Chrome готовится блокировать расширения-угонщики новой вкладки

· Безопасность
Google разрабатывает защиту, которая помешает вредоносным программам подменять стартовую страницу и поисковик в Chrome через корпоративные политики. Функция пока в разработке.

cover.svg

Google работает над защитным механизмом для Chrome, который будет по умолчанию блокировать расширения, устанавливаемые через корпоративные политики, если те пытаются подменить страницу новой вкладки или изменить поисковую систему по умолчанию. Издание BleepingComputer обнаружило соответствующие изменения в статусе черновиков в системе Chromium Gerrit. Функция пока не выпущена, но Google планирует включить её по умолчанию после утверждения правок.

В чём проблема

Сейчас Chrome позволяет организациям с помощью корпоративных политик принудительно устанавливать расширения и управлять настройками браузера. На управляемых рабочих устройствах, подключённых к домену или системе управления мобильными устройствами (MDM), в этом нет ничего плохого. Однако тот же механизм давно эксплуатируют вредоносные программы на обычных домашних компьютерах.

Зловред может без ведома пользователя добавить локальные ключи политик Chrome и принудительно установить расширение, которое заменяет новую вкладку, меняет поисковик или перенаправляет запросы на подозрительные сайты. Chrome при этом считает, что расширение установил администратор, из-за чего удалить или отключить его невозможно. Иногда браузер даже показывает сбивающее с толку сообщение «Управляется вашей организацией», хотя компьютер никому, кроме владельца, не принадлежит.

Сотрудник Google Ануной Гош поясняет, что подобные потребительские ПК считаются «средой с низким уровнем доверия»: Chrome читает локально сохранённые политики без подтверждения от доверенного источника — домена или службы MDM.

Как будет работать защита

Новый флаг с говорящим названием kBlockDseNtpOverrideExtensionsOnUnmanagedDevices активирует сквозную защиту на неуправляемых устройствах под Windows и macOS. Chrome будет отменять установку расширений, которые через политики пытаются переопределить новую вкладку или поисковик, и сохранять их идентификаторы в списке заблокированных. Повторные попытки скачать то же расширение при последующих проверках политик прекратятся — это заодно избавит от лишней сетевой активности.

Google закрывает и смежную лазейку. Расширение, установленное вручную самим пользователем, больше не будет превращаться в заблокированное «управляемое» — оно останется под контролем владельца, и его можно будет отключить или удалить. А если ранее управляемое устройство теряет доверенный статус, но локальные ключи политик остаются, Chrome автоматически удалит затронутые расширения-угонщики.

Для легитимных администраторов предусмотрен «аварийный выход» — отдельная политика, отключающая защиту, если нужному корпоративному расширению действительно требуется переопределять новую вкладку или поисковик. Google также добавляет метрики, чтобы отслеживать, как часто встречаются подобные угонщики и насколько успешно браузер их блокирует.

Правки пока проходят рецензирование, поэтому в стабильной версии Chrome функция ещё недоступна.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.