La política de Chrome 'ExtensionInstallForcelist' está siendo abusada por complementos de Shady

Las políticas de Google Chrome son configuraciones detrás de escena que tanto los usuarios como los desarrolladores de complementos pueden usar para ajustar varias partes de la experiencia de Google Chrome. Sin embargo, hay una política cuestionable, que contiene una lista de extensiones que están 'instaladas a la fuerza'. Pero ¿qué significa esto? Según la documentación oficial de Chromium, las aplicaciones de instalación forzada:

  • Se instalan silenciosamente.
  • No requiere la interacción del usuario para su instalación.
  • El usuario no puede eliminarlo ni desinstalarlo.
  • Los permisos que solicita la extensión se otorgan automáticamente.

No hace falta decir que este es un problema de seguridad importante, que podría arruinar su experiencia de navegación web si un complemento de baja calidad se agrega a esta lista. Desafortunadamente, esto ha sucedido en numerosas ocasiones y continúa sucediendo en la actualidad. Algunos de los complementos sospechosos para hacer uso de la política de Chrome 'ExtensionInstallForcelist' son Search Marquis, Search Baron, Safe Finder y otros. Por lo general, estos complementos tienen el propósito de promover un motor de búsqueda de terceros configurándolo como el motor de búsqueda predeterminado o la nueva pestaña que utiliza Chrome.

'ExtensionInstallForcelist' puede hacer que la eliminación manual de complementos sea un desafío

Por lo general, estos complementos se pueden eliminar manualmente, pero la política de Chrome 'ExtensionInstallForcelist' lo impide. Si un usuario intenta eliminar el complemento sospechoso del administrador de extensiones, se encontrará con la advertencia de Chrome "Administrado por su organización".

Dado que se trata de un problema específico del navegador, puede molestar a los usuarios no solo de Windows, sino también de Linux y Mac. La buena noticia es que, independientemente de lo mucho que estos complementos intenten dificultar su eliminación, sus intentos serán en vano si el usuario termina ejecutando una herramienta de seguridad confiable. Los productos anti-malware modernos lo ayudarán a eliminar complementos sospechosos que abusan de la política de Chrome 'ExtensionInstallForcelist'.

May 3, 2021

Deja una respuesta