Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
en
Trang chủChuyên mụcArcadeĐã lưu
Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
Bảo mật|Điều khoản

© 2026 Coding4Food. Viết bởi dev, cho dev.

Tất cả tin tức
Công nghệDrama IT

Góc Hóng Biến: Microsoft Edge Lưu Mật Khẩu Khơi Khơi Trong RAM - Ảo Ma Thực Sự!

5 tháng 5, 20264 phút đọc
scam, phishing, fraud, email, attack, mail, online, system, cybercrime, information, access, credit, money, hack, hacker, laptop, malware, password, protection, software, steal, orange money, orange laptop, orange online, orange email, orange information, orange software, scam, scam, scam, scam, scam, phishing, phishing, phishing, phishing, fraud, fraud, email, cybercrime, malware
Nguồn gốc: https://coding4food.com/post/drama-microsoft-edge-luu-mat-khau-clear-text-trong-ram. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/drama-microsoft-edge-luu-mat-khau-clear-text-trong-ram. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/drama-microsoft-edge-luu-mat-khau-clear-text-trong-ramNguồn gốc: https://coding4food.com/post/drama-microsoft-edge-luu-mat-khau-clear-text-trong-ram. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/drama-microsoft-edge-luu-mat-khau-clear-text-trong-ram. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/drama-microsoft-edge-luu-mat-khau-clear-text-trong-ram
Nguồn gốc: https://coding4food.com/post/drama-microsoft-edge-luu-mat-khau-clear-text-trong-ram. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/drama-microsoft-edge-luu-mat-khau-clear-text-trong-ram. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/drama-microsoft-edge-luu-mat-khau-clear-text-trong-ramNguồn gốc: https://coding4food.com/post/drama-microsoft-edge-luu-mat-khau-clear-text-trong-ram. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/drama-microsoft-edge-luu-mat-khau-clear-text-trong-ram. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/drama-microsoft-edge-luu-mat-khau-clear-text-trong-ram
microsoft edgeclear textbảo mậtdrama itquản lý bộ nhớ
Chia sẻ bài viết:

Bình luận

Đang xài trình duyệt gì đấy anh em? Nếu đang lướt C4F bằng Microsoft Edge thì khuyên thật, dừng lại khoảng chừng là 2 giây để xem túi tiền và account có còn nguyên vẹn không nhé. Hôm nay cõi mạng đang rần rần quả phốt to như cái đình của nhà Microsoft. Chuyện là thế đ*o nào một trình duyệt 'xịn xò con bò' lại lưu password của người dùng khơi khơi trong RAM.

Tóm tắt nhanh: Phép thuật hắc ám gì đây anh Microsoft?

Nguồn cơn drama bắt đầu từ một pháp sư mạng có handle X (Twitter) là @L1v1ng0ffTh3L4N. Đạo hữu này vừa tung ra một phát hiện khiến bao anh em dev ngã ngửa: Microsoft Edge đang lưu trữ toàn bộ mật khẩu của người dùng trong bộ nhớ (RAM) dưới dạng clear text (văn bản thuần, không mã hóa).

Ảo ma ở chỗ, nó không chỉ lưu lúc các ông đang gõ hay vừa đăng nhập xong. Kể cả khi các ông đ*o dùng đến, password nó vẫn nằm tàng hình ở đấy, bám rễ trong RAM như cách người yêu cũ bám lấy tâm trí bạn vậy. Nghĩa là sao? Nghĩa là nếu máy các ông dính một con malware ất ơ nào đó có khả năng dump RAM, thì xin chúc mừng, toàn bộ kho báu mật khẩu của các ông sẽ bị hốt trọn ổ mà hacker không cần tốn một giọt mồ hôi để giải mã.

Giang cư mận chia phe combat: "Bảo mật chuẩn enterprise là đây sao?"

Bài post bay thẳng lên top Hacker News với hơn 500 điểm score. Phía dưới phần comment là một bãi chiến trường thực sự. Coding4Food tổng hợp nhanh mấy luồng ý kiến chính cho anh em lười lội page:

  • Phe fan cứng Firefox: Khỏi phải nói, các trưởng lão xài Cáo Lửa (và Brave) được dịp gáy khét lẹt. "Đấy tao bảo rồi mà không nghe, cứ đâm đầu vào hàng nhà anh Bill cơ", "Xóa Edge đi làm người anh em ơi".
  • Phe thực dụng (Thánh nhân đạo lý): Bọn này thì lại bảo: "Ôi dào, nếu máy mày đã bị nhiễm malware có quyền đọc RAM (memory dump), thì coi như game over từ lâu rồi. Bị lấy password hay bị hốt cả ổ cứng thì có khác đ*o gì nhau?". Về lý thuyết thì đúng, quy tắc bảo mật số 1: Kẻ xấu có quyền thực thi code trên máy bạn, thì đó không còn là máy của bạn nữa.
  • Phe đổ vỏ cho Chromium: Một vài cao nhân thì đang ngồi phân tích xem đây là "tính năng" của riêng thằng Edge, hay là lỗi chung của lõi Chromium. Nếu là do Chromium thì có khi Chrome nhà Google cũng toang chứ chả đùa.

Góc nhìn từ Coding4Food: Bài học sinh tồn cho thợ code

Đứng từ góc nhìn của một thằng gõ phím thuê, sự kiện này dạy cho anh em mình vài bài học khá thấm.

