Niedopracowany menedżer haseł firmy Microsoft może być teraz wart sprawdzenia

Niedopracowany menedżer haseł firmy Microsoft może być teraz wart sprawdzenia

Microsoft przygotowuje się do wprowadzenia nowej wersji zintegrowanego menedżera haseł dla swojej przeglądarki internetowej Edge.

Obecnie opracowywana jest nowa funkcja zarządzania hasłami, która po raz pierwszy umożliwi użytkownikom ręczne dodawanie danych uwierzytelniających do ich listy.

W tym momencie Microsoft Edge zmusza użytkowników do odwiedzenia witryny, zalogowania się i oczekiwania na monit przeglądarki. Wprowadzając ręczną alternatywę, Microsoft zminimalizuje tarcie związane z masowym dodawaniem haseł.

Możliwość ręcznego dodawania poświadczeń konta została po raz pierwszy wprowadzona w wersji Chrome z wczesnym dostępem, która jest zbudowana na tym samym silniku Chromium co Edge. Wydaje się, że Microsoft polegał na tym fundamencie, aby przenieść funkcjonalność do swoich usług.

Nie jest jasne, kiedy dokładnie funkcja zostanie w pełni udostępniona publicznie, ale dziś jest dostępna dla członków kanału Edge Canary w menu Profil.

Menedżer haseł Microsoft Edge

Microsoft po raz pierwszy wprowadził funkcję zarządzania hasłami do swojej flagowej przeglądarki w pierwszym miesiącu ubiegłego roku, dając użytkownikom prostą alternatywę dla pełnoprawnych usług, takich jak LastPass i Dashlane, które kosztują około XNUMX USD rocznie.

Pomysł polegał na zapewnieniu użytkownikom opłacalnego sposobu ograniczenia niebezpieczeństwa upychania danych uwierzytelniających, dzikich ataków siłowych i kradzieży tożsamości.

Jednak ostatnie raporty sugerują, że nadal może być niewskazane zapisywanie danych logowania do konta w przeglądarce internetowej zamiast korzystania z dedykowanej usługi.

Według firmy zajmującej się bezpieczeństwem AhnLab, kradnące informacje złośliwe oprogramowanie Redline jest w stanie zarówno omijać oprogramowanie antywirusowe, jak i kraść hasła i inne poufne dane z przeglądarki ofiary.

W niedawnym wypadku infekcja doprowadziła do naruszenia bezpieczeństwa sieci korporacyjnej po kradzieży poświadczeń VPN z przeglądarki internetowej zdalnego pracownika.

Z punktu widzenia cyberbezpieczeństwa, chociaż przechowywanie unikalnych haseł w Microsoft Edge jest lepsze niż stosowanie tego samego klucza dostępu na wielu kontach, nie powinno być postrzegane jako idealne rozwiązanie.

Przez WindowsNajnowsze