Google Chrome заблокує розширення-перехоплювачі сторінки нової вкладки | CyberCalm

Наталя ЗарудняGoogle Chrome заблокує розширення-перехоплювачі сторінки нової вкладки | CyberCalm 2ВідНаталя ЗарудняГоловна редакторкаГоловна редакторка та фундаторка CyberCalm. Понад 10 років досвіду у сфері кібербезпеки та технологічної журналістики. Пишу про захист даних, безпеку мобільних пристроїв, штучний інтелект та соціальні мережі.Слідкуйте: 03.08.2026 Поділитись 10 хв. читання

Google розробляє для Chrome захист, який заборонятиме встановлення через корпоративні політики розширень, що змінюють сторінку нової вкладки або стандартну пошукову систему. Ця функція призначена для звичайних домашніх комп’ютерів з Windows і macOS, які не керуються організацією. Саме на таких пристроях зловмисне програмне забезпечення роками використовує механізми, створені для системних адміністраторів.

Зміст

  • Що саме розробляє Google
  • Як зловмисне програмне забезпечення зловживає корпоративними політиками
  • Напис у меню ще не свідчить про зараження
  • Що зміниться після активації захисту
  • Чого поки що не варто очікувати
  • Що робити вже зараз
  • Часті запитання

Що саме розробляє Google

Зміни з’явилися у вигляді низки чернеток у системі рецензування коду Chromium Gerrit. Вони ще не досягли стабільної версії браузера: код перебуває на розгляді, і лише після схвалення функція kBlockDseNtpOverrideExtensionsOnUnmanagedDevices буде увімкнена за замовчуванням.

В одному з коментарів до змін інженер Google Анунай Гош (Anunoy Ghosh) пояснює логіку: у середовищах з низьким рівнем довіри, тобто на некерованих споживчих пристроях, примусове встановлення розширень та рекомендації через корпоративні політики використовуються для закріплення в браузері захоплювачів пошуку та нової вкладки. Сам пакет змін, за його словами, впроваджує наскрізний захист на некерованих пристроях з Windows і macOS.

Як зловмисне програмне забезпечення зловживає корпоративними політиками

Механізм, про який йдеться, називається ExtensionInstallForcelist. Він дозволяє адміністраторам тихо встановлювати розширення без участі користувача, причому користувач не може їх видалити або вимкнути через інтерфейс браузера. У документації Google чітко зазначено, що дозволи таким розширенням надаються неявно.

На комп’ютері, який дійсно підключений до домену або керується через MDM, це звичайний робочий інструмент. Проблема в іншому: на домашньому пристрої Chrome читає локальні ключі політик, не отримуючи підтвердження від жодного довіреного джерела — ні від контролера домену, ні від служби керування пристроями. Тому зловмисне програмне забезпечення, яке вже отримало доступ до системи, може додати такі ключі самостійно. Браузер сприйме розширення як встановлене адміністратором.

Наслідки для користувача виглядають так: змінена сторінка нової вкладки, змінена пошукова система, перенаправлення запитів на сумнівні сайти — і жодної активної кнопки «Видалити» у списку розширень. Додатковий побічний ефект: у меню Chrome з’являється напис «Керується вашою організацією», хоча жодної організації за пристроєм немає.

znimok ekrana 2026 08 02 o 18.46.17

Варто розуміти й межі цього механізму. Згідно з документацією Google, у Windows розширення поза Chrome Web Store можна встановити примусово лише на пристрої, підключеному до домену Active Directory чи Microsoft Entra ID або зареєстрованому в Chrome Enterprise Core; у macOS — лише за наявності MDM, MCX або тієї ж реєстрації. Тобто на домашньому комп’ютері зловмисники здебільшого змушені спиратися на розширення, які вже розміщені у Chrome Web Store.

Напис у меню ще не свідчить про зараження

Тут важливо не переплутати причину зі наслідком. «Керується вашою організацією» — стандартна функція браузера, а не сигнал тривоги. Chrome показує цей напис, щойно до нього застосовано хоча б одну політику, незалежно від того, звідки вона взялася і наскільки нешкідлива. На особистому пристрої політики цілком легально з’являються щонайменше трьома шляхами.

