گوگل در حال توسعه قابلیت امنیتی جدیدی برای مرورگر کروم است که میتواند یکی از رایجترین روشهای آلوده شدن مرورگر کاربران را متوقف کند.
به گزارش افتانا، این قابلیت بهصورت پیشفرض مانع نصب افزونههایی میشود که بدون اطلاع کاربر، صفحه «تب جدید» (New Tab) یا موتور جستوجوی پیشفرض کروم را تغییر میدهند. بسیاری از کاربران با این مشکل مواجه شدهاند که پس از نصب یک نرمافزار ناشناس، صفحه تب جدید کروم تغییر میکند، جستوجوها به موتورهای جستوجوی نامعتبر هدایت میشود یا مرورگر پیام Managed by your organization را نمایش میدهد؛ در حالی که رایانه شخصی آنها هیچ ارتباطی با یک سازمان ندارد. در بسیاری از این موارد، حذف افزونه نیز برای کاربر امکانپذیر نیست.
دلیل این اتفاق، سوءاستفاده بدافزارها از قابلیتی در کروم است که در اصل برای مدیران فناوری اطلاعات سازمانها طراحی شده است. این قابلیت به سازمانها اجازه میدهد افزونهها را بهصورت اجباری روی رایانههای کارکنان، نصب و تنظیمات مرورگر را مدیریت کنند. اما برخی بدافزارها با ایجاد تنظیمات جعلی روی رایانههای شخصی، خود را بهعنوان مدیر سیستم معرفی کرده و کنترل مرورگر را در اختیار میگیرند.
گوگل اکنون قصد دارد این سوءاستفاده را متوقف کند. بر اساس تغییرات جدید، اگر کروم روی یک رایانه شخصی که تحت مدیریت سازمانی نیست نصب شده باشد، دیگر اجازه نصب افزونههایی را که از طریق این سیاستها قصد تغییر صفحه تب جدید یا موتور جستوجو را دارند، نخواهد داد. همچنین مرورگر از تلاشهای مکرر برای نصب دوباره این افزونهها نیز جلوگیری میکند.
گوگل همچنین در حال رفع روش دیگری است که مهاجمان از آن استفاده میکنند. در نسخه جدید، اگر کاربر خودش افزونهای را نصب کرده باشد، بدافزار دیگر نمیتواند آن را به یک افزونه «قفلشده» و غیرقابل حذف تبدیل کند. به این ترتیب، کاربر همچنان امکان غیرفعال کردن یا حذف آن را خواهد داشت. در صورتی که رایانهای قبلاً تحت مدیریت یک سازمان بوده اما دیگر این وضعیت را نداشته باشد، کروم بهطور خودکار افزونههایی را که صفحه تب جدید یا موتور جستوجو را تغییر دادهاند، حذف خواهد کرد.
این قابلیت هنوز در مرحله بررسی و توسعه قرار دارد و به نسخه پایدار گوگل کروم اضافه نشده است، اما گوگل اعلام کرده پس از تکمیل فرایند توسعه، آن را بهصورت پیشفرض برای کاربران ویندوز و macOS فعال خواهد کرد.