Nulled BOT
Moderator
Google готовит новую функцию безопасности для Chrome, которая будет блокировать установленные в соответствии с корпоративной политикой расширения, пытающиеся захватить страницу «Новая вкладка» или изменить поисковую систему по умолчанию.
Сайт BleepingComputer обнаружил эту функцию защиты в цепочке находящихся в разработке изменений в системе Gerrit проекта Chromium. Пока она ещё не реализована, но Google планирует включить её по умолчанию после утверждения изменений.
«В средах с низким уровнем доверия (неуправляемых потребительских устройствах) принудительная установка и рекомендации, предусмотренные корпоративными политиками, злоупотребляются для установки программ, захватывающих поисковую систему или страницу «Новая вкладка», — написал в своём посте сотрудник Google Ануной Гош.
«Этот CL по умолчанию включает флаг функции kBlockDseNtpOverrideExtensionsOnUnmanagedDevices, активируя защиту от сквозного блокирования на неуправляемых устройствах под управлением Windows и macOS».
В настоящее время Chrome позволяет организациям использовать корпоративные политики для принудительной установки расширений и управления настройками браузера.
На должным образом управляемых рабочих устройствах, подключенных к домену или системе управления мобильными устройствами, это не представляет особой опасности, однако вредоносное ПО злоупотребляет этой же функцией на обычных пользовательских ПК.
Вредоносная программа может без вашего разрешения добавлять локальные ключи политики Chrome и принудительно устанавливать расширение, которое заменяет страницу «Новая вкладка», изменяет поисковую систему или перенаправляет запросы на подозрительные веб-сайты.
В результате Chrome может посчитать, что расширение было установлено администратором, что не позволит вам удалить или отключить его.
В некоторых случаях Chrome также отображает сбивающее с толку сообщение «Управляется вашей организацией», даже если компьютер на самом деле не принадлежит организации и не находится под её управлением.
Google описывает такие пользовательские компьютеры как среды с «низким уровнем доверия», поскольку Chrome считывает политики, хранящиеся локально, без подтверждения со стороны доверенного источника, такого как домен или служба MDM.
В рамках предлагаемой защиты Chrome будет блокировать попытки установки расширений, управляемых политиками, которые переопределяют страницу «Новая вкладка» или поисковую систему по умолчанию.
Установка будет отменена, и Chrome сохранит идентификатор расширения в настройках заблокированных расширений.
Chrome также перестанет пытаться загружать то же заблокированное расширение во время будущих проверок политик, что должно предотвратить повторные попытки установки и ненужную сетевую активность.
Google также принимает меры против еще одного трюка, используемого вредоносным ПО
Расширение, установленное вами вручную, больше не будет преобразовываться в заблокированное расширение, управляемое политиками. Оно останется под вашим контролем, поэтому вы по-прежнему сможете отключить или удалить его.
Если ранее управляемое устройство утратит статус доверенного устройства, но на нем по-прежнему будут присутствовать локальные ключи политик, Chrome автоматически удалит затронутые расширения «Новая вкладка» и расширения, переопределяющие поисковую систему.
Google добавляет метрики для измерения частоты появления таких «угонщиков», действующих на основе политик, и частоты их блокировки Chrome.
Законные администраторы также получат доступ к «аварийной» политике, которая отключает защиту, когда необходимое корпоративное расширение переопределяет страницу «Новая вкладка» или поисковую систему.
Изменения в Gerrit все еще находятся на рассмотрении, поэтому эта функция пока недоступна в стабильной версии Chrome.
Сайт BleepingComputer обнаружил эту функцию защиты в цепочке находящихся в разработке изменений в системе Gerrit проекта Chromium. Пока она ещё не реализована, но Google планирует включить её по умолчанию после утверждения изменений.
«В средах с низким уровнем доверия (неуправляемых потребительских устройствах) принудительная установка и рекомендации, предусмотренные корпоративными политиками, злоупотребляются для установки программ, захватывающих поисковую систему или страницу «Новая вкладка», — написал в своём посте сотрудник Google Ануной Гош.
«Этот CL по умолчанию включает флаг функции kBlockDseNtpOverrideExtensionsOnUnmanagedDevices, активируя защиту от сквозного блокирования на неуправляемых устройствах под управлением Windows и macOS».
В настоящее время Chrome позволяет организациям использовать корпоративные политики для принудительной установки расширений и управления настройками браузера.
На должным образом управляемых рабочих устройствах, подключенных к домену или системе управления мобильными устройствами, это не представляет особой опасности, однако вредоносное ПО злоупотребляет этой же функцией на обычных пользовательских ПК.
Вредоносная программа может без вашего разрешения добавлять локальные ключи политики Chrome и принудительно устанавливать расширение, которое заменяет страницу «Новая вкладка», изменяет поисковую систему или перенаправляет запросы на подозрительные веб-сайты.
В результате Chrome может посчитать, что расширение было установлено администратором, что не позволит вам удалить или отключить его.
В некоторых случаях Chrome также отображает сбивающее с толку сообщение «Управляется вашей организацией», даже если компьютер на самом деле не принадлежит организации и не находится под её управлением.
Google описывает такие пользовательские компьютеры как среды с «низким уровнем доверия», поскольку Chrome считывает политики, хранящиеся локально, без подтверждения со стороны доверенного источника, такого как домен или служба MDM.
В рамках предлагаемой защиты Chrome будет блокировать попытки установки расширений, управляемых политиками, которые переопределяют страницу «Новая вкладка» или поисковую систему по умолчанию.
Установка будет отменена, и Chrome сохранит идентификатор расширения в настройках заблокированных расширений.
Chrome также перестанет пытаться загружать то же заблокированное расширение во время будущих проверок политик, что должно предотвратить повторные попытки установки и ненужную сетевую активность.
Google также принимает меры против еще одного трюка, используемого вредоносным ПО
Расширение, установленное вами вручную, больше не будет преобразовываться в заблокированное расширение, управляемое политиками. Оно останется под вашим контролем, поэтому вы по-прежнему сможете отключить или удалить его.
Если ранее управляемое устройство утратит статус доверенного устройства, но на нем по-прежнему будут присутствовать локальные ключи политик, Chrome автоматически удалит затронутые расширения «Новая вкладка» и расширения, переопределяющие поисковую систему.
Google добавляет метрики для измерения частоты появления таких «угонщиков», действующих на основе политик, и частоты их блокировки Chrome.
Законные администраторы также получат доступ к «аварийной» политике, которая отключает защиту, когда необходимое корпоративное расширение переопределяет страницу «Новая вкладка» или поисковую систему.
Изменения в Gerrit все еще находятся на рассмотрении, поэтому эта функция пока недоступна в стабильной версии Chrome.
