Google Chrome заблокує доповнення, що перехоплюють нові вкладки | CyberCalm

Наталя Зарудня

Від Наталі ЗарудніГоловна редакторкаГоловна редакторка та засновниця CyberCalm. Має понад 10-річний досвід роботи у сфері кібербезпеки та технологічної журналістики. Пише про захист даних, безпеку мобільних пристроїв, штучний інтелект та соціальні мережі.Підписуйтесь: 03.08.2026Поширити10 хв. читання

Google розробляє для Chrome нову функцію безпеки, яка запобігатиме встановленню через корпоративні політики розширень, що змінюють сторінку нової вкладки або стандартну пошукову систему. Ця функція призначена для звичайних домашніх комп’ютерів з Windows та macOS, які не перебувають під централізованим керуванням. Саме на таких пристроях зловмисне програмне забезпечення роками використовувало механізм, створений для системних адміністраторів.

Зміст

  • Що саме готує Google
  • Як шкідливі програми зловживають корпоративними політиками
  • Напис у меню ще не означає зараження
  • Що зміниться після ввімкнення захисту
  • Чого поки що не варто очікувати
  • Що робити вже зараз
  • Часті запитання

Що саме готує Google

Зміни були представлені у вигляді кількох чернеток у системі рецензування коду Chromium Gerrit. Вони ще не дійшли до стабільної версії браузера. Код перебуває на розгляді, і лише після його схвалення функція kBlockDseNtpOverrideExtensionsOnUnmanagedDevices буде увімкнена за замовчуванням.

В одному з коментарів до змін інженер Google Анунай Гош (Anunoy Ghosh) пояснив логіку: у середовищах із низьким рівнем довіри, тобто на некерованих споживчих пристроях, примусове встановлення розширень та рекомендації через корпоративні політики використовуються для закріплення в браузері так званих “захоплювачів” пошуку та нової вкладки. Сам набір змін, за його словами, забезпечує наскрізний захист на некерованих пристроях з Windows та macOS.

Як шкідливі програми зловживають корпоративними політиками

Механізм, про який ідеться, називається ExtensionInstallForcelist. Він дозволяє адміністраторам тихо встановлювати розширення без участі користувача, причому користувач не може видалити або вимкнути їх через інтерфейс браузера. У документації Google чітко зазначено, що дозволи таким розширенням надаються неявно.

На комп’ютері, який належить до домену або керується через MDM, це стандартний робочий інструмент. Проблема полягає в іншому: на домашньому пристрої Chrome читає локальні ключі політик без отримання підтвердження від будь-якого довіреного джерела – ані від контролера домену, ані від служби керування пристроями. Тому зловмисна програма, яка вже отримала доступ до системи, може самостійно додати такі ключі. Браузер сприйматиме розширення як встановлене адміністратором.

Наслідки для користувача виглядають так: підмінена сторінка нової вкладки, змінена пошукова система, перенаправлення запитів на сумнівні сайти – і жодної активної кнопки «Видалити» у списку розширень. Додатковий побічний ефект: у меню Chrome з’являється напис «Керується вашою організацією», хоча жодної організації за пристроєм не зареєстровано.

Слід розуміти й обмеження цього механізму. Згідно з документацією Google, у Windows розширення поза Chrome Web Store можна примусово встановити лише на пристрої, підключеному до домену Active Directory або Microsoft Entra ID, або зареєстрованому в Chrome Enterprise Core. У macOS це можливо лише за наявності MDM, MCX або такої ж реєстрації. Це означає, що на домашньому комп’ютері зловмисники найчастіше покладаються на розширення, вже розміщені в Chrome Web Store.

Напис у меню ще не означає зараження

Важливо не плутати причину та наслідок. «Керується вашою організацією» — це штатна функція браузера, а не сигнал тривоги. Chrome відображає цей напис, як тільки до нього застосовано хоча б одну політику, незалежно від її походження та нешкідливості. На особистому пристрої політики цілком легально можуть з’явитися щонайменше трьома шляхами.

