Google Chrome заблокирует расширения-угонщики новой вкладки: как это защитит вас
Браузер Google Chrome готовит новую функцию безопасности, которая по умолчанию заблокирует расширения, установленные через корпоративные политики, если они попытаются перехватить страницу новой вкладки или изменить поисковую систему. Эта инициатива направлена на борьбу с так называемыми угонщиками б

Браузер Google Chrome готовит новую функцию безопасности, которая по умолчанию заблокирует расширения, установленные через корпоративные политики, если они попытаются перехватить страницу новой вкладки или изменить поисковую систему. Эта инициатива направлена на борьбу с так называемыми угонщиками браузера, которые давно досаждают пользователям, навязывая рекламу и подменяя настройки. По данным BleepingComputer, изменения уже обнаружены в коде Chromium, и функция находится на стадии разработки, поэтому ожидать её появления стоит в одной из будущих версий браузера.
Проблема с расширениями-угонщиками не нова: они меняют стартовую страницу, подменяют поисковик и вставляют рекламу в результаты поиска. Часто такие расширения устанавливаются не самими пользователями, а через групповые политики — либо администраторами в корпоративной среде, либо вредоносным ПО, которое получает доступ к системе. Новая защита Chrome будет анализировать, какие изменения расширение пытается внести в настройки, и блокировать их, если они не соответствуют ожидаемому поведению. Это означает, что даже если расширение попало в систему легально, оно не сможет безнаказанно менять ключевые параметры.
Как будет работать новая защита Chrome
Согласно коду Chromium, Chrome добавит проверку для расширений, установленных через политику. Если расширение попытается переопределить страницу новой вкладки или изменить поисковую систему по умолчанию, Chrome покажет предупреждение или автоматически заблокирует действие. Это касается только расширений, управляемых политиками, — обычные пользовательские расширения продолжат работать как раньше. Технически это реализовано через механизм, который отслеживает изменения в настройках браузера. Если расширение пытается изменить ключевые параметры, такие как NTP (New Tab Page) или DSE (Default Search Engine), Chrome будет проверять, разрешено ли это расширению. В случае несоответствия действие будет отклонено.
Важно понимать, что это не просто блокировка по списку, а поведенческий анализ. Chrome будет оценивать, соответствует ли действие расширения его заявленным функциям. Например, если расширение для заметок вдруг пытается изменить поисковую систему, это вызовет подозрение. Такой подход позволяет бороться с угонщиками, которые маскируются под полезные инструменты.
Какие расширения попадут под блокировку?
Под блокировку попадут расширения, которые пытаются изменить настройки NTP или DSE, если они установлены через политику. Это могут быть как вредоносные программы, так и легитимные корпоративные инструменты, которые, например, настраивают внутренний портал в качестве стартовой страницы. Для таких случаев администраторам придётся добавлять исключения, иначе расширение перестанет работать. Обычные пользователи, которые устанавливают расширения из Chrome Web Store, не заметят изменений, но получат дополнительную защиту от случайной установки угонщиков.
Предыстория и контекст
Расширения-угонщики — это давняя головная боль для пользователей Chrome. Они часто распространяются через бесплатные программы, которые устанавливаются в комплекте, или через вредоносные сайты. Некоторые из них маскируются под полезные инструменты, но на деле меняют настройки браузера без ведома пользователя. Особенно опасны расширения, установленные через политики, поскольку их сложнее удалить вручную. Google уже предпринимала шаги для борьбы с этой проблемой. Например, в 2021 году Chrome начал блокировать расширения, которые устанавливаются не из официального магазина Chrome Web Store. Однако расширения, установленные через политики, обходили это ограничение, так как считались доверенными. Новая функция призвана закрыть эту лазейку.
Чем это отличается от предыдущих мер?
Раньше Chrome полагался на то, что расширения из Web Store проходят проверку, а политически установленные — доверяются администраторам. Теперь браузер будет активно следить за поведением расширений, а не только за их происхождением. Это означает, что даже если расширение попало в систему через политику, оно не сможет безнаказанно менять ключевые настройки. Такой подход уже используется для защиты от вредоносных расширений, но теперь он распространяется на более широкий класс угроз. Пока неясно, будет ли функция включена по умолчанию или её придётся активировать вручную, но, судя по коду, она будет активна для всех пользователей.
Технические подробности и механика
В коде Chromium появились новые флаги, которые включают проверку NTP и DSE для политических расширений. Разработчики добавили функции, которые позволяют браузеру определять, какие расширения имеют право изменять эти параметры. Если расширение не соответствует требованиям, Chrome будет игнорировать его запросы. Это похоже на механизм, который уже используется для защиты от вредоносных расширений, но теперь он охватывает и политически установленные. Технически это реализовано через API, которое отслеживает попытки изменить настройки и сверяет их с разрешениями расширения.
Насколько это эффективно?
Эффективность новой защиты будет зависеть от того, насколько точно Chrome сможет отличать легитимные изменения от вредоносных. Если расширение действительно предназначено для изменения стартовой страницы (например, корпоративный портал), администратор сможет настроить исключение. Но если расширение пытается сделать это без ведома пользователя, Chrome заблокирует действие. Это значительно снизит риск заражения угонщиками, но не исключает полностью возможность обхода защиты. Тем не менее, это важный шаг в правильном направлении.
Кого затронет и как
Новая защита в первую очередь затронет корпоративных пользователей, чьи администраторы устанавливают расширения через групповые политики. Если расширение легитимно и действительно должно менять страницу новой вкладки (например, для корпоративного портала), администраторам придётся настроить исключения. В противном случае расширение перестанет работать. Для обычных пользователей изменения будут незаметны, но они получат дополнительную защиту от случайной установки угонщиков. В России и СНГ проблема особенно актуальна, так как многие пользователи сталкиваются с расширениями, которые навязывают рекламу или подменяют поиск.
Что делать, если расширение заблокировали?
Если вы заметили, что какое-то расширение перестало работать после обновления Chrome, проверьте, не связано ли это с новой функцией. Если расширение вам действительно нужно, вы можете добавить его в исключения через политику. Для этого потребуется изменить настройки групповой политики или реестр. Если вы обычный пользователь и расширение было установлено вами, но оно заблокировано, скорее всего, оно было вредоносным, и вам стоит удалить его.
Что будет дальше
Функция находится в стадии разработки, и точная дата её появления неизвестна. Ожидается, что она будет включена в одну из ближайших версий Chrome, возможно, уже в 2025 году. Пользователи смогут увидеть её в действии после выхода обновления, а администраторы — заранее подготовиться к изменениям. Вероятно, Google продолжит ужесточать контроль над расширениями, чтобы сделать Chrome более безопасным. Это может привести к тому, что некоторые легитимные расширения потеряют функциональность, но в целом улучшит пользовательский опыт.
Итог
Новая функция Chrome — это важный шаг в борьбе с расширениями-угонщиками. Она позволит блокировать нежелательные изменения настроек без участия пользователя. Следите за обновлениями Chrome, чтобы узнать, когда защита станет доступна, и проверьте свои расширения, чтобы убедиться, что они не нарушают новые правила. Если вы администратор, заранее настройте исключения для легитимных расширений, чтобы избежать сбоев в работе.