@yesfreenet Ну конечно, в пямяти все расшифровано, чтобы этим можно было пользоваться.
Kepass-ы не исключение. Разлочил базу - считай в памяти у тебя пароли плейнтекстом.
> для извлечения данных достаточно удаленного доступа. Извлечение может быть выполнено из любого процесса без повышенных прав.
Да, достаточно прав, под которым запущен браузер/пасс-менеджер.
Новость ни о чём, типа "Алярм, софт запущенный под вашим юзером может удалить все ваши файлы без повышения привелегий!"
@kirill ну это да, понятное дело, тут же бывает то, что браузер после выключения, может работать в фоне, что может увеличить область атаки. В приложениях для хранения паролей по умолчанию после копирования пароля и при закрытии ПО оно сразу очищает буфер и шифруется обратно.