Google затяга защитата на Chrome срещу разширения, които отвличат браузъра

Нова защитна функция ще блокира злонамерени разширения, инсталирани чрез локални политики, които променят началния раздел и търсачката без знанието на потребителя.

Google подготвя нов механизъм за сигурност в Chrome, който цели да ограничи една от най-често използваните техники за отвличане на браузъра. Предстоящата функция ще предотвратява инсталирането на разширения чрез локални политики, когато те се опитват да променят страницата „Нов раздел“ или търсачката по подразбиране на неуправлявани устройства с Windows и macOS.

Досега корпоративните политики позволяваха на организациите централизирано да инсталират разширения и да управляват настройките на браузъра. Тази функционалност е напълно легитимна в корпоративна среда, където устройствата са част от домейн или се управляват чрез платформи за мобилно управление (MDM). Проблемът възниква, когато същият механизъм бъде използван от зловреден софтуер на домашни или лични компютри.

Нападателите могат да добавят локални политики в Chrome без знанието на потребителя и да инсталират разширения, които променят началната страница, подменят търсачката или пренасочват търсенията към съмнителни сайтове. В подобни случаи браузърът често отчита, че разширението е инсталирано от администратор, което не позволява то да бъде премахнато по стандартния начин. Нерядко се появява и съобщението „Managed by your organization“, въпреки че компютърът никога не е бил управляван от организация.

Новата защита ще разграничава реално управляваните устройства от обикновените потребителски компютри. При липса на доверен източник на управление Chrome автоматично ще блокира инсталирането на разширения, които се опитват да променят критични настройки на браузъра. Освен това браузърът ще запомня блокираните разширения и ще прекратява последващи опити за тяхното автоматично изтегляне, което ще намали ненужния мрежов трафик.

Google подготвя и допълнителни механизми за защита. Разширения, инсталирани ръчно от потребителя, вече няма да могат впоследствие да бъдат превръщани в заключени корпоративни разширения чрез локални политики. Ако устройство загуби статута си на управлявано, Chrome автоматично ще премахва разширенията, които променят началния раздел или търсачката.

Макар функцията все още да е в процес на разработка, тя показва ясната тенденция браузърите да ограничават злоупотребите с легитимни административни механизми. Това е още една стъпка към намаляване на риска от т.нар. browser hijacking – техника, която продължава да се използва активно за разпространение на рекламен софтуер, кражба на трафик и пренасочване към фишинг страници.

e-security.bg

Подобни

Производството е под атака, но кой ще я спре?
7.09.2026
fafar59-the-industry-4273622_640
Батериите (BESS) могат да се превърнат в оръжие срещу електроенергийната мрежа
6.09.2026
electricity-3137843_640
NSA: Киберхигиената е най-силната защита срещу атаките с ИИ
5.09.2026
NSA-DOD_Photo-Alamy
Доверието на държавните CISO се срива
5.09.2026
thumbnail_CISO
Новият фронт на корпоративната киберсигурност
5.09.2026
magocarlosyo-computer-6526819_640
Кибератаката срещу Boston Scientific показва новата мишена на ransomware групите: самата медицина
4.09.2026
healthcare-9444655_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640