🔥 Fique por dentro das novidades mais quentes do momento! 🔥
Sua opinião é importante: leia e participe!
Apoie esse projeto de divulgacao de noticias! Clique aqui
O Google está preparando um novo recurso de segurança do Chrome que impediria que extensões instaladas por políticas sequestrassem a página Nova guia ou alterassem o mecanismo de pesquisa padrão.
O BleepingComputer detectou a proteção em uma cadeia de alterações em andamento no Chromium Gerrit. Ainda não foi enviado, mas o Google planeja ativá-lo por padrão assim que as alterações forem aprovadas.
"Em ambientes de baixa confiança (dispositivos de consumo não gerenciados), as recomendações e instalações forçadas de políticas empresariais são usadas abusivamente para bloquear mecanismos de pesquisa ou sequestradores de páginas de novas guias", escreveu Anunoy Ghosh, que trabalha no Google, em uma postagem.
"Este CL ativa o sinalizador de recurso kBlockDseNtpOverrideExtensionsOnUnownedDevices por padrão, ativando a defesa de bloqueio de ponta a ponta em dispositivos Windows e macOS não gerenciados."
No momento, o Chrome permite que as organizações usem políticas empresariais para forçar a instalação de extensões e controlar as configurações do navegador.
Não é exatamente ruim em dispositivos de trabalho gerenciados adequadamente conectados a um domínio ou sistema de gerenciamento de dispositivos móveis, mas o malware tem abusado do mesmo recurso em PCs comuns.
Um programa malicioso pode adicionar chaves de política locais do Chrome sem sua permissão e forçar a instalação de uma extensão que substitui a página Nova guia, altera seu mecanismo de pesquisa ou redireciona pesquisas para sites suspeitos.
O Chrome pode então acreditar que a extensão foi instalada por um administrador, o que impede você de removê-la ou desativá-la.
Em alguns casos, o Chrome também exibe a mensagem confusa “Gerenciado por sua organização”, mesmo que o PC não seja de propriedade ou gerenciado por uma organização.
O Google descreve esses PCs de consumo como ambientes de “baixa confiança” porque o Chrome lê políticas armazenadas localmente sem confirmação de uma autoridade confiável, como um domínio ou serviço MDM.
Sob a proteção proposta, o Chrome bloquearia tentativas de instalação de extensões controladas por políticas que substituem a página Nova guia ou o mecanismo de pesquisa padrão.
A instalação seria cancelada e o Chrome salvaria o ID da extensão em uma preferência de extensão bloqueada.
O Chrome também pararia de tentar baixar a mesma extensão bloqueada durante futuras verificações de política, o que deveria evitar tentativas repetidas de instalação e atividades desnecessárias na rede.
O Google também está abordando outro truque usado por malware
Uma extensão instalada manualmente não seria mais convertida em uma extensão bloqueada e controlada por política. Ele permaneceria sob seu controle, então você ainda poderia desativá-lo ou removê-lo.
Se um dispositivo gerenciado anteriormente perder seu status de gerenciamento confiável, mas ainda tiver chaves de política local, o Chrome desinstalará automaticamente a nova guia afetada e as extensões de substituição do mecanismo de pesquisa.
O Google está adicionando métricas para medir a frequência com que esses sequestradores baseados em políticas aparecem e com que frequência o Chrome os bloqueia.
Os administradores legítimos também teriam acesso a uma política de escape que desativa a proteção quando uma extensão corporativa necessária substitui a página Nova guia ou o mecanismo de pesquisa.
As alterações do Gerrit ainda estão em revisão, portanto o recurso ainda não está disponível no Chrome estável.
Teste todas as camadas antes que os invasores o façam
As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.
Obtenha o white paper
O BleepingComputer detectou a proteção em uma cadeia de alterações em andamento no Chromium Gerrit. Ainda não foi enviado, mas o Google planeja ativá-lo por padrão assim que as alterações forem aprovadas.
"Em ambientes de baixa confiança (dispositivos de consumo não gerenciados), as recomendações e instalações forçadas de políticas empresariais são usadas abusivamente para bloquear mecanismos de pesquisa ou sequestradores de páginas de novas guias", escreveu Anunoy Ghosh, que trabalha no Google, em uma postagem.
"Este CL ativa o sinalizador de recurso kBlockDseNtpOverrideExtensionsOnUnownedDevices por padrão, ativando a defesa de bloqueio de ponta a ponta em dispositivos Windows e macOS não gerenciados."
No momento, o Chrome permite que as organizações usem políticas empresariais para forçar a instalação de extensões e controlar as configurações do navegador.
Não é exatamente ruim em dispositivos de trabalho gerenciados adequadamente conectados a um domínio ou sistema de gerenciamento de dispositivos móveis, mas o malware tem abusado do mesmo recurso em PCs comuns.
Um programa malicioso pode adicionar chaves de política locais do Chrome sem sua permissão e forçar a instalação de uma extensão que substitui a página Nova guia, altera seu mecanismo de pesquisa ou redireciona pesquisas para sites suspeitos.
O Chrome pode então acreditar que a extensão foi instalada por um administrador, o que impede você de removê-la ou desativá-la.
Em alguns casos, o Chrome também exibe a mensagem confusa “Gerenciado por sua organização”, mesmo que o PC não seja de propriedade ou gerenciado por uma organização.
O Google descreve esses PCs de consumo como ambientes de “baixa confiança” porque o Chrome lê políticas armazenadas localmente sem confirmação de uma autoridade confiável, como um domínio ou serviço MDM.
Sob a proteção proposta, o Chrome bloquearia tentativas de instalação de extensões controladas por políticas que substituem a página Nova guia ou o mecanismo de pesquisa padrão.
A instalação seria cancelada e o Chrome salvaria o ID da extensão em uma preferência de extensão bloqueada.
O Chrome também pararia de tentar baixar a mesma extensão bloqueada durante futuras verificações de política, o que deveria evitar tentativas repetidas de instalação e atividades desnecessárias na rede.
O Google também está abordando outro truque usado por malware
Uma extensão instalada manualmente não seria mais convertida em uma extensão bloqueada e controlada por política. Ele permaneceria sob seu controle, então você ainda poderia desativá-lo ou removê-lo.
Se um dispositivo gerenciado anteriormente perder seu status de gerenciamento confiável, mas ainda tiver chaves de política local, o Chrome desinstalará automaticamente a nova guia afetada e as extensões de substituição do mecanismo de pesquisa.
O Google está adicionando métricas para medir a frequência com que esses sequestradores baseados em políticas aparecem e com que frequência o Chrome os bloqueia.
Os administradores legítimos também teriam acesso a uma política de escape que desativa a proteção quando uma extensão corporativa necessária substitui a página Nova guia ou o mecanismo de pesquisa.
As alterações do Gerrit ainda estão em revisão, portanto o recurso ainda não está disponível no Chrome estável.
Teste todas as camadas antes que os invasores o façam
As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.
Obtenha o white paper
#samirnews #samir #news #boletimtec #o #google #chrome #poderá #em #breve #bloquear #extensões #sequestradoras #de #nova #guia #por #padrão
⚡ Fique ligado: novidades e promoções em breve por aqui! ⚡
Postar um comentário