2026年8月4日 10:00软件资讯00.96K
#软件资讯 谷歌正在为 Chrome 开发新安全功能,阻止垃圾软件通过策略劫持新标签页和默认搜索引擎。这种问题已经存在数十年,现在谷歌准备通过新安全功能阻止垃圾软件通过策略劫持新标签页和默认搜索引擎。但用户手动安装的新标签页扩展程序不受影响,只有未经用户同意安装的扩展才会被拦截。查看全文:https://ourl.co/114181
谷歌浏览器默认使用谷歌搜索,并在新标签页中默认添加谷歌搜索框,对谷歌来说这是获取自然搜索流量的重要入口,不过也有很多垃圾软件甚至是恶意软件通过各种方式劫持谷歌浏览器,例如将默认搜索引擎篡改为国内搜索引擎且用户无法修改,或者直接劫持新标签页到垃圾网站导航。
谷歌允许企业 IT 管理员通过策略锁定默认搜索引擎和新标签页地址 / 扩展程序,以接管浏览器默认设置,但恶意软件和垃圾软件也可以通过策略强制锁定消费者设备上谷歌浏览器的默认设置,这种问题已经存在数十年,而现在谷歌准备采取新方式拦截这种未经用户同意通过策略锁定的劫持方式。
谷歌称,在低信任环境(即非托管的普通消费者 PC)中,企业策略的强制安装和推荐功能遭到滥用,被用于锁定默认搜索引擎或安装新标签页劫持程序,谷歌测试的新功能则会阻止在这类设备上安装策略控制的扩展程序,谷歌浏览器还会记录扩展程序 ID 并放在阻止列表中,后续如果恶意软件再次尝试安装,也会默认阻止该扩展程序。
不过谷歌也在解决用户手动安装的扩展程序问题,即用户仍然可以手动安装新标签页类扩展程序,而通过策略安装的扩展程序则不受影响,用户主动安装的扩展程序不应该被限制。基于这个问题,谷歌还需要更多时间进行开发,所以阻止通过策略安装扩展程序的安全功能短时间内不会在 Chrome 正式版中提供。
对于在托管环境中使用域控验证或 MDM 服务控制的设备,这些设备上安装的 Chrome 仍然可以正常通过策略进行控制,即 IT 管理员可以通过 Chrome 策略强制锁定默认搜索引擎、锁定主页、锁定新标签页扩展程序等,这些属于合法使用,所以不会被阻止。
而如果原本属于托管设备并且安装了企业策略,但之后该设备不再接受托管,则谷歌也会自动删除这些策略,包括卸载受影响的新标签页扩展程序和搜索引擎覆盖程序。
消息来源:Chromium Gerrit





