Shady附加组件滥用“ ExtensionInstallForcelist” Chrome政策

Google Chrome策略是后台设置,用户和附加开发人员都可以使用它们来微调Google Chrome体验的各个部分。但是,有一个可疑的策略,其中包含“强制安装”的扩展列表。但是,这是什么意思?根据Chromium的官方文档,强制安装的应用程序:

  • 被无提示安装。
  • 安装不需要用户交互。
  • 用户无法删除或卸载。
  • 扩展程序要求的权限是自动授予的。

不用说,这是一个主要的安全问题,如果将低质量的附件添加到此列表中,则可能会破坏您的Web浏览体验。不幸的是,这已经发生了无数次,并且一直持续到今天。一些使用“ ExtensionInstallForcelist” Chrome策略的可疑加载项包括“搜索侯爵”,“搜索男爵”,“安全查找器”等。通常,这些加载项通过将第三方搜索引擎配置为Chrome使用的默认搜索引擎或新标签来达到促进第三方搜索引擎的目的。

“ ExtensionInstallForcelist”可能使手动删除加载项成为一个挑战

通常,此类加载项是可以手动删除的,但是“ ExtensionInstallForcelist” Chrome策略会阻止这种情况。如果用户尝试从扩展程序管理器中删除可疑加载项,则会遇到“由您的组织管理” Chrome警告。

由于这是特定于浏览器的问题,因此它不仅会打扰Windows用户,还会打扰Linux和Mac用户。令人欣慰的是,无论这些加载项如何努力使移除困难,如果用户最终运行了信誉良好的安全工具,他们的尝试都是徒劳的。现代反恶意软件产品将帮助您删除滥用“ ExtensionInstallForcelist” Chrome政策的可疑加载项。

May 3, 2021

发表评论