2023年08月22日
近日,谷歌正在測試 Chrome 瀏覽器的一項(xiàng)新功能。該功能可在已安裝的擴(kuò)展程序從 Chrome 網(wǎng)上商城刪除時(shí)向用戶發(fā)出惡意軟件提示警告。
在Chrome 應(yīng)用商店里一直有人源源不斷的發(fā)布瀏覽器擴(kuò)展程序,有很多都會通過彈出式廣告和重定向廣告進(jìn)行推廣。
這些擴(kuò)展程序是由詐騙公司和威脅行為者制作的,他們利用這些擴(kuò)展程序注入廣告、跟蹤用戶的搜索歷史、并將用戶重定向到聯(lián)盟網(wǎng)頁,或者在更嚴(yán)重的情況下竊取用戶的 Gmail 電子郵件和 Facebook 賬戶。
問題是,這些擴(kuò)展程序推出得很快,就在谷歌從 Chrome 瀏覽器網(wǎng)絡(luò)商店刪除舊擴(kuò)展程序的同時(shí),開發(fā)者又發(fā)布了新的擴(kuò)展程序。
不幸的是,如果你安裝了這些擴(kuò)展,即使谷歌檢測到它們是惡意軟件并將它們從商店中刪除,它們?nèi)匀粫惭b在你的瀏覽器中。
有鑒于此,谷歌正在為瀏覽器擴(kuò)展程序提供安全檢查功能,當(dāng)某個(gè)擴(kuò)展程序被檢測為惡意軟件或從商店中刪除時(shí),谷歌就會向 Chrome 瀏覽器用戶發(fā)出警告,提醒他們從瀏覽器中卸載這些擴(kuò)展程序。
該功能將在 Chrome 瀏覽器 117 中啟用,但現(xiàn)在可以在 Chrome 瀏覽器 116 中通過啟用瀏覽器的試驗(yàn)性 "安全檢查擴(kuò)展模塊 "功能來測試該功能。
要啟用該功能,只需將 Chrome 瀏覽器 URL "chrome://flags/#safety-check-extensions "復(fù)制到地址欄并按回車鍵。你將進(jìn)入 Chrome 瀏覽器標(biāo)志頁面,并突出顯示 "安全檢查中的擴(kuò)展模塊 "功能。
現(xiàn)在將其設(shè)置為已啟用,然后按提示重啟瀏覽器以啟用該功能。
谷歌瀏覽器擴(kuò)展安全檢查
啟用后,"隱私和安全 "設(shè)置頁面下將出現(xiàn)一個(gè)新選項(xiàng),提示您查看從 Chrome 網(wǎng)上商城刪除的任何擴(kuò)展,如下圖所示。
Chrome擴(kuò)展的安全檢查來源:谷歌
單擊此鏈接將進(jìn)入擴(kuò)展頁面,其中列出已刪除的擴(kuò)展以及刪除的原因,并提示您卸載它們。
從 Chrome 瀏覽器網(wǎng)絡(luò)商店移除潛在惡意擴(kuò)展程序 圖源:Google 谷歌
谷歌表示,這些擴(kuò)展程序從Chrome 瀏覽器網(wǎng)絡(luò)商店中移除的原因是它們不是由開發(fā)者發(fā)布的、且違反政策,或直接被檢測為惡意軟件。
谷歌方面建議用戶立即刪除那些被檢測為惡意軟件的擴(kuò)展程序,這樣不僅能更好的保護(hù)自己的數(shù)據(jù),還能防止電腦遭遇外部攻擊。
另外,還有一些因其他原因被移除的擴(kuò)展軟件,谷歌也建議用戶移除。這些軟件從嚴(yán)格意義來說雖然不算惡意軟件,但可能違反了其他政策。
谷歌有一個(gè)專門的 Chrome 瀏覽器網(wǎng)絡(luò)商店政策頁面,詳細(xì)說明了哪些內(nèi)容或行為可能導(dǎo)致擴(kuò)展從商店中刪除。
來源:FreeBuf.COM