  • Ви увійшли у профіль Chrome з робочим або навчальним обліковим записом. Тоді політики надходять із хмари та зникають після виходу з облікового запису чи переходу в окремий профіль.
  • Пристрій колись був корпоративним або купувався з рук, а профіль керування з нього не було знято.
  • Політики було прописано програмою, яку ви встановили самі. Так роблять деякі VPN-клієнти, антивірусні програми та скрипти для посилення приватності — зокрема ті, що вимикають ШІ-функції браузера.

Відрізнити одне від одного можна за конкретними назвами політик на сторінці chrome://policy. Насторожувати мають лише ті, що керують пошуком, стартовою сторінкою та примусовим встановленням розширень:

  • ExtensionInstallForcelist — примусово встановлює розширення, яке неможливо видалити;
  • DefaultSearchProviderSearchURL та інші політики з префіксом DefaultSearchProvider — перевизначають пошукову систему;
  • NewTabPageLocation — замінює сторінку нової вкладки;
  • HomepageLocation — встановлює стартову сторінку.

Якщо жодної з них у переліку немає, а є, скажімо, GeminiSettings, HelpMeWriteSettings чи BuiltInDnsClientEnabled — це налаштування функцій самого браузера, а не захоплення. Такий набір типовий для конфігурацій, які свідомо вимикають ШІ-компоненти Chrome і зайву телеметрію.

znimok ekrana 2026 08 02 o 18.54.49 scaled e1785689577110

Другий контрольний сигнал — сторінка chrome://extensions. Якщо кожне розширення можна вимкнути та видалити, керування нікому не заважає. Заблокована кнопка видалення — ось що справді потребує уваги.

Корисна також колонка «Джерело» у таблиці політик. Значення «Хмара» вказує на Google-акаунт у профілі браузера, «Платформа» — на файл конфігурації, що лежить на диску. У macOS такі файли шукають у теці /Library/Managed Preferences/, а встановлені профілі керування видно в Системних налаштуваннях, у розділі «Керування пристроями».

Що зміниться після активації захисту

  • Chrome блокуватиме спроби встановлення керованого політикою розширення, яке перевизначає нову вкладку або стандартну пошукову систему. Встановлення буде скасовано, а ідентифікатор розширення потрапить до списку заблокованих.
  • Браузер більше не намагатиметься завантажити заблоковане розширення під час наступних перевірок політик. Це має припинити нескінченні повторні спроби встановлення та надмірний мережевий трафік.
  • Розширення, яке користувач встановив самостійно, більше не «перетворюватиметься» на кероване політикою. Воно залишиться під контролем користувача, отже, його можна буде вимкнути або видалити.
  • Якщо пристрій раніше був керованим, але втратив цей статус, а локальні ключі політик на ньому залишилися, Chrome автоматично видалить відповідні розширення-перевизначники.
  • Google додає метрики для оцінки поширеності таких захоплювачів та частоти блокування їх браузером.
  • Для легітимних адміністраторів передбачено окрему «аварійну» політику, яка вимикає захист — на випадок, коли потрібне корпоративне розширення справді має перевизначати нову вкладку чи пошук.

Чого поки що не варто очікувати

Пакети змін все ще перебувають на розгляді, тому у стабільній версії Chrome цієї функції немає. Google не називала термінів її впровадження, а частина запропонованої поведінки може змінитися до релізу. Захист також не є універсальним: він націлений саме на перевизначення нової вкладки та пошукової системи через політики і не стосується інших способів, якими зловмисне ПЗ потрапляє до браузера — від крадіжки сесійних файлів cookie до багатоетапних кампаній, де фінальне навантаження збирається вже на стороні жертви.

Що робити вже зараз

Очікування оновлення Chrome — не єдиний варіант. Якщо у вашому браузері вже змінилася нова вкладка чи пошук, перевірити ситуацію можна за кілька хвилин.

  1. Перевірте статус керування. Введіть в адресному рядку chrome://management і натисніть Enter. На особистому пристрої, який не належить роботодавцю чи навчальному закладу, керування має бути відсутнє. Докладніше про перевірку — у довідці Google.
  2. Перегляньте список політик. Адреса chrome://policy покаже, які саме правила застосовано до браузера. Записи, походження яких ви не можете пояснити, — привід для занепокоєння.
  3. Перегляньте розширення. На сторінці chrome://extensions зверніть увагу на позиції, які неможливо вимкнути. Покроково цей процес ми розглядали в інструкції «Як видалити або вимкнути розширення в Google Chrome».
  4. Знайдіть джерело проблеми в системі. Політику додала якась програма, тому лише видалення розширення недостатньо — після перезапуску воно повернеться. Перевірте список встановлених програм і проскануйте систему антивірусом.
  5. Скиньте налаштування браузера. Після очищення системи скористайтеся скиданням налаштувань Chrome до стандартних. Покроково це описано в довідці Google про видалення небажаного ПЗ. Там же зазначено, що браузер і зараз перевіряє під час кожного запуску, чи не змінилися його налаштування, і відновлює важливі значення до безпечних.

