Das ist ja mal wieder klassisch Microsoft. Passwörter im Klartext zu lagern und das dann als "sicher genug" zu verkaufen, weil der Speicher ja theoretisch geschützt ist. Das funktioniert in der Praxis aber nur, wenn man nicht gerade von Malware kompromittiert wurde oder jemand physischen Zugriff auf den Rechner hat.



Ich verstehe die Argumentation, dass der RAM während der Laufzeit schwer zu dumpen ist, aber das ist eben kein Grund, um nachlässig zu werden. Chrome und Firefox machen das seit Jahren anders und verschlüsseln solche sensiblen Daten ordentlich.