2023年08月22日
近日,谷歌正在測試 Chrome 瀏覽器的一項新功能。該功能可在已安裝的擴展程序從 Chrome 網(wǎng)上商城刪除時向用戶發(fā)出惡意軟件提示警告。
在Chrome 應(yīng)用商店里一直有人源源不斷的發(fā)布瀏覽器擴展程序,有很多都會通過彈出式廣告和重定向廣告進行推廣。
這些擴展程序是由詐騙公司和威脅行為者制作的,他們利用這些擴展程序注入廣告、跟蹤用戶的搜索歷史、并將用戶重定向到聯(lián)盟網(wǎng)頁,或者在更嚴重的情況下竊取用戶的 Gmail 電子郵件和 Facebook 賬戶。
問題是,這些擴展程序推出得很快,就在谷歌從 Chrome 瀏覽器網(wǎng)絡(luò)商店刪除舊擴展程序的同時,開發(fā)者又發(fā)布了新的擴展程序。
不幸的是,如果你安裝了這些擴展,即使谷歌檢測到它們是惡意軟件并將它們從商店中刪除,它們?nèi)匀粫惭b在你的瀏覽器中。
有鑒于此,谷歌正在為瀏覽器擴展程序提供安全檢查功能,當某個擴展程序被檢測為惡意軟件或從商店中刪除時,谷歌就會向 Chrome 瀏覽器用戶發(fā)出警告,提醒他們從瀏覽器中卸載這些擴展程序。
該功能將在 Chrome 瀏覽器 117 中啟用,但現(xiàn)在可以在 Chrome 瀏覽器 116 中通過啟用瀏覽器的試驗性 "安全檢查擴展模塊 "功能來測試該功能。
要啟用該功能,只需將 Chrome 瀏覽器 URL "chrome://flags/#safety-check-extensions "復制到地址欄并按回車鍵。你將進入 Chrome 瀏覽器標志頁面,并突出顯示 "安全檢查中的擴展模塊 "功能。
現(xiàn)在將其設(shè)置為已啟用,然后按提示重啟瀏覽器以啟用該功能。
谷歌瀏覽器擴展安全檢查
啟用后,"隱私和安全 "設(shè)置頁面下將出現(xiàn)一個新選項,提示您查看從 Chrome 網(wǎng)上商城刪除的任何擴展,如下圖所示。
Chrome擴展的安全檢查來源:谷歌
單擊此鏈接將進入擴展頁面,其中列出已刪除的擴展以及刪除的原因,并提示您卸載它們。
從 Chrome 瀏覽器網(wǎng)絡(luò)商店移除潛在惡意擴展程序 圖源:Google 谷歌
谷歌表示,這些擴展程序從Chrome 瀏覽器網(wǎng)絡(luò)商店中移除的原因是它們不是由開發(fā)者發(fā)布的、且違反政策,或直接被檢測為惡意軟件。
谷歌方面建議用戶立即刪除那些被檢測為惡意軟件的擴展程序,這樣不僅能更好的保護自己的數(shù)據(jù),還能防止電腦遭遇外部攻擊。
另外,還有一些因其他原因被移除的擴展軟件,谷歌也建議用戶移除。這些軟件從嚴格意義來說雖然不算惡意軟件,但可能違反了其他政策。
谷歌有一個專門的 Chrome 瀏覽器網(wǎng)絡(luò)商店政策頁面,詳細說明了哪些內(nèi)容或行為可能導致擴展從商店中刪除。
來源:FreeBuf.COM