ΑρχικήinetΤο Chrome αποκλείει την εκκίνηση browser σε επίπεδο διαχειριστή

Το Chrome αποκλείει την εκκίνηση browser σε επίπεδο διαχειριστή

Η Google εφαρμόζει μια αλλαγή στο Chromium που “υποβαθμίζει” την εκκίνηση του Google Chrome, ώστε να μην εκτελείται με δικαιώματα διαχειριστή (administrator) στα Windows, με στόχο την ενίσχυση της ασφάλειας.

Δείτε επίσης: Έρευνα: Πολλές επεκτάσεις browser αποτελούν κίνδυνο για επιχειρήσεις

Advertisement
Chrome διαχειριστή

Η Microsoft είχε εισάγει μια παρόμοια λειτουργία το 2019 στον Edge. Όταν οι χρήστες άνοιγαν τον Edge με αυξημένα δικαιώματα, εμφανιζόταν μια προειδοποίηση που τους πρότεινε να επανεκκινήσουν τον browser χωρίς διαχειριστικά δικαιώματα. Αργότερα, η Microsoft τροποποίησε τη λειτουργία ώστε να αποτρέπει αυτόματα την εκτέλεση του Edge με δικαιώματα διαχειριστή. Τώρα, η Microsoft φέρνει τις ίδιες βελτιώσεις και στο Chromium, με προγραμματιστές να υποβάλλουν σχετική προσθήκη στον πηγαίο κώδικα του Chromium.

Όπως εντόπισε ο Leo στην πλατφόρμα X, η Microsoft επιβεβαίωσε ότι πλέον ο Chrome θα “υποβαθμίζεται” αυτόματα όταν οι χρήστες προσπαθούν να τον εκκινήσουν με δικαιώματα διαχειριστή.

Η Microsoft πρόσθεσε επίσης μια επιλογή στη γραμμή εντολών, το “-do-not-de-elevate“, η οποία αποτρέπει την υποβάθμιση (de-elevation) μετά από αυτόματη επανεκκίνηση του προγράμματος, ώστε να αποφευχθούν πιθανοί ατέρμονοι βρόχοι (infinite loops).

Δείτε ακόμα: Eπεκτάσεις Chrome με 6 εκατ. εγκαταστάσεις περιέχουν κρυφό κώδικα παρακολούθησης

Αυτή η λειτουργία δεν εφαρμόζεται σε περιπτώσεις όπου ο Chrome εκκινείται με αυξημένα δικαιώματα σε λειτουργία αυτοματοποίησης (automation mode), ώστε να μην παρεμποδίζονται εργαλεία που χρειάζονται διαχειριστικά δικαιώματα για να εκτελούνται αυτόματα. Ωστόσο, γενικά η Microsoft προειδοποιεί ότι η εκκίνηση του browser με δικαιώματα διαχειριστή δεν είναι καλή πρακτική.

chrome browser

Όταν ο Chrome εκτελείται ως Διαχειριστής (Administrator), αποκτά αυξημένα δικαιώματα, πράγμα που σημαίνει ότι οτιδήποτε κατεβάσετε και ανοίξετε μέσω του browser θα εκτελείται επίσης με δικαιώματα διαχειριστή — γεγονός που αποτελεί σοβαρό κίνδυνο για την ασφάλεια.

Αν κατά λάθος κατεβάσετε και εκτελέσετε ένα κακόβουλο αρχείο, αυτό μπορεί να τρέξει με πλήρη πρόσβαση στο σύστημα, ενδεχομένως να παραβιάσει ολόκληρο το λειτουργικό σας σύστημα χωρίς καμία προειδοποίηση.

Δείτε επίσης: Το Chrome 136 διορθώνει σφάλμα 20 ετών στο ιστορικό browser

Βάσει των παραπάνω, ένα σημαντικό συμπέρασμα είναι ότι η εκτέλεση προγραμμάτων περιήγησης με δικαιώματα διαχειριστή αποτελεί σοβαρή απειλή για την ασφάλεια του συστήματος. Ειδικά σε εταιρικά ή επαγγελματικά περιβάλλοντα, η τήρηση της αρχής των ελαχίστων απαιτούμενων δικαιωμάτων (“least privilege”) είναι κρίσιμη.

Πηγή: bleepingcomputer

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS