Google Chrome podría bloquear por defecto las extensiones que secuestran la página de nueva pestaña

Google está preparando una nueva función de seguridad para Chrome que bloqueará, por defecto, las extensiones instaladas mediante políticas que intenten secuestrar la página de nueva pestaña o cambiar el motor de búsqueda predeterminado. La medida fue detectada por BleepingComputer en una serie de cambios pendientes en Chromium Gerrit, y aún no está disponible en la versión estable.

Según Anunoy Ghosh, ingeniero de Google, en entornos de baja confianza como dispositivos de consumo no gestionados, las políticas empresariales de instalación forzada y recomendaciones son utilizadas de manera abusiva para fijar secuestradores del motor de búsqueda o de la página de nueva pestaña. El cambio activaría la característica kBlockDseNtpOverrideExtensionsOnUnmanagedDevices por defecto, lo que activaría la defensa de bloqueo en dispositivos Windows y macOS no gestionados.

"En entornos de baja confianza (dispositivos de consumo no gestionados), las instalaciones forzadas y recomendaciones de políticas empresariales se utilizan de manera abusiva para fijar secuestradores del motor de búsqueda o de la página de nueva pestaña", explicó Anunoy Ghosh.

Actualmente, Chrome permite a las organizaciones usar políticas empresariales para instalar extensiones de forma forzada y controlar la configuración del navegador. Aunque esto no supone un problema en dispositivos corporativos gestionados correctamente (con dominio o sistema de gestión de dispositivos móviles), el malware ha estado abusando de esta función en PC de consumidores. Un programa malicioso puede añadir claves de política locales sin permiso e instalar una extensión que reemplace la página de nueva pestaña, cambie el motor de búsqueda o redirija las búsquedas a sitios sospechosos. Chrome puede llegar a creer que la extensión fue instalada por un administrador, impidiendo que el usuario la elimine o desactive, incluso mostrando el mensaje 'Gestionado por tu organización' en equipos que no pertenecen a ninguna organización.

Con la nueva protección, Chrome bloquearía los intentos de instalar extensiones controladas por políticas que sobrescriban la página de nueva pestaña o el motor de búsqueda predeterminado. La instalación se cancelaría, y Chrome guardaría el ID de la extensión en una preferencia de extensiones bloqueadas. Además, Chrome dejaría de intentar descargar esa misma extensión en futuras comprobaciones de políticas, evitando intentos repetidos de instalación y actividad de red innecesaria.

Google también está abordando otro truco común del malware: una extensión instalada manualmente ya no se convertiría en una extensión bloqueada y controlada por políticas. Permanecería bajo el control del usuario, pudiendo desactivarla o eliminarla. Si un dispositivo previamente gestionado pierde su estado de gestión de confianza pero aún conserva claves de política locales, Chrome desinstalaría automáticamente las extensiones afectadas que sobrescriben la página de nueva pestaña o el motor de búsqueda. Además, se añadirán métricas para medir la frecuencia con la que aparecen estos secuestradores basados en políticas y cuántas veces Chrome los bloquea.

Para los administradores legítimos, existirá una política de escape que desactive la protección cuando una extensión empresarial necesaria sobrescriba la página de nueva pestaña o el motor de búsqueda. Los cambios en Gerrit aún están en revisión, por lo que la función no está disponible en Chrome estable todavía.

Esta medida responde a un problema creciente de seguridad en Chrome, donde el malware aprovecha las políticas de empresa para tomar control del navegador en equipos personales. Con este bloqueo por defecto, Google busca cerrar esa puerta y dar a los usuarios más control sobre su navegador.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *