Wegen einer Lücke unter anderem in VPN-Clients und Passwortmanagern bleiben vertrauliche Daten auch nach Abmeldung im Prozess-Speicher und sind auslesbar.
Ist in dem Fall nicht theoretisch eher das Betriebssystem schuld? Würden die einzelnen Prozesse in einer Sandbox laufen hätten sie keinen Zugriff auf den Speicher anderer Programme.
Es geht im Artikel ja nicht um den Fakt, dass die Daten allgemein unverschlüsselt im Speicher liegen, sondern, dass die Programme ihre Daten nicht löschen, wenn man sie beendet/sich abmeldet.
Wenn du die Passwortmanager allgemein in einer Sandbox liegen hast, kannst du die Passwörter ja auch nicht in anderen Anwendungen einfügen und müsstest sie abtippen, was auch seine Sicherheitsprobleme mitbringt.
Am Ende des Tages hilft es nur bei so vielen Diensten wie möglich einen 2. Faktor zu nutzen und den NICHT im Passwortmanager zu speichern.
Ist in dem Fall nicht theoretisch eher das Betriebssystem schuld? Würden die einzelnen Prozesse in einer Sandbox laufen hätten sie keinen Zugriff auf den Speicher anderer Programme.
Es geht im Artikel ja nicht um den Fakt, dass die Daten allgemein unverschlüsselt im Speicher liegen, sondern, dass die Programme ihre Daten nicht löschen, wenn man sie beendet/sich abmeldet.
Wenn du die Passwortmanager allgemein in einer Sandbox liegen hast, kannst du die Passwörter ja auch nicht in anderen Anwendungen einfügen und müsstest sie abtippen, was auch seine Sicherheitsprobleme mitbringt.
Am Ende des Tages hilft es nur bei so vielen Diensten wie möglich einen 2. Faktor zu nutzen und den NICHT im Passwortmanager zu speichern.