  • Ви увійшли до профілю Chrome, використовуючи робочий або навчальний обліковий запис. Тоді політики надходять із хмари й зникають після виходу з облікового запису або переходу в окремий профіль.
  • Пристрій раніше був корпоративним або купувався з рук, а профіль керування з нього не було видалено.
  • Політики були встановлені програмою, яку ви самі інсталювали. Так діють деякі VPN-клієнти, захисні програми та скрипти для посилення конфіденційності, зокрема ті, що вимикають функції ШІ браузера.

Відрізнити одне від одного можна за конкретними назвами політик на сторінці chrome://policy. Насторожити мають лише ті, що стосуються керування пошуком, стартовою сторінкою та примусовим встановленням розширень:

  • ExtensionInstallForcelist — примусово встановлює розширення, яке неможливо видалити;
  • DefaultSearchProviderSearchURL та інші політики з префіксом DefaultSearchProvider — перевизначають пошукову систему;
  • NewTabPageLocation — замінює сторінку нової вкладки;
  • HomepageLocation — встановлює стартову сторінку.

Якщо жодної з них у списку немає, а є, наприклад, GeminiSettings, HelpMeWriteSettings чи BuiltInDnsClientEnabled — це налаштування функцій самого браузера, а не захоплення. Такий набір типовий для конфігурацій, які свідомо вимикають ШІ-функції Chrome та зайву телеметрію.

Другим контрольним сигналом є сторінка chrome://extensions. Якщо кожне розширення можна вимкнути та видалити, то керування нікому не заважає. Заблокована кнопка видалення — це те, що справді потребує уваги.

Корисна також колонка «Джерело» в таблиці політик. Значення «Хмара» вказує на Google-акаунт у профілі браузера, «Платформа» — на файл конфігурації, що знаходиться на диску. У macOS такі файли шукають у теці /Library/Managed Preferences/, а встановлені профілі керування видно в Системних налаштуваннях, у розділі «Керування пристроями».

Що зміниться після ввімкнення захисту

  • Chrome блокуватиме спроби встановлення керованого політикою розширення, яке перевизначає нову вкладку або типову пошукову систему. Встановлення буде скасовано, а ідентифікатор розширення буде додано до переліку заблокованих.
  • Браузер більше не намагатиметься завантажити заблоковане розширення під час наступних перевірок політик. Це має припинити нескінченні повторні спроби встановлення та надлишковий мережевий трафік.
  • Розширення, яке користувач встановив самостійно, більше не «перетворюватиметься» на кероване політикою. Воно залишиться під контролем користувача, отже, його можна буде вимкнути або видалити.
  • Якщо пристрій раніше був керованим, але втратив цей статус, а локальні ключі політик на ньому залишилися, Chrome автоматично видалить відповідні розширення-перевизначники.
  • Google додає метрики для оцінки поширеності таких захоплювачів та частоти блокування їх браузером.
  • Для легітимних адміністраторів передбачено окрему «аварійну» політику, яка вимикає захист — на випадок, коли необхідне корпоративне розширення справді має перевизначати нову вкладку або пошук.

Чого поки що не варто очікувати

Набори змін все ще перебувають на розгляді, тому у стабільній версії Chrome ця функція відсутня. Google не називала термінів її впровадження, а частина запропонованої функціональності може змінитися до релізу. Захист також не є універсальним: він спрямований саме на перевизначення нової вкладки та пошукової системи через політики і не стосується інших методів, якими шкідливе ПЗ потрапляє до браузера — від крадіжки сесійних файлів cookie до багатоетапних кампаній, де фінальне навантаження збирається вже на боці жертви.

Що робити вже зараз

Чекати на оновлення Chrome — не єдиний варіант. Якщо у вашому браузері вже змінилася нова вкладка або пошук, ви можете перевірити ситуацію за кілька хвилин.

