Google готує для Chrome захист, який не даватиме встановлювати через корпоративні політики розширення, що підміняють сторінку нової вкладки або типову пошукову систему. Функція розрахована на звичайні домашні компʼютери з Windows і macOS, які не перебувають під керуванням жодної організації, — саме там шкідливі програми роками зловживають механізмом, створеним для системних адміністраторів.
Що саме готує Google
Зміни зʼявилися у вигляді низки чернеток у системі рецензування коду Chromium Gerrit. До стабільної версії браузера вони ще не дійшли: код перебуває на розгляді, і лише після схвалення прапорець функції kBlockDseNtpOverrideExtensionsOnUnmanagedDevices планують увімкнути за замовчуванням.
У коментарі до одного з наборів змін інженер Google Анунай Гош (Anunoy Ghosh) пояснює логіку: у середовищах із низьким рівнем довіри — тобто на некерованих споживчих пристроях — примусове встановлення розширень і рекомендації через корпоративні політики використовують для того, щоб закріпити в браузері захоплювачі пошуку та нової вкладки. Сам набір змін, за його словами, вмикає наскрізний захист на некерованих пристроях з Windows і macOS.
Як шкідливі програми зловживають корпоративними політиками
Механізм, про який ідеться, називається ExtensionInstallForcelist. Він дає адміністраторам змогу тихо встановлювати розширення без участі користувача, причому користувач не може ані видалити їх, ані вимкнути через інтерфейс браузера. У документації Google прямо зазначено, що дозволи таким розширенням надаються неявно.
На компʼютері, який справді приєднано до домену або керується через MDM, це звичайний робочий інструмент. Проблема в іншому: на домашньому пристрої Chrome читає локальні ключі політик, не отримуючи підтвердження від жодного довіреного джерела — ні від контролера домену, ні від служби керування пристроями. Тому шкідлива програма, яка вже отримала доступ до системи, може дописати такі ключі самостійно. Браузер сприйме розширення як встановлене адміністратором.
Наслідки для користувача виглядають так: підмінена сторінка нової вкладки, змінена пошукова система, перенаправлення запитів на сумнівні сайти — і жодної активної кнопки «Видалити» у списку розширень. Додатковий побічний ефект: у меню Chrome зʼявляється напис «Керується вашою організацією», хоча жодної організації за пристроєм немає.
Варто розуміти й межі цього механізму. За документацією Google, у Windows розширення поза Chrome Web Store можна встановити примусово лише на пристрої, приєднаному до домену Active Directory чи Microsoft Entra ID або зареєстрованому в Chrome Enterprise Core; у macOS — лише за наявності MDM, MCX або тієї ж реєстрації. Тобто на домашньому компʼютері зловмисники здебільшого змушені спиратися на розширення, які вже розміщені у Chrome Web Store.
Напис у меню ще не означає зараження
Тут важливо не переплутати причину з наслідком. «Керується вашою організацією» — штатна функція браузера, а не сигнал тривоги. Chrome показує цей напис, щойно до нього застосовано хоча б одну політику, незалежно від того, звідки вона взялася і наскільки нешкідлива. На особистому пристрої політики цілком легально зʼявляються щонайменше трьома шляхами.
- Ви увійшли у профіль Chrome робочим або навчальним акаунтом. Тоді політики надходять із хмари й зникають після виходу з акаунта чи переходу в окремий профіль.
- Пристрій колись був корпоративним або купувався з рук, а профіль керування з нього не зняли.
- Політики прописав застосунок, який ви встановили самі. Так роблять деякі VPN-клієнти, захисні програми та скрипти для посилення приватності — зокрема ті, що вимикають ШІ-функції браузера.
Відрізнити одне від одного можна за конкретними назвами політик на сторінці chrome://policy. Насторожувати мають лише ті, що керують пошуком, стартовою сторінкою та примусовим встановленням розширень:
- ExtensionInstallForcelist — примусово встановлює розширення, яке неможливо видалити;
- DefaultSearchProviderSearchURL та інші політики з префіксом DefaultSearchProvider — перевизначають пошукову систему;
- NewTabPageLocation — підміняє сторінку нової вкладки;
- HomepageLocation — задає стартову сторінку.
Якщо жодної з них у переліку немає, а є, скажімо, GeminiSettings, HelpMeWriteSettings чи BuiltInDnsClientEnabled — це налаштування функцій самого браузера, а не захоплення. Такий набір типовий для конфігурацій, які свідомо вимикають ШІ-начинку Chrome і зайву телеметрію.
Другий контрольний сигнал — сторінка chrome://extensions. Якщо кожне розширення можна вимкнути та видалити, керування нікому не заважає. Заблокована кнопка видалення — ось що справді потребує уваги.
Корисна й колонка «Джерело» у таблиці політик. Значення «Хмара» вказує на Google-акаунт у профілі браузера, «Платформа» — на файл конфігурації, що лежить на диску. У macOS такі файли шукають у теці /Library/Managed Preferences/, а встановлені профілі керування видно в Системних налаштуваннях, у розділі «Керування пристроями».
Що зміниться після ввімкнення захисту
- Chrome блокуватиме спроби встановити кероване політикою розширення, яке перевизначає нову вкладку або типову пошукову систему. Встановлення скасовуватиметься, а ідентифікатор розширення потраплятиме до переліку заблокованих.
- Браузер більше не намагатиметься завантажити заблоковане розширення під час наступних перевірок політик. Це має припинити нескінченні повторні спроби встановлення та зайвий мережевий трафік.
- Розширення, яке користувач встановив власноруч, більше не «перетворюватиметься» на кероване політикою. Воно залишиться під контролем користувача, тож його можна буде вимкнути або видалити.
- Якщо пристрій раніше був керованим, але втратив цей статус, а локальні ключі політик на ньому лишилися, Chrome автоматично видалить відповідні розширення-перевизначники.
- Google додає метрики, щоб оцінити, наскільки поширені такі захоплювачі і як часто браузер їх блокує.
- Для легітимних адміністраторів передбачено окрему «аварійну» політику, яка вимикає захист — на випадок, коли потрібне корпоративне розширення справді має перевизначати нову вкладку чи пошук.
Чого поки що не варто очікувати
Набори змін усе ще перебувають на розгляді, тож у стабільному Chrome функції немає. Термінів увімкнення Google не називала, а частина запропонованої поведінки може змінитися до релізу. Захист також не універсальний: він націлений саме на перевизначення нової вкладки та пошукової системи через політики і не стосується інших способів, у які шкідливе ПЗ дістається до браузера — від крадіжки сесійних файлів cookie до багатоетапних кампаній, де фінальне навантаження збирається вже на боці жертви.
Що робити вже зараз
Дочекатися оновлення Chrome — не єдиний варіант. Якщо у вашому браузері вже змінилася нова вкладка чи пошук, перевірити ситуацію можна за кілька хвилин.
- Перевірте статус керування. Введіть в адресному рядку chrome://management і натисніть Enter. На особистому пристрої, який не належить роботодавцю чи навчальному закладу, керування має бути відсутнє. Докладніше про перевірку — у довідці Google.
- Подивіться перелік політик. Адреса chrome://policy покаже, які саме правила застосовано до браузера. Записи, походження яких ви не можете пояснити, — привід для тривоги.
- Перегляньте розширення. На сторінці chrome://extensions зверніть увагу на позиції, які неможливо вимкнути. Покроково цей процес ми розбирали в інструкції «Як видалити або вимкнути розширення в Google Chrome».
- Знайдіть джерело проблеми в системі. Політику дописала якась програма, тож самого лише прибирання розширення недостатньо — після перезапуску воно повернеться. Перевірте список встановлених програм і проскануйте систему антивірусом.
- Скиньте налаштування браузера. Після очищення системи скористайтеся скиданням налаштувань Chrome до типових. Покроково це описано в довідці Google про видалення небажаного ПЗ. Там же зазначено, що браузер і зараз перевіряє під час кожного запуску, чи не змінилися його налаштування, і відновлює важливі значення до безпечних.
Часті запитання
Напис «Керується вашою організацією» завжди означає зараження?
Ні. Це штатна функція Chrome, яка зʼявляється щоразу, коли до браузера застосовано політики. На робочому ноутбуці або пристрої навчального закладу вона очікувана. Тривожним сигналом є поява напису на особистому компʼютері, який ніхто не налаштовував централізовано.
Чи можна видалити розширення, встановлене через політику?
Через інтерфейс браузера — ні, кнопка видалення буде неактивною. Спершу потрібно прибрати саму політику, а разом із нею й програму, яка її створила. Після зникнення політики Chrome видаляє відповідне розширення самостійно.
Політики є, але серед них немає підозрілих. Що робити?
Найімовірніше, нічого. Якщо у переліку лише налаштування функцій браузера, а всі розширення можна вимкнути та видалити, це не захоплення. Варто лише зʼясувати походження конфігурації: чи це залишок від колишнього робочого керування, чи її прописав встановлений вами застосунок. Видаляти файли політик наосліп не варто — якщо їх створює якась програма, вона просто пропише все знову.
Захист працюватиме на всіх платформах?
У чернетках змін ідеться про некеровані пристрої з Windows і macOS. Про Linux, ChromeOS чи мобільні версії у наявних матеріалах не згадано.
Чи постраждають корпоративні розширення?
Ні. Захист розрахований лише на пристрої без підтвердженого керування. Крім того, для адміністраторів передбачено окрему політику, яка вимикає його на випадок, коли корпоративне розширення справді має перевизначати нову вкладку чи пошукову систему.