Часті запитання

Напис «Керується вашою організацією» завжди означає зараження?

Ні. Це стандартна функція Chrome, яка з’являється щоразу, коли до браузера застосовано політики. На робочому ноутбуці або пристрої навчального закладу вона очікувана. Тривожним сигналом є поява напису на особистому комп’ютері, який ніхто не налаштовував централізовано.

Чи можна видалити розширення, встановлене через політику?

Через інтерфейс браузера — ні, кнопка видалення буде неактивною. Спочатку потрібно прибрати саму політику, а разом із нею й програму, яка її створила. Після зникнення політики Chrome видаляє відповідне розширення самостійно.

Політики є, але серед них немає підозрілих. Що робити?

Найімовірніше, нічого. Якщо у переліку лише налаштування функцій браузера, а всі розширення можна вимкнути та видалити, це не захоплення. Варто лише з’ясувати походження конфігурації: чи це залишок від колишнього корпоративного керування, чи його прописала встановлена вами програма. Видаляти файли політик наосліп не варто — якщо їх створює якась програма, вона просто пропише все знову.

Захист працюватиме на всіх платформах?

У чернетках змін йдеться про некеровані пристрої з Windows і macOS. Про Linux, ChromeOS чи мобільні версії у наявних матеріалах не згадано.

Чи постраждають корпоративні розширення?

Ні. Захист розрахований лише на пристрої без підтвердженого керування. Крім того, для адміністраторів передбачено окрему політику, яка вимикає його на випадок, коли корпоративне розширення справді має перевизначати нову вкладку чи пошукову систему.

Будь ласка, залиште це поле порожнім

О, привіт
Приємно познайомитися!

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕГИ:Google ChromeБраузерирозширенняшкідливе ПЗ Поділитися Facebook Threads Копіювати посилання Друк Попередня стаття Google Earth дозволяв «домалювати» війну на справжніх супутникових знімках. Функцію вимкнули за добу Google Earth дозволяв «домалювати» війну на справжніх супутникових знімках. Функцію вимкнули за добу Наступна стаття Кращі менеджери паролів 2025 року: як ними користуватися? Кращі менеджери паролів у 2026 році: що змінилося на ринку і як обрати сховище

В тренді

Альтрнатива Chrome: Кращі браузери для захисту конфіденційності

Альтернативи Chrome у 2026 році: браузери для тих, хто дбає про приватність

10.08.2026 4 способи, як ваш WhatsApp можуть зламати

WhatsApp Scam Alert: нова функція виявляє шахрайські повідомлення без порушення шифрування

14.08.2026 Як підписати PDF на смартфоні: інструкція для iPhone та Android

Як підписати PDF на смартфоні: інструкція для iPhone та Android

14.08.2026 Anthropic позначатиме згенерований Claude контент невидимими водяними знаками

Anthropic позначатиме згенерований Claude контент невидимими водяними знаками

12.08.2026 Браузери на Chromium замість Chrome: що ви втрачаєте разом із Google

Браузери на Chromium замість Chrome: що ви втрачаєте разом із Google

11.08.2026 Сотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися Кібербезпека

Сотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися

13.08.2026 Pass-ta-key: дослідники показали, як шкідливе ПЗ краде passkeys із Google Password Manager Кібербезпека

Pass-ta-key: дослідники показали, як шкідливе ПЗ краде passkeys із Google Password Manager

05.08.2026 Microsoft: російські хакери зламують Wi-Fi у готелях, щоб красти корпоративні паролі Кібербезпека

Microsoft: російські хакери зламують Wi-Fi у готелях, щоб красти корпоративні паролі

04.08.2026 Firefox Relay у 2026 році: 50 безкоштовних поштових масок замість пʼяти Сервіси

Firefox Relay у 2026 році: 50 безкоштовних поштових масок замість пʼяти

29.07.2026

Джерело

No votes yet.
Please wait...

Leave a Reply

Your email address will not be published. Required fields are marked *