КИБЕРБЕЗОПАСНОСТЬ

Chrome начнёт блокировать расширения для угона новой вкладки

Google готовит защиту Chrome: браузер будет по умолчанию блокировать расширения, которые через политики меняют новую вкладку и поиск.

✍️ Редакция iTech News | 03.08.2026 | ⏱ 4 мин | Источник: BleepingComputer
💀

Google готовит для Chrome не самую заметную, но полезную защиту: браузер сможет по умолчанию блокировать расширения, которые через локальные политики подменяют страницу новой вкладки или поисковую систему по умолчанию. Для тех, кто поддерживает парк ноутбуков, разбирает жалобы пользователей или просто устал объяснять, почему на домашнем ПК внезапно появилось сообщение «Управляется вашей организацией», это хорошая новость: один из популярных сценариев угона браузера хотят прикрыть на уровне самого Chrome.

О готовящихся изменениях BleepingComputer сообщил 2 августа 2026 года со ссылкой на ещё не завершённую серию правок в Chromium Gerrit. Речь пока не о функции в стабильном канале. Но направление Google обозначил прямо: флаг kBlockDseNtpOverrideExtensionsOnUnmanagedDevices собираются включить по умолчанию для неуправляемых устройств на Windows и macOS.

Google отделяет реальные корпоративные политики от подделки

Проблема старая и хорошо знакома не только пользователям, но и службам поддержки. У Chrome есть штатный механизм корпоративных политик: администратор может принудительно устанавливать расширения, задавать параметры браузера и фиксировать страницу новой вкладки или поиск. На рабочем ноутбуке под управлением домена или MDM это нормальный сценарий.

Проблема в том, что тот же механизм давно используют нежелательные программы и вредоносное ПО на домашних машинах. Достаточно прописать локальные ключи политик Chrome, и браузер начинает считать вредоносное расширение установленным администратором. Дальше всё по знакомому сценарию: новая вкладка подменена, поисковые запросы уходят на сомнительные страницы, удалить расширение нельзя, а сам Chrome ещё и показывает пугающее сообщение о «корпоративном» управлении.

Внутри Google такие устройства называют средами с низким уровнем доверия: браузер видит локальные политики, но не может подтвердить, что устройство действительно администрируется через домен или MDM. Именно по таким сценариям и бьёт новая защита.

Что именно Chrome будет блокировать

Если политика попытается установить расширение, которое перехватывает страницу новой вкладки или меняет поисковую систему по умолчанию, Chrome должен отменить установку. Идентификатор такого расширения браузер сохранит в отдельной настройке со списком блокировок, чтобы при следующих проверках не пытаться скачать тот же пакет заново.

Есть и второй важный сценарий. Если пользователь когда-то поставил расширение вручную, Chrome больше не должен задним числом переводить его в режим «установлено политикой». Проще говоря, вредоносная программа не сможет забрать уже установленное расширение под свой контроль и превратить его в неудаляемый корпоративный объект.

Кроме того, если устройство раньше считалось управляемым, а потом потеряло доверенный статус, но в системе остались локальные ключи политик, Chrome будет автоматически удалять затронутые расширения, связанные с подменой поиска и страницы новой вкладки. Для практики это особенно полезно: многие инциденты всплывают не в момент заражения, а через недели, когда уже неясно, почему домашний ПК ведёт себя как рабочий.

Для компаний оставят политику-исключение

Google отдельно оговаривает, что у администраторов останется политика-исключение, позволяющая отключить новую защиту там, где переопределение поиска или новой вкладки действительно нужно бизнесу. Это важно: в корпоративной среде такие расширения иногда используют осознанно, например для внутреннего портала, защищённого поиска или рабочей стартовой страницы.

Иначе Google пришлось бы выбирать между безопасностью массового пользователя и совместимостью с корпоративными сценариями. Вместо этого компания ужесточает правила на неуправляемых устройствах, но сохраняет контроль там, где управление подтверждено доменом, MDM или другими доверенными механизмами.

Почему это важно для ИТ-рынка

Для российских и СНГ-компаний история вполне прикладная. Во многих небольших командах и учебных проектах Chrome до сих пор настраивают локальными политиками без полноценного MDM. Если Google доведёт механизм до стабильного релиза, такие схемы станут менее надёжными: браузер начнёт жёстче различать настоящее корпоративное управление и локальные обходные решения.

Для разработчиков расширений это тоже сигнал. Если продукт работает с поиском или новой вкладкой, придётся внимательнее смотреть не только на функциональность, но и на способ установки. «Тихая» доставка через локальные политики на неуправляемых машинах постепенно перестаёт быть рабочим вариантом.

Отдельно показательно, что Google добавляет метрики, чтобы измерять, как часто такие перехватчики вообще встречаются и сколько попыток блокирует браузер. Это обычно признак того, что компания видит проблему не как единичную аномалию, а как массовый сценарий злоупотребления.

Если правки пройдут ревью и флаг действительно включат по умолчанию, Chrome сделает ещё один шаг к модели, где локальная политика сама по себе не считается достаточным признаком доверия. Проверить детали исходного материала можно в BleepingComputer.

Поделиться: Telegram X LinkedIn