أمن سيبرانيقراءة دقيقتين

Chrome يستعد لمنع إضافات مثبتة عبر policy من تغيير البحث وصفحة New Tab

المغزى

علامة مكتوبة على الجهاز نفسه كانت تُعامل كإثبات أنه جهاز شركة مُدار، وأي برنامج يصل إلى الجهاز يستطيع كتابتها والحصول على صلاحيات المدير.

رصد موقع BleepingComputer تغييرات ما تزال قيد العمل في Chromium، تضيف حماية جديدة تحمل اسم kBlockDseNtpOverrideExtensionsOnUnmanagedDevices. وتمنع هذه الحماية أي إضافة مثبتة عن طريق policy من تغيير صفحة New Tab أو محرك البحث الافتراضي، ما دام الجهاز غير متحقق من أنه جهاز مُدار. ولم تصدر الميزة رسميًا بعد، وتنوي Google تفعيلها افتراضيًا بعد اعتماد التغييرات.

ولفهم ما تعالجه، يلزم فهم معنى كلمة “مُدار”. فـ Chrome يمنح مسؤولي الأنظمة في الشركات صلاحية تثبيت إضافات إجباريًا على أجهزة الموظفين، دون أن يستطيع المستخدم إزالتها. وهذه ميزة منطقية داخل بيئة الشركة.

لكن Chrome كان يعدّ الجهاز مُدارًا بمجرد وجود مفاتيح policy مكتوبة على الجهاز نفسه. والبرمجيات الخبيثة تستطيع كتابة هذه المفاتيح على جهاز شخصي عادي، فتحصل على الصلاحية ذاتها، وتثبّت إضافة تخطف البحث والصفحة الرئيسية. ويبقى المستخدم يبحث عن زر الإزالة دون أن يجده.

وتغيّر الحماية الجديدة هذه المعادلة. فلا يكفي أن يدّعي الجهاز أنه مُدار، بل يجب أن يكون متحققًا من ذلك فعلًا. وإذا خرج جهاز من الإدارة وبقيت المفاتيح مكتوبة عليه، سيزيل Chrome هذه الإضافات تلقائيًا.

والخلل هنا ليس خطأً برمجيًا، بل ثقة وُضعت في غير موضعها: علامة يستطيع أي طرف يصل إلى الجهاز أن يكتبها عومِلت كإثبات هوية. ولذلك فإن كثيرًا من حالات صفحات البحث الغريبة التي تستمر لأشهر ليست فيروسًا يمكن حذفه ببساطة، بل صلاحية إدارية انتُحلت.

ويبقى موعد وصول الحماية إلى المستخدمين غير معلن حتى الآن.

المصادر

  1. تقرير BleepingComputer عن الحماية الجديدة في Chromium
  2. خلفية من Malwarebytes عن خاطفي البحث واستغلال سياسات Chrome

من عدد الاثنين 20 صفر - 3 أغسطس

أخبار ذات صلة

أخبار الاثنين 20 صفر - 3 أغسطس