  • Перевірте статус керування. Введіть в адресному рядку chrome://management та натисніть Enter. На особистому пристрої, який не належить роботодавцю чи навчальному закладу, керування має бути відсутнє. Детальніше про перевірку — у довідці Google.
  • Перегляньте список політик. Адреса chrome://policy покаже, які саме правила застосовано до браузера. Записи, походження яких ви не можете пояснити, — це привід для занепокоєння.
  • Перегляньте розширення. На сторінці chrome://extensions зверніть увагу на позиції, які неможливо вимкнути. Покроково цей процес ми розбирали в інструкції «Як видалити або вимкнути розширення в Google Chrome».
  • Знайдіть джерело проблеми в системі. Політику додала якась програма, тому просто видалити розширення недостатньо — після перезапуску воно повернеться. Перевірте список встановлених програм та проскануйте систему антивірусом.
  • Скиньте налаштування браузера. Після очищення системи скористайтеся функцією скидання налаштувань Chrome до типових. Покроково це описано в довідці Google про видалення небажаного ПЗ. Там також зазначено, що браузер і зараз перевіряє під час кожного запуску, чи не змінилися його налаштування, та відновлює важливі значення до безпечних.
  • Часті запитання

    Напис «Керується вашою організацією» завжди означає зараження?

    Ні. Це стандартна функція Chrome, яка відображається щоразу, коли до браузера застосовано політики. На робочому ноутбуці або пристрої навчального закладу вона очікувана. Тривожним сигналом є поява напису на особистому комп’ютері, який не налаштовувався централізовано.

    Чи можна видалити розширення, встановлене через політику?

    Через інтерфейс браузера — ні, кнопка видалення буде неактивною. Спочатку потрібно видалити саму політику, а разом із нею й програму, яка її створила. Після зникнення політики Chrome видаляє відповідне розширення самостійно.

    Політики є, але серед них немає підозрілих. Що робити?

    Найімовірніше, нічого. Якщо у списку лише налаштування функцій браузера, а всі розширення можна вимкнути та видалити, це не захоплення. Варто лише з’ясувати походження конфігурації: чи це залишок від попереднього корпоративного керування, чи її встановив додаток, який ви завантажили. Видаляти файли політик навмання не варто — якщо їх створює якась програма, вона просто відновить їх знову.

    Захист працюватиме на всіх платформах?

    У чернетках змін йдеться про некеровані пристрої з Windows і macOS. Про Linux, ChromeOS чи мобільні версії у наявних матеріалах не згадано.

    Чи постраждають корпоративні розширення?

    Ні. Захист розрахований лише на пристрої без підтвердженого керування. Крім того, для адміністраторів передбачено спеціальну політику, яка вимикає його на випадок, коли корпоративне розширення справді потребує перевизначення нової вкладки або пошукової системи.

    Будь ласка, залиште це поле порожнім

    О, привіт
    Приємно познайомитися!

    Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

    Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

    ТЕМИ:Google ChromeБраузерирозширенняшкідливе ПЗПоділитисяFacebookThreadsКопіювати посиланняДрукЩо думаєте?В захваті0Сумно0Смішно0Палає0Овва!0Попередня стаття

    Google Earth дозволяв «домалювати» війну на справжніх супутникових знімках. Функцію вимкнули за добуНаступна стаття

    Кращі менеджери паролів у 2026 році: що змінилося на ринку і як обрати сховищеВ тренді

    Як очистити кеш на компʼютері з Windows 11: усі способи для ПК і ноутбука19.08.2026

    Комбінації клавіш у Windows 11: повний довідник18.08.2026

    Чи безпечно заряджати смартфон зарядним пристроєм від ноутбука24.08.2026

    Російські хакери зламують акаунти через OAuth і привʼязку пристроїв у WhatsApp21.08.2026

    Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні18.08.2026

    КібербезпекаСотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися13.08.2026

    ОглядиБраузери на Chromium замість Chrome: що ви втрачаєте разом із Google11.08.2026

    ОглядиАльтернативи Chrome у 2026 році: браузери для тих, хто дбає про приватність10.08.2026

    КібербезпекаPass-ta-key: дослідники показали, як шкідливе ПЗ краде passkeys із Google Password Manager05.08.2026

    Джерело: kp.ua

    Залишити відповідь

    Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *