image

Microsoft Edge zal wachtwoorden bij opstarten niet meer in geheugen laden

maandag 18 mei 2026, 12:31 door Redactie, 5 reacties

Microsoft Edge zal wachtwoorden bij het opstarten van de browser niet meer in het geheugen laden, zo heeft Microsoft zelf aangekondigd. Onlangs meldde de Noorse beveiligingsonderzoeker Tom Jøran Sønstebyseter Rønning dat Edge wachtwoorden onversleuteld in het geheugen van het systeem bewaart, ook als ze niet in gebruik zijn. Alle in Edge opgeslagen wachtwoorden worden automatisch tijdens het opstarten van de browser ontsleuteld in het procesgeheugen opgeslagen.

"Dit gebeurt zelfs als je nooit een site bezoekt die van die inloggegevens gebruikmaakt", aldus de onderzoeker in een bericht op X begin deze maand. Gebruikers moeten zich authenticeren om de wachtwoorden in de wachtwoordmanager van de browser te bekijken. "Terwijl het browserproces ze al in plaintext heeft", voegde de onderzoeker toe. Rønning stelt dat andere op Chromium-gebaseerde browsers, zoals Google Chrome, dit gedrag niet te vertonen. De onderzoeker rapporteerde het probleem aan Microsoft, maar het techbedrijf liet weten dat dit gedrag "by design" is.

Microsoft is hier nu op teruggekomen, zo laat het in een blogposting weten. "Gebaseerd op onze bestaande criteria valt dit gedrag binnen het verwachte dreigingsmodel, aangezien het risico begint zodra een aanvaller het systeem al heeft gecompromitteerd. Tegelijkertijd denken we dat er ruimte voor verbetering is", aldus Microsofts Gareth Evans. Microsoft Edge zal daarom tijdens het opstarten wachtwoorden niet meer standaard in het geheugen laden. Volgens Evans gaat het om een 'defense-in-depth' aanpassing die met Edge 148 en nieuwer wordt doorgevoerd. Rønning stelt in een reactie op X dat hij niet had gedacht dat Microsoft de aanpassing zou doorvoeren.

Reacties (5)
Gisteren, 13:05 door Anoniem
Oh we gaan ernaar kijken,en we verbeteren het prima
maar microsoft wist dit toch?

Het klinkt een beetje laconiek hmm ach ja
Gisteren, 13:12 door Anoniem
Om te voorkomen dat edge wachtwoorden opslaat heb ik edge verwijderd.
Gisteren, 13:20 door Anoniem
Schijnbaar is het beveiligingsbeleid van Microsoft: we doen er wat aan als het in de pers komt.
Gisteren, 14:06 door User2048
"...aangezien het risico begint zodra een aanvaller het systeem al heeft gecompromitteerd...''

Ja, leuk. Maar nog niet al je wachtwoorden zijn gecompromitteerd.

Het is alsof je sleutelbos op tafel ligt. Microsoft zegt dat het niet erg is dat een inbreker die sleutelbos kan pakken, want hij heeft toch al ingebroken. Maar nu heeft hij ook de sleutel van je garagebox, van je auto en het huis van je moeder. Met als verschil dat in je computer de sleutels ook nog gelabeld zijn.
Gisteren, 14:55 door Reinder
Juist.. dus eerst was het een "feature", en "working as designed" en "intended behavior", maar nu we weten dat het dat allemaal is gaan ze er toch op terugkomen en toch doen wat alle andere browsers wel doen.

Oke nou ja.. beter ten halve gekeerd en zo.
Oh, hier kan je Firefox vinden: https://www.firefox.com/en-US/download/windows/
en hier Brave: https://brave.com/download/
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.