Microsoft dijo que cambiará Edge El manejo de contraseñas como medida de “defensa en profundidad”.
Originalmente, Edge Al iniciar el sistema, descifraba todo el almacén de contraseñas guardadas y mantenía todas las credenciales en la memoria del proceso en texto plano durante toda la sesión del navegador, independientemente de si una credencial determinada se había utilizado alguna vez o no.
Hace poco, Microsoft dijo que este comportamiento de contraseña en texto plano era intencional . Ahora, Microsoft ha cambiado de rumbo y el nuevo comportamiento de manejo de contraseñas ya está presente en Canary (la versión experimental de vista previa de Microsoft). Edge ), con prioridad de implementación en todos los canales.
El investigador que originalmente alertó sobre el problema dijo:
“ Edge es el único navegador basado en Chromium que he probado que se comporta de esta manera. Por el contrario, Chrome Utiliza un diseño que dificulta enormemente a los atacantes la extracción de contraseñas guardadas simplemente leyendo la memoria del proceso.
Microsoft Edge El responsable de seguridad, Gareth Evans, afirmó que Microsoft ahora está adoptando una perspectiva más amplia y se ha comprometido a cambiar Edge De esta forma, las contraseñas guardadas ya no se cargan en la memoria al iniciar el sistema como texto plano. Como resultado, se reduce la exposición gracias a una mejora en la seguridad. Esto significa que, incluso si un atacante tiene control administrativo del dispositivo, le resulta más difícil obtener todas las contraseñas.
Según Microsoft:
“En adelante, Microsoft Edge Ya no se cargarán todas las contraseñas guardadas en la memoria al iniciar el navegador. En su lugar, las contraseñas se descifrarán solo cuando sea necesario para el autocompletado o la gestión de contraseñas.
El cambio ya está en marcha en el Edge Canal Canary y se incluirá en la próxima actualización para todos los compatibles. Edge versiones (compilación 148 y posteriores en Stable, Beta, Dev, Canary y Extended Stable).
Es probable que este cambio se deba más a razones de reputación y estrategia que al reconocimiento de una vulnerabilidad explotable. Microsoft parece querer alinear la realidad con su mensaje de "seguridad desde el diseño" y reducir una debilidad muy visible y fácil de demostrar, aunque todavía no la trate como un clásico fallo de divulgación de memoria.
Contraseñas en tu navegador
Tenga en cuenta que este cambio solo significa Edge Se convertirá en una opción para almacenar contraseñas prácticamente tan segura como cualquier otro navegador basado en Chromium.
El gestor de contraseñas de tu navegador te ofrece facilidad de uso, pero esto conlleva ciertas desventajas en cuanto a seguridad. Por supuesto, los gestores de contraseñas tampoco son infalibles, así que es importante que decidas dónde guardar tus contraseñas.
Si confías en que un sitio web es seguro y que cualquier persona que acceda a él con tu cuenta no obtendrá información confidencial, puedes guardar la contraseña en tu navegador, pero desactiva el autocompletado para mantener el control.
Utiliza la autenticación multifactor (MFA) siempre que sea posible . Reduce enormemente el riesgo de que alguien obtenga tu contraseña. Además, evita usar el gestor de contraseñas del navegador para guardar los datos de tu tarjeta de crédito u otra información personal confidencial, como información médica.
Seamos realistas, una ventana de incógnito tiene sus limitaciones.
Filtraciones de datos, comercio en la web oscura, fraude con tarjetas de crédito. Malwarebytes Identity Theft Protection lo monitoriza todo, te avisa rápidamente e incluye un seguro contra el robo de identidad.




