La nueva función de Google Chrome alerta a los usuarios sobre la eliminación automática de extensiones maliciosas

Google ha anunciado planes para agregar una nueva función en la próxima versión de su navegador web Chrome para alertar a los usuarios cuando una extensión que han instalado se ha eliminado de Chrome Web Store.

Auto-Removal of Malicious Extensions

La función, que se lanzará junto con Chrome 117, permite a los usuarios ser notificados cuando un desarrollador ha cancelado la publicación de un complemento, se ha eliminado por violar la política de Chrome Web Store o se ha marcado como malware.

El gigante tecnológico dijo que tiene la intención de resaltar tales extensiones en una categoría de “Verificación de seguridad” en la sección “Privacidad y seguridad” de la página de configuración del navegador.

“Cuando un usuario hace clic en ‘Revisar’, se le llevará a sus extensiones y se le dará la opción de eliminar la extensión u ocultar la advertencia si desea mantener la extensión instalada”, dijo Oliver Dunk, ingeniero de relaciones con desarrolladores de extensiones de Chrome.

“Al igual que en versiones anteriores de Chrome, las extensiones marcadas como malware se desactivan automáticamente”.

Google también dijo que mostrará una advertencia a partir de mediados de septiembre de 2023 cuando los usuarios intenten descargar archivos de alto riesgo mientras están en una conexión insegura.

“Los archivos descargados pueden contener código malicioso que elude la caja de arena de Chrome y otras protecciones, por lo que un atacante de red tiene una oportunidad única de comprometer su computadora cuando ocurren descargas inseguras”, dijo el equipo de Chromium.

“A menos que el modo HTTPS-First esté habilitado, Chrome no mostrará advertencias al descargar archivos de forma insegura como imágenes, audio o video, ya que estos tipos de archivos son relativamente seguros”.

Algunas de las otras características que están en proceso incluyen habilitar el modo HTTPS-First de forma predeterminada en el modo de incógnito para una experiencia de navegación más segura y activar automáticamente la configuración para los usuarios que rara vez usan HTTP.

Los usuarios pueden habilitar el modo HTTPS-First habilitando “Usar siempre conexiones seguras” en la configuración de seguridad de Chrome (chrome://settings/security).

Las actualizaciones también siguen las propuestas de Google para agregar soporte para algoritmos de cifrados resistentes a la cuántica en el navegador Chrome, a partir de la versión 116.

Related Posts
Clear Filters

A malicious actor released a fake proof-of-concept (PoC) exploit for a recently disclosed WinRAR vulnerability on GitHub with an aim…

GitLab ha enviado parches de seguridad para resolver una falla crítica que permite a un atacante ejecutar pipelines como otro usuario….

Devel Group
Privacy Preferences
When you visit our website, it may store information through your browser from specific services, usually in form of cookies. Here you can change your privacy preferences. Please note that blocking some types of cookies may impact your experience on our website and the services we offer.