Voltar ao início do blog

Google Chrome bloqueara extensoes que sequestram nova aba por politica

Cibersegurança

Google Chrome bloqueia hijackers, saiba mais

Nova proteção mira extensões forçadas que mudam busca e nova aba sem consentimento.

Google Chrome bloqueara extensoes que sequestram nova aba por politica

Resumo rápido

O Google prepara uma proteção no Google Chrome para bloquear extensões instaladas por políticas que sequestram a página de nova aba ou trocam o buscador padrão. O recurso ainda não chegou aos usuários e aparece em alterações em andamento no Chromium Gerrit. O foco são dispositivos Windows e macOS não gerenciados, como computadores pessoais.

Neste artigo você vai aprender:

  • O que o Google Chrome pretende bloquear por padrão.
  • Por que políticas empresariais podem ser abusadas em PCs pessoais.
  • Como uma extensão pode alterar nova aba e mecanismo de busca.
  • Quais sinais indicam possível sequestro do Google Chrome.
  • Quais ações práticas reduzem o risco para usuários e empresas.

O que está mudando

Reportagem da BleepingComputer indica que o Google desenvolve uma nova defesa para o Google Chrome. O objetivo é impedir, por padrão, que extensões instaladas por políticas mexam na página de nova aba ou no buscador padrão em ambientes classificados como de baixa confiança.

Esses ambientes são descritos como dispositivos de consumidores sem gestão corporativa, especialmente em Windows e macOS. A proteção apareceu em alterações ainda em desenvolvimento no Chromium Gerrit e deve vir ativada por padrão quando for aprovada.

Como o abuso acontece

O Google Chrome permite que organizações usem políticas corporativas para instalar extensões e padronizar configurações do navegador. Em uma frota de trabalho devidamente administrada, isso é uso legítimo e até desejável. A distorção aparece quando o mesmo mecanismo é acionado em um computador pessoal.

Conforme o material citado, um programa malicioso consegue gravar chaves locais de política do Google Chrome sem consultar o usuário. A partir daí, ele força a instalação de uma extensão que troca a nova aba, altera o mecanismo de busca ou empurra as pesquisas para sites suspeitos.

O efeito prático é aquela sensação de que “o Google Chrome mudou sozinho”. Não mudou: a alteração foi imposta por uma configuração local criada indevidamente na máquina.

Sinais de alerta

Alguns comportamentos batem com o cenário descrito na notícia e merecem verificação imediata:

  • A página de nova aba do Google Chrome mudou sem você configurar.
  • O buscador padrão foi trocado de repente.
  • Pesquisas passam a abrir sites desconhecidos ou suspeitos.
  • Uma extensão aparece instalada sem você lembrar de ter permitido.
  • As configurações do Google Chrome parecem bloqueadas ou difíceis de alterar.

Como se proteger

Enquanto o bloqueio não chega ativado de fábrica, trate qualquer mudança inesperada no Google Chrome como suspeita de abuso. Confira a lista de extensões, remova o que não reconhecer e desconfie de programas recém-instalados que prometem “otimizar” busca, nova aba ou navegação.

Nas empresas, a tarefa é separar o uso legítimo de políticas corporativas do abuso em dispositivos fora da gestão. Se a organização aplica políticas no Google Chrome, mantenha um inventário das extensões permitidas e revise toda alteração que afete buscador, nova aba ou redirecionamento de pesquisas.

Checklist prático

  1. Abra a lista de extensões do Google Chrome e remova qualquer item desconhecido ou desnecessário.
  2. Revise a página de nova aba e o buscador padrão sempre que notar redirecionamentos estranhos.
  3. Em ambientes corporativos, documente quais políticas do Google Chrome são autorizadas e investigue mudanças fora desse padrão.

Perguntas frequentes

Essa proteção do Google Chrome já está disponível?

Ainda não, segundo a fonte. A mudança foi observada em alterações em andamento no Chromium Gerrit e deve ser ativada por padrão quando for aprovada.

Todos os computadores serão afetados?

O foco citado são dispositivos Windows e macOS não gerenciados, ou seja, máquinas de consumidores que não estão sob gestão corporativa formal.

Políticas do Google Chrome são sempre perigosas?

Não. Elas são úteis em empresas quando aplicadas com controle. O risco surge quando um malware usa o mesmo recurso em computadores pessoais para forçar extensões e alterar configurações.

Proteja sua empresa com a LC SEC

A LC SEC ajuda sua empresa a revisar políticas de navegador, extensões permitidas e sinais de abuso que podem afetar usuários, dados e produtividade.

Conheça: Pentest, Threat Intelligence com IA, Conscientização de Segurança, SGSI, Plano Diretor de Segurança, Auditoria Interna, Governança de MFA e Cofre TOTP, ISO 42001 - IA, Diagnóstico Gratuito de Segurança. lcsec.io

Fontes:
https://www.bleepingcomputer.com/news/google/google-chrome-may-soon-block-new-tab-hijacker-extensions-by-default/

Compartilhe nas redes sociais:

Conteúdos relacionados

Alertas de cibersegurança direto no Telegram

Vazamentos, vulnerabilidades críticas e tendências — curadoria diária pela nossa equipe de threat intel. Entre no canal oficial e fique à frente das ameaças.

Entrar no canal