Was ist passiert?
Google arbeitet an einer neuen Sicherheitsfunktion für Chrome, die verhindern soll, dass über Unternehmensrichtlinien installierte Erweiterungen die New Tab-Seite hijacken oder die Standard-Suchmaschine ändern. Diese Maßnahme zielt darauf ab, unerwünschte Browser-Modifikationen durch möglicherweise kompromittierte oder bösartige Extensions zu blockieren.
Hintergrund & Bedeutung
New Tab Hijacker sind ein häufiges Problem in Unternehmensumgebungen. Oft werden solche Extensions über Group Policies oder Mobile Device Management (MDM) zentral bereitgestellt, um später als Angriffsvektoren missbraucht zu werden. Dies gefährdet nicht nur die Produktivität der Mitarbeiter, sondern kann auch zu Phishing-Angriffen oder dem Diebstahl von Nutzerdaten führen.
Googles geplante Schutzmaßnahme adressiert ein bekanntes Sicherheitsrisiko: Administratoren sollten kontrollieren können, welche Extensions welche Berechtigungen haben – ohne dass diese kritische Browser-Einstellungen unbefugt verändern können.
Empfehlungen für IT-Teams
- Extension-Audit durchführen: Inventur aller zentral installierten Extensions erstellen und deren Notwendigkeit überprüfen
- Berechtigungen minimieren: Extensions nur die minimal erforderlichen Berechtigungen zuweisen
- Chrome Enterprise aktivieren: ManagedServices für Chrome nutzen, um Extensions zentral zu kontrollieren
- Regelmäßige Updates: Chrome und alle Extensions auf aktuelle Versionen halten
- Monitoring etablieren: Ungewöhnliche Browser-Verhaltensweisen überwachen
Fazit
Googles geplante Sicherheitsfeature stellt einen wichtigen Schritt gegen Extension-basierte Hijacking-Attacken dar. IT-Teams sollten bereits jetzt ihre Extension-Verwaltung überprüfen und bewährte Praktiken zur Minimierung von Risiken implementieren.
Quelle: Original Artikel