondi avviso per 3 giorni

Microsoft Edge carica tutte le password in chiaro in memoria all'avvio

Immagine

Tutte le password salvate in Microsoft Edge vengono caricate in chiaro al momento dell'avvio del browser, e ci restano per l'intera sessione. La scoperta, resa pubblica il 29 aprile durante la conferenza BigBiteOfTech, arriva dal ricercatore noto come @L1v1ng0ffTh3L4nd, affiliato a Palo Alto Networks Norway, e dipinge un quadro piuttosto sconfortante per chiunque affidi le proprie credenziali al gestore password integrato di Edge. [continua..]

---

Cosa ne pensi? Lascia il tuo commento qui sotto.
Avatar utente
megima
Livello: microSD (7/15)
Livello: microSD (7/15)
Messaggi: 309
Iscritto il: dom dic 27, 2020 8:59 pm
Has thanked: 2 times
Been thanked: 1 time

Re: Commenti a "Microsoft Edge carica tutte le password in chiaro in memoria all'avvio"

Messaggio da megima »

Indubbiamente preoccupante, ma da utente domestico "relativamente acculturato" su tali problematiche vorrei un chiarimento:
la maggior parte delle mie password sono relative a siti senza criticità "sensibili", altre no (es: banca online, fascicolo sanitario, INPS, etc.) ma questi siti richiedono comunque una ulteriore certificazione per poter accedere (OTP da immettere, o altro, oltre a accesso solo con SPID o CIE).
Domanda: si può ritenere che restino comunque protetti anche in caso di "furto" della semplice password?
Grazie.
Avatar utente
Zane
Fondatore
Fondatore
Messaggi: 5331
Iscritto il: mer mag 01, 2013 11:20 am
Has thanked: 90 times
Been thanked: 75 times

Re: Commenti a "Microsoft Edge carica tutte le password in chiaro in memoria all'avvio"

Messaggio da Zane »

Sì, 2FA/MFA è la "rete di sicurezza" in caso di furto password, ed è piuttosto efficace (ma non "imbattibile"). La criticità è che non tutti i siti la implementano: io, ad esempio, lo detesto perché non sempre ho il telefono a portata di mano, e Authy per PC è stato soppresso, maledizione! Quindi lo attivo solo per i servizi più critici.

Inoltre, 2FA/MFA dovrebbe essere l'ultima difesa: la prima è, ovviamente, non farsi rubare le credenziali.
Zane - TurboLab.it
Avatar utente
ctsvevo
Gran Maestro Revisore
Gran Maestro Revisore
Messaggi: 785
Iscritto il: sab lug 24, 2021 9:19 pm
Has thanked: 8 times
Been thanked: 23 times

Re: Commenti a "Microsoft Edge carica tutte le password in chiaro in memoria all'avvio"

Messaggio da ctsvevo »

Zane ha scritto: ven mag 08, 2026 3:55 pm io, ad esempio, lo detesto perché non sempre ho il telefono a portata di mano,
Potremo parlare davvero di sicurezza quando sarà semplice e univoco confermare di essere proprio se stessi senza l'ausilio di un dispositivo che si può scaricare, rompere o dimenticare di portarsi appresso.
Ho pensato mille volte a una soluzione del genere, ma purtroppo non riesco a trovare nulla di più efficace di una bella password complessa custodita nella mia testa.
"Ask Me Anything": il Direttore di Thunderbird risponde alle vostre domande:
https://forum.mozillaitalia.org/index.php?topic=79685.0
Avatar utente
Zane
Fondatore
Fondatore
Messaggi: 5331
Iscritto il: mer mag 01, 2013 11:20 am
Has thanked: 90 times
Been thanked: 75 times

Re: Commenti a "Microsoft Edge carica tutte le password in chiaro in memoria all'avvio"

Messaggio da Zane »

In attesa della soluzione "perfetta", la tecnologia "Passkey" è un balzo in avanti incredibile rispetto ai vari OTP. È un vero peccato che, ancora, la supportino in pochi.
Zane - TurboLab.it

Per favore, aggiungi TurboLab.it alle eccezioni del tuo Ad Blocker. Siamo un progetto no-profit, e la pubblicità è indispensabile per pagare le spese.

In alternativa, puoi sostenerci con una donazione.

Rispetteremo ogni tua scelta, e potrai sempre utilizzare il sito senza limitazioni.

Nascondi avviso per 3 giorni