Mostra sommario Nascondi sommario
- Il problema in poche righe: cosa è emerso
- La versione ufficiale di Microsoft e la spiegazione tecnica
- Come può avvenire l’esposizione delle password
- Passi pratici per ridurre il rischio oggi
- Strumenti e impostazioni da controllare ora
- Alternative e buone pratiche per la gestione delle password
- Cosa cambia per le aziende e per gli amministratori IT
- Implicazioni per il futuro del browser
Un recente caso ha riacceso il dibattito sulla sicurezza dei browser: alcune password salvate in Microsoft Edge risultano ancora presenti nella memoria di processo. La notizia ha sollevato preoccupazioni tra utenti e professionisti della sicurezza, mentre Microsoft descrive il comportamento come prevedibile. Ecco cosa sapere, come funziona il rischio e quali contromisure mettere in pratica subito.
Il problema in poche righe: cosa è emerso
Ricercatori e utenti hanno rilevato che le credenziali memorizzate in Edge possono rimanere in memoria dopo l’uso. Questo significa che un’applicazione con privilegi elevati o un malware locale potrebbe potenzialmente leggere quei dati.
Galaxy H1: in arrivo le cuffie over-ear di Samsung
Lenovo a IFA 2026: due notebook super sottili, uno con display OLED espandibile
La scoperta non implica automaticamente una fuga remota. Tuttavia, la presenza di password in memoria aumenta il rischio in scenari di attacco locale o di escalation di privilegi.
La versione ufficiale di Microsoft e la spiegazione tecnica
Microsoft ha risposto spiegando che mantenere le password in memoria è una parte del funzionamento del browser. È necessario per abilitare funzionalità come l’autofill e l’accesso rapido ai siti.
Perché le password restano in memoria
- Il browser carica le credenziali per compilare automaticamente i campi di login.
- Per ragioni di performance, alcuni dati rimangono disponibili finché la sessione è attiva.
- Sulla maggior parte dei sistemi, i dati su disco sono cifrati ma la memoria RAM è accessibile a processi privilegiati.
Microsoft sostiene che questo comportamento è previsto, ma riconosce l’importanza di mitigare i rischi legati alla lettura della memoria di processo.
Come può avvenire l’esposizione delle password
Comprendere i vettori di attacco aiuta a valutare la gravità. Ecco i più comuni:
- Malware con permessi di sistema che legge la memoria del processo del browser.
- Esfiltrazione tramite exploit che ottiene privilegi elevati.
- Accesso fisico al dispositivo non protetto.
Memoria di processo e privilegi
La memoria RAM non è protetta come il vault cifrato su disco. Un attaccante con privilegi può scansionare lo spazio di memoria e catturare stringhe in chiaro.
Passi pratici per ridurre il rischio oggi
Non serve essere esperti per migliorare la sicurezza. Ecco misure concrete che tutti possono applicare.
- Verificare le password salvate: aprire edge://settings/passwords e controllare le voci.
- Disattivare l’autofill se non necessario. Questo limita i dati caricati in memoria.
- Usare l’autenticazione a due fattori su servizi critici. Anche se una password viene letta, il secondo fattore blocca l’accesso.
- Abilitare Windows Hello o il blocco dispositivo con PIN e biometria.
- Mantenere il sistema e Edge aggiornati per ricevere patch di sicurezza.
- Considerare l’uso di un password manager dedicato con funzioni di isolamento e crittografia avanzata.
- Chiudere il browser quando non in uso per liberare memoria.
Strumenti e impostazioni da controllare ora
- Edge – Impostazioni Password: rimuovere credenziali obsolete o sensibili.
- Protezione account Microsoft: attivare la verifica a due fattori.
- Antivirus e EDR: assicurarsi che siano attivi e aggiornati.
- Controllo dei processi: usare strumenti di sistema per monitorare attività sospette.
Alternative e buone pratiche per la gestione delle password
Non tutte le soluzioni sono equivalenti. Scegliere il metodo giusto può ridurre i rischi.
- Preferire password manager con vault separato e autenticazione forte.
- Usare chiavi hardware (FIDO2) per le autenticazioni critiche.
- Limitare il numero di dispositivi autorizzati ad accedere alle credenziali.
- Fare pulizia regolare delle password salvate nel browser.
Cosa cambia per le aziende e per gli amministratori IT
In ambito aziendale il problema richiede politiche più rigide. Le reti aziendali sono spesso obiettivo privilegiato.
- Applicare criteri di gestione delle credenziali e disabilitare il salvataggio automatico se necessario.
- Adottare soluzioni di gestione identità centralizzate e sicure.
- Monitorare gli endpoint con soluzioni EDR per individuare attività sospette.
- Formare il personale sui rischi legati al software e alla gestione delle password.
Implicazioni per il futuro del browser
Il caso riapre il confronto tra usabilità e sicurezza. Gli sviluppatori devono bilanciare funzionalità e protezioni avanzate.
Gli utenti aspettano tool semplici e sicuri. La strada include miglioramenti nel modo in cui i browser isolano e proteggono le credenziali in memoria.












