Den norske säkerhetsforskaren Tom Jøran Sønstebyseter Rønning har upptäckt att den inbyggda lösenordshanteraren i Microsoft Edge sparar lösenorden i klartext, något som kritiseras för att vara en tydlig säkerhetsrisk, rapporterar våra kollegor på Computerworld.
Microsoft väljer emellertid att vifta bort kritiken och menar att lösenordshanteraren fungerar precis som avsett.
– Webbläsaren får åtkomst till lösenordsdata i minnet för att hjälpa användare att logga in snabbt och säkert. Detta är en förväntad funktion i appen, hävdar en talesperson från Microsoft.
– För att få tillgång till webbläsardata på det sätt som beskrivs i det rapporterade scenariot måste enheten redan ha blivit komprometterad.
Uttalandet sågas jäms med fotknölarna av David Shipley som är vd på Beauceron Security.
– Nej, det är inte en funktion. Det är helt enkelt ett sätt att slippa ta ansvar, säger David Shipley i en kommentar.
I väntan på att Microsoft tar till sig av kritiken gör användarna klokt i att använda sig av en annan lösenordshanterare än den inbyggda.