Thứ nhất, quản lý bộ nhớ đ*o bao giờ là dễ. Khi xử lý dữ liệu nhạy cảm (password, token, private key...), xài xong là phải clear/overwrite bộ nhớ ngay lập tức. Đừng có ỷ lại vào mấy cái Garbage Collector, nó không dọn dẹp theo ý muốn của các ông ngay đâu. Thứ hai, với tư cách là user: Bỏ ngay cái thói quen lưu password trên trình duyệt đi. Xài mẹ một cái Password Manager chuyên dụng (như Bitwarden hay 1Password) cho nó lành. Trình duyệt sinh ra là để lướt web, cắn RAM và thi thoảng hóng drama, chứ không phải cái két sắt.

Chốt hạ: Sự việc vẫn đang gây tranh cãi, Microsoft thì chắc đang huy động anh em dev thức đêm tung hotfix. Cứ lót dép hóng tiếp thôi.

Nguồn hóng hớt: Hacker News / Twitter

Microsoft Edge dính phốt lưu password dưới dạng clear text trong bộ nhớ RAM dù không sử dụng. Dân mạng đang tế sống, anh em thợ code hóng được gì?

Chia sẻ bài viết:

Bài viết liên quan

dual screen, programming, coding, preview, html, css, commands, office, work, desktop, developer, startup, editor, editing, script, java, monitor, page, web, layout, code, inkscape, computer, blue computer, blue office, blue laptop, blue work, blue web, blue code, blue coding, blue programming, programming, programming, programming, coding, coding, coding, coding, coding, html, css, editing, java, java, code
Drama ITCông nghệ

VS Code tự ý 'nhận vơ' công code cho Copilot: Khi AI cũng biết cướp công trắng trợn!

Drama nổ não: VS Code tự động chèn 'Co-Authored-by Copilot' vào commit của anh em dù có xài hay không. Giang cư mận Hacker News đang tế sống Microsoft.

3 thg 54 phút đọc
Đọc tiếp →
journal, write, blank, pages, notes, notebook, diary, brainstorming, document, education, empty, paper, sheet, workspace, writing, brown laptop, brown education, brown paper, brown writing, brown document, brown note, journal, notebook, notebook, education, education, paper, writing, writing, writing, writing, writing
Chuyện NghềDrama IT

Drama 'Kỷ nguyên vàng': Khi số liệu thất nghiệp giảm vì... hết được nhận trợ cấp

Giới chức hô hào 'Kỷ nguyên vàng' việc làm ngập tràn, nhưng anh em dev lại bóc phốt một sự thật phũ phàng đằng sau những con số đẹp như mơ.

2 thg 54 phút đọc
Đọc tiếp →
corona, covid-19, coronavirus, virus, quarantine, pandemic, infection, disease, epidemic, covid, matrix, statistics, stats, numbers, code, fire, explosion, war, apocalypse, bomb, armageddon, destruction, flame, disaster, fireball
Drama ITAI & Automation

Drama Bỏng Não: Dev Bị Sút Ra Đường Vì... Dám Tự Gõ Code Thay Vì Bấm Prompt AI

Thực hư chuyện một dev bị sa thải vì gõ code bằng tay, đòi review code thay vì dùng AI. Sếp bị lùa gà hay thuyết âm mưu câu view trên Reddit?

1 thg 54 phút đọc
Đọc tiếp →
brown leather shoes, man, earphones, fashion, male, model, person, smartphone, leisure, sitting, urban, brown city, brown phone, brown fashion, brown mobile, brown model, brown shoes, brown smartphone, brown telephone, earphones, smartphone, smartphone, smartphone, smartphone, smartphone
Drama ITCông nghệ

Cái điện thoại chục củ sắp đ*o còn là của bạn nữa: Cú lừa thế kỷ từ hệ sinh thái Android?

Drama Android ngày càng thắt chặt Play Integrity API, ép dev và người dùng vào hệ sinh thái kín. Mua điện thoại nhưng quyền làm chủ thuộc về Big Tech?

29 thg 44 phút đọc
Đọc tiếp →
ai generated, data centre, computer, server, rack, technology, digital, processor, server, server, server, server, server
Drama ITCông nghệ

Drama căng: Lão quái Mitchell Hashimoto vác Ghostty rời bỏ GitHub, chuyện gì đang xảy ra?

Đang yên đang lành, Ghostty tuyên bố chia tay GitHub vì sập server liên tọi. Giang cư mận cãi nhau nảy lửa, đổ lỗi cho đám bot AI spam PR.

29 thg 44 phút đọc
Đọc tiếp →
rupees, rupee, indian, money, currency, money bag, wallet, deposit, security, security deposit, indian security deposit, indian wallet, paise, paisa, maal, khokha, peti, taka, orange money, orange security, rupees, rupees, rupees, rupee, paise, paisa, paisa, paisa, paisa, paisa
Drama ITCông nghệ

Co-founder Google 270 Tỷ Đô Bỏ Chạy Khỏi Cali: 'Tôi Trốn Khỏi Chủ Nghĩa Xã Hội' và Pha Quay Xe Khét Lẹt

Drama nổ não: Co-founder Google tháo chạy khỏi Cali để né mức thuế 5%, tuyên bố mình trốn 'chủ nghĩa xã hội'. Anh em dev mạng mỉa mai gay gắt.

29 thg 44 phút đọc
Đọc tiếp →