你知道你的瀏覽器正在由第三方託管嗎?趕忙查看本身中招了沒

Chrome在安全性能方面已經盡力了,不過仍然抵不住有些不老實的插件見縫插針。


8月5日,一條與Chrome有關的微博在網上引起熱議,短短一上午轉發便超過了1萬6千餘條。chrome


圖片


博主 @極楽亭 稱:「阿里是我見過最噁心的企業。剛剛纔注意到,個人Chrome設置裏顯示個人瀏覽器‘由貴單位管理’。瀏覽器


他發現本身的Chrome正處於被託管狀態,「企業管理員隨時能夠操做個人瀏覽器,給我安裝任意應用、不讓我用任意功能、監控個人一舉一動。」安全



最終博主確認是阿里系軟件惡意安裝了某個插件(阿里旺旺或支付寶安全控件),並託管了本身的瀏覽器。網絡



也就是說,即便你不是阿里員工,也可能由於使用阿里系軟件而自動被託管瀏覽器,管理員能所以得到你的瀏覽器的大量權限。編輯器


這難免讓人在憤怒之餘還感到細思極恐。
 如何檢查 ide


如今,你們能夠經過下面兩種方式對Chrome瀏覽器進行檢查:
性能


1.在瀏覽器右上角打開「更多「菜單(3個點)的按鈕,若是菜單底部顯示「由貴單位管理」字樣就表示中槍了。ui



2.直接在地址欄輸入chrome://policy/查看瀏覽器上是否有可疑插件。spa



此條微博在網絡上發酵後,評論中很多用戶都紛紛表示已經中招。
插件


通過一番檢查後,你們發現不只有阿里,騰訊QQ和126也悄悄混了進來。



打開註冊表,咱們能夠更清晰地看到這些公司在Chrome瀏覽器的Policy中寫入了哪幾項內容。



好消息是,大部分被阿里託管的用戶註冊表都強制啓用的是快捷登陸插件,這個Policy的影響應該不大,不過偷偷獲取用戶瀏覽器管理權限的行爲仍然很噁心。


另外,iOS由於系統自己就不支持任何瀏覽器插件,因此天然也沒有被插件託管的機會,無需太過擔憂。



 瀏覽器託管是什麼 


谷歌官方文檔裏描述爲:若是你是在學校或單位使用Chrome,那麼你的瀏覽器可能會處於託管狀態,或者可能會由學校、公司或其餘羣組來設置和維護。


在託管狀態下,管理員能設置或限制你的瀏覽器上的某些功能、安裝擴展程序、監控你的活動,以及控制你對Chrome的使用方式。



雖然官方描述的管理員權限沒有博主 @極楽亭 所說的「監控一舉一動」那麼誇張,但所能操做的空間也着實不小。


好比,它可以訪問帳號名下信息、更改你的帳號密碼,限制你刪除或修改本身的信息或隱私設置等等。



雖然阿里也許只是增長了一個無傷大雅的快捷登陸,但咱們談到的一個更嚴重的狀況是:Chrome我的用戶在不知情的狀況下,被第三方單位託管了瀏覽器。


這個問題早在今年Chrome的某一次更新後集中爆發過一次了。


在Chrome73版本更新後,谷歌新增了對政策的相關顯示。



這也令許多悄悄搞事情的軟件浮上了水面——大量網友反映阿里系、搜狗等公司軟件託管用戶瀏覽器的行爲。


若是Chrome沒有新增這個提示,恐怕不少人根本不知道本身的瀏覽器已經被流氓軟件偷偷加上Policy了。


圖片


 解決辦法 


若是你的瀏覽器已經顯示「由貴單位管理」,但又不想卸載阿里或其餘公司軟件,那麼能夠經過下面的方式解決問題。


1.瀏覽器地址欄輸入chrome://flags/#show-managed-ui,將狀態設置爲Disabled。


圖片


但這個方法只是不讓瀏覽器顯示「由貴單位託管」的提示,並無從根源上解決問題,因此還須要接着往下看。


2.按Win+R鍵,而後輸入:%systemroot%\syswow64\regedit,跳轉到註冊表編輯器。


圖片


3.按Ctrl+F鍵,查找政策名爲EnabledPlugins的目錄,而後將這個目錄右鍵刪除。


圖片


最後重啓Chrome,「由貴單位管理」就完全消失了。該方法已經獲得多方證明有效。


現在被曝光的隱私泄露事件幾乎頻繁到要令大衆患上「PTSD」,因此也不奇怪爲何這條微博能在短期內引發普遍關注。


咱們能作的,也只有不斷努力提升本身的姿式水平了。

相關文章
相關標籤/搜索