Saltar al contenido Saltar al contenido

Chrome bloqueará cambios no autorizados de extensiones en búsquedas y pestañas

Chrome bloqueará cambios no autorizados de extensiones en búsquedas y pestañas

El navegador Google Chrome está a punto de experimentar un cambio significativo en materia de seguridad. La plataforma más utilizada a nivel global implementará restricciones para que las extensiones no puedan alterar aspectos fundamentales como la página de nueva pestaña o el buscador predeterminado.

Esta determinación surge en un escenario donde los peligros cibernéticos avanzan con rapidez y los complementos se han vuelto un canal frecuente de ataques, muchas veces disfrazados de servicios legítimos.

Nuevas barreras contra extensiones maliciosas

De acuerdo con las innovaciones que se están gestando en el proyecto Chromium, Google desarrolla un sistema para que Chrome bloquee automáticamente toda extensión que pretenda apoderarse de la página de nueva pestaña o modificar el motor de búsqueda principal.

Esta medida, todavía en etapa experimental, tiene como objetivo detener una de las estrategias más comunes de los complementos dañinos: la alteración de componentes esenciales del navegador para redirigir consultas, recolectar datos o exhibir anuncios no deseados.

El secuestro del navegador ocurre cuando una extensión con permisos excesivos altera la configuración de Chrome y redirige las búsquedas a servicios de terceros. (Google)

El inconveniente aparece cuando una persona agrega un complemento de apariencia confiable que solicita permisos desmedidos. Al otorgarlos, la extensión puede modificar el buscador o la página de inicio y redirigir las búsquedas por servidores externos. El creador del complemento obtiene ganancias económicas a costa de la privacidad y la comodidad del usuario.

Esta práctica, denominada secuestro del navegador, no requiere de un virus propiamente dicho, sino de un programa que desvía el funcionamiento normal del navegador. Los peligros incluyen la recolección de datos de navegación, el acceso al historial, la exposición de información privada y la instalación de software dañino adicional.

Las consecuencias no solo alcanzan a usuarios individuales. Empresas e instituciones educativas también pueden sufrir daños si no fortalecen sus protocolos de seguridad.

Motivos detrás de la nueva protección

La resolución de impedir modificaciones sin permiso a través de complementos se debe a la urgencia de disminuir un vector de ataque habitual. Con esto, Chrome pretende impedir que extensiones riesgosas modifiquen la experiencia de navegación, provoquen redireccionamientos no deseados o revelen datos delicados.

Google adopta esta mejora de seguridad en Chrome para reducir un vector de ataque frecuente que provoca redirecciones forzadas y expone información sensible. (REUTERS/Dado Ruvic/Illustration/File Photo)

El ciclo habitual de un secuestro del navegador contempla: instalar una extensión, pedir permisos superfluos y luego cambiar parámetros clave. Una vez modificados, las consultas del usuario se encaminan a través de servicios externos, lo que genera ingresos para el desarrollador y pone en peