Google подготвя нова функция за сигурност в Chrome, която ще блокира разширенията, инсталирани чрез групови политики, да похищават страницата за нов раздел (New Tab) или да променят търсачката по подразбиране.
BleepingComputer забеляза защитата в поредица от незавършени промени в Chromium Gerrit. Тя все още не е пусната официално, но Google планира да я активира по подразбиране, след като промените бъдат одобрени.
„В среди с ниско доверие (неуправлявани потребителски устройства) принудителното инсталиране и препоръките чрез корпоративни политики се злоупотребяват за налагане на похитители на търсачката или страницата за нов раздел“, пише в публикация Ануной Гош, който работи в Google. „Този CL активира флага за функцията kBlockDseNtpOverrideExtensionsOnUnmanagedDevices по подразбиране, активирайки защитата за блокиране от край до край на неуправлявани устройства с Windows и macOS.“
В момента Chrome позволява на организациите да използват корпоративни политики за принудително инсталиране на разширения и контрол върху настройките на браузъра. Това не е лошо за правилно управлявани служебни устройства, свързани към домейн или система за управление на мобилни устройства (MDM), но зловредният софтуер злоупотребява със същата функция на обикновени потребителски компютри.
Злонамерена програма може да добави локални ключове за политики на Chrome без ваше разрешение и да инсталира принудително разширение, което заменя страницата за нов раздел, променя търсачката ви или пренасочва търсенията към подозрителни уебсайтове. Chrome след това може да повярва, че разширението е инсталирано от администратор, което ви пречи да го премахнете или деактивирате. В някои случаи Chrome също така показва объркващото съобщение „Управлява се от вашата организация“, въпреки че компютърът всъщност не е собственост или управляван от организация.
Google описва тези потребителски компютри като среди с „ниско доверие“, тъй като Chrome чете политики, съхранявани локално, без потвърждение от доверен орган, като например домейн или MDM услуга. Съгласно предложената защита Chrome ще блокира опитите за инсталиране на разширения, контролирани от политики, които пренаписват страницата за нов раздел или търсачката по подразбиране. Инсталацията ще бъде отменена и Chrome ще запише идентификатора на разширението в списък с блокирани разширения. Chrome също така ще спре да се опитва да изтегля същото блокирано разширение по време на бъдещи проверки на политиките, което трябва да предотврати повторни опити за инсталиране и ненужна мрежова активност.
Google също така обръща внимание на друг трик, използван от зловредния софтуер: разширение, което сте инсталирали ръчно, вече няма да се преобразува в заключено разширение, контролирано от политики. То ще остане под ваш контрол, така че все още ще можете да го деактивирате или премахнете. Ако устройство, което преди това е било управлявано, загуби статуса си на доверено управление, но все още има локални ключове за политики, Chrome автоматично ще деинсталира засегнатите разширения за подмяна на новия раздел и търсачката.
Google добавя метрики за измерване на това колко често се появяват тези похитители, базирани на политики, и колко често Chrome ги блокира. Легитимните администратори също ще имат достъп до политика за изключение, която деактивира защитата, когато изисквано корпоративно разширение пренаписва страницата за нов раздел или търсачката. Промените в Gerrit все още се преглеждат, така че функцията все още не е налична в стабилната версия на Chrome.
Тествайте всеки слой, преди атакуващите да го направят: Екипите по сигурността регистрират 54% от успешните атаки и сигнализират за едва 14%. Останалите се движат в средата ви незабелязано. Бялата книга на Picus показва как симулацията на пробиви и атаки тества вашите SIEM и EDR правила, така че заплахите да спрат да се изплъзват от откриване.
Google споделя, че изкуственият интелект е помогнал на Chrome да коригира 1072 грешки в сигурността в две версии. Фалшиво разширение Perplexity в Chrome Web Store е проследявало търсенията. Зловредно разширение за Edge злоупотребява с Native Messaging като мост към зловреден код. Google отстранява нова Chrome zero-day уязвимост, експлоатирана в реална среда. CISA предупреждава за кибератаки, смущаващи водоснабдителните компании в САЩ.