記事へのコメント29

    • 注目コメント
    • 新着コメント
    paradisemaker
    paradisemaker 都度復号する仕様とのトレードオフはユーザに気づかれないレベルの入力の差ぐらいで、わざわざセキュアじゃない方に倒す判断が本当に信用できないところ

    2026/05/07 リンク

    その他
    hom_functor
    またこの低質サイトがFUD煽ってる

    その他
    TakayukiN627
    設計通りでも、設計がダメなので早く改修して欲しい

    その他
    htmikan
    htmikan 結局のところ、これが「意図的な設計」ならば、何故他のブラウザより危険な状態にする必要があったのか、一切回答がないのが怖い。

    2026/05/07 リンク

    その他
    teramako
    teramako 印象は良くないが脆弱性と呼ぶ程でもないかな。// ThunderbirdのIMAPパスワードがDOMInspectorから丸見えだよと報告したことがあるが普通に仕様だとクローズされたことがある

    2026/05/07 リンク

    その他
    egory_cat
    「復号化」も普通に使う言葉になった

    その他
    restroom
    "Microsoft EdgeがChromium系ブラウザの中で唯一この挙動を実装"、ほう。/"攻撃者はシステムへの侵入後にこの手法を活用する。セキュリティコミュニティでは、管理者権限を奪われた時点でシステム全体が危険"、それはそう

    その他
    auto_chan
    俺のターンドロー!降臨せよミュトス!お前のクロース・トゥ・ジ・エッヂが入力補完時に効果発動!メモリダンプエクスプロイト!デッキに隠した平文パスワードを強制召喚!次回FANZA死す!ってことか遊戯王しらんけど

    その他
    daishi_n
    デバッガがあればメモリ読めるからねえ。一応Windowsはメモリプロテクションで他のプロセスのメモリは読めないようになってるけど、webブラウザのようにマルチプロセスのはどうなってるのか

    その他
    yau
    とはいえ、中途半端に見た目だけの暗号化をしたとしても解析されてしまうんでね。レジスタに入るまえの瞬間にはどのみち平文になるわけですし。クラッカーの手間がちょい増えるか増えないかぐらいの違いしかない。

    その他
    koseki
    これ端末開けたまま離席したら終わりということ?自プロセスのメモリは読めるんじゃないのかな。パスワードマネージャの認証に意味がなくなってしまう

    その他
    ardarim
    バグを仕様と言い張る伝統的なMicrosoftしぐさ。設計通りというのは設計バグでない言い訳にはならないよ

    その他
    oldriver
    oldriver 権限を取得せずにメモリを読み取る攻撃手法はいろいろあるので機密情報の暗号化には意味がある。仮に手法が知られていなくても多層防御は将来の脅威に備える意味がある。

    2026/05/07 リンク

    その他
    circled
    circled そもそもメモリアドレスに好き勝手にアクセス可能な仕組みが仕込まれる前提なら、Edgeとか全然関係ないレベルで詰んでる

    2026/05/07 リンク

    その他
    Cru
    マルウェア侵入とは限らん。GitHub公開されたツールの適用ができる、あるいはプロセスメモリのダンプができる程度のお父さんなら娘のパスワードを奪取できちゃうし、ストーカーな管理者がターミナルサーバーから標的の

    その他
    poco_tin
    ストレージに書き出されるとしてもBitLockerで暗号化されてる

    その他
    jintrick
    ナイスタイミング!!Tomグッジョブやで。ちょうど今日俺のChromeにもGeminiが降りてきた。早速全部移行するわ。自作拡張がちと面倒くさいけど重い腰が上がりそう。ありがとうTom。PWAがー

    その他
    topiyama
    仕様と言い切って責任回避して後にサイレント修正するパターンかな

    その他
    koKekkoh
    「セキュリティは多層的に構成する」には反する。けど、物理的にアクセス可能な人を想定して「共有パソコン」だけ注意すればいいのでは?まあ、使う側としてはこういう「丁寧な線引き」を求められるのが面倒だけど。

    その他
    cl-gaku
    cl-gaku そんな頻繁にアクセスするデータでもなかろうに

    2026/05/07 リンク

    その他
    rna
    脆弱性とまでは言えないがEdgeのリモートコード実行脆弱性経由で攻撃が成立した場合に被害が大きい上に痕跡がほとんど残らない可能性があり、キーロガー仕込まれたとかに比べてもかなり嫌な状況になってしまう。

    その他
    dollarss
    dollarss 実験してる動画を見たが、ローカルPCだとそうでもないが、サーバや仮想マシンだと普通に危険な仕様だわ。

    2026/05/07 リンク

    その他
    tsu_nyan
    それでも人類はWindowsを使い続けるのであった。めでたしめでたし

    その他
    mag4n
    Win11がうんこたれなのでしゃーなし。AIの影響でMS自体がリスクになりそう。

    その他
    Hasen
    Hasen バグは夜更け過〜ぎ〜に〜仕様へと変わる〜だ〜ろ〜再現〜ない〜懲〜り〜ない〜

    2026/05/07 リンク

    その他
    theta
    theta Edgeを利用中に休止状態になったら、パスワードが平文でハイバネーションファイルに保存されちゃうってこと?

    2026/05/07 リンク

    その他
    twotiger
    twotiger Edgeのメモリーにアクセスできるようなマルウェアに侵入されてる時点で、もうどうしようもないから

    2026/05/07 リンク

    その他
    nguyen-oi
    「設計通り」とかいう無敵の言い訳。ブラウザ起動しただけで全パスがメモリ上で丸裸とか、MSのセキュリティ意識どうなってんの

    その他
    crimson_diamond
    RAMを大量に積んで見つかる確率を下げよう(錯乱)

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Microsoft Edgeは全パスワードを平文でRAM保持する:同社は「設計通り」と回答するも漏洩リスクが指摘 | XenoSpectrum

    TL;DR Edgeは起動時に保存パスワードをRAMに平文で展開。他のChromium系ブラウザは必要時に復号化する。...

    ブックマークしたユーザー

    • tiga22026/05/07 tiga2
    • minamiminamikita2026/05/07 minamiminamikita
    • ihizon2026/05/07 ihizon
    • hide10-75312026/05/07 hide10-7531
    • TERRAZI2026/05/07 TERRAZI
    • paradisemaker2026/05/07 paradisemaker
    • dltlt2026/05/07 dltlt
    • hom_functor2026/05/07 hom_functor
    • TakayukiN6272026/05/07 TakayukiN627
    • pink_revenge2026/05/07 pink_revenge
    • htmikan2026/05/07 htmikan
    • teramako2026/05/07 teramako
    • elpibe2026/05/07 elpibe
    • egory_cat2026/05/07 egory_cat
    • arumuko2026/05/07 arumuko
    • sawarabi01302026/05/07 sawarabi0130
    • akiu-ksg2026/05/07 akiu-ksg
    • restroom2026/05/07 restroom
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む