گوگل در حال توسعه یک ویژگی امنیتی جدید برای مرورگر کروم است که از ربودهشدن صفحه تب جدید (New Tab page) یا تغییر موتور جستجوی پیشفرض توسط افزونههای (extensions) نصبشده از طریق سیاستهای سازمانی (enterprise policy) جلوگیری میکند. این قابلیت که توسط سایت BleepingComputer در تغییرات در حال بررسی مخزن Chromium Gerrit شناسایی شده، پس از تأیید نهایی بهصورت پیشفرض فعال خواهد شد. به گفته انونوی گوش، مهندس گوگل، بدافزارها در دستگاههای مصرفکننده معمولی از همان مکانیزم سیاست سازمانی سوءاستفاده میکنند تا افزونههای مخرب را بدون اجازه کاربر نصب کرده و تنظیمات مرورگر را تغییر دهند؛ در برخی موارد، کروم پیام گمراهکننده «مدیریتشده توسط سازمان شما» را نمایش میدهد، حتی اگر دستگاه متعلق به هیچ سازمانی نباشد.
بر اساس این محافظت پیشنهادی، کروم تلاش برای نصب افزونههای کنترلشده از طریق سیاست که صفحه تب جدید یا موتور جستجوی پیشفرض را تغییر میدهند، مسدود کرده و شناسه آنها را در فهرست افزونههای مسدودشده ذخیره میکند تا از تلاشهای مکرر نصب جلوگیری شود. همچنین افزونههایی که کاربر بهصورت دستی نصب کرده دیگر نمیتوانند به افزونههای قفلشده تحت کنترل سیاست تبدیل شوند. گوگل برای مدیران سازمانی مشروع نیز یک سیاست استثنا (escape-hatch policy) در نظر گرفته است. این ویژگی هنوز در نسخه پایدار کروم در دسترس نیست و تغییرات مربوطه همچنان در مرحله بررسی قرار دارند.
کلمات کلیدی : امنیت کروم, افزونههای مخرب, سیاست سازمانی کروم, ربودن موتور جستجو, حفاظت مرورگر گوگل, بدافزار افزونه کروم

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.