谷歌正在为Chrome开发新安全功能 阻止垃圾软件通过策略劫持新标签页和默认搜索

谷歌正在为Chrome开发新安全功能 阻止垃圾软件通过策略劫持新标签页和默认搜索

💡 原文中文,约1100字,阅读约需3分钟。
📝

内容提要

谷歌正在开发一项新的安全功能,旨在阻止垃圾软件通过策略劫持Chrome的新标签页和默认搜索引擎。该功能针对非托管设备上未经用户同意的策略安装,会记录并阻止恶意扩展,但用户手动安装的扩展不受影响。企业托管设备上的合法策略控制仍正常,非托管后策略会被自动删除。此功能短期内不会上线正式版。

🔎

延伸解读

策略劫持的常见手法与危害

恶意软件常通过修改Chrome的企业策略,强制锁定默认搜索引擎或新标签页,导致用户无法自行更改。这种劫持不仅影响用户体验,还可能将流量导向钓鱼网站或恶意导航,带来安全风险。谷歌此次开发的新功能正是针对这一长期存在的漏洞,旨在从源头阻止未经授权的策略安装。

区分合法与非法策略安装

新功能的关键在于区分企业托管设备与普通消费者设备。在托管环境中,IT管理员通过域控或MDM合法部署策略,这些操作将不受影响。而在非托管设备上,任何未经用户同意的策略安装都会被阻止,并记录扩展ID。这种区分确保了企业管理的灵活性,同时保护了普通用户免受恶意劫持。

用户手动安装不受影响

谷歌明确表示,用户主动安装的新标签页或搜索引擎扩展程序不会被拦截,只有通过策略强制安装的才会被阻止。这意味着用户仍可自由选择个性化扩展,但恶意软件无法再借助策略偷偷安装。这一设计平衡了安全性与用户自主权,但也增加了开发复杂度,因此该功能短期内不会上线正式版。

Q&A

谷歌正在为Chrome开发什么新安全功能?

谷歌正在为Chrome开发一项新安全功能,旨在阻止垃圾软件通过策略劫持新标签页和默认搜索引擎。该功能会阻止在非托管设备上未经用户同意安装的策略控制的扩展程序,并记录扩展ID以便后续阻止。

Chrome的新安全功能如何阻止恶意扩展?

该功能会阻止在非托管设备上通过策略安装的扩展程序,并记录扩展程序ID放入阻止列表,如果恶意软件再次尝试安装,也会默认阻止该扩展程序。

用户手动安装的扩展程序会受影响吗?

不会。用户手动安装的新标签页类扩展程序不受影响,只有未经用户同意通过策略安装的扩展才会被拦截。

企业托管设备上的策略控制会受影响吗?

不会。在托管环境中使用域控验证或MDM服务控制的设备,Chrome仍然可以正常通过策略进行控制,IT管理员可以合法锁定默认搜索引擎、主页和新标签页扩展程序等。

如果设备不再受托管,Chrome会如何处理已安装的企业策略?

如果原本属于托管设备并安装了企业策略,但之后不再接受托管,谷歌会自动删除这些策略,包括卸载受影响的新标签页扩展程序和搜索引擎覆盖程序。

Chrome的新安全功能何时会正式上线?

短期内不会在Chrome正式版中提供,因为谷歌还需要更多时间开发,以解决用户手动安装扩展程序的问题。

🏷️

标签

➡️

继续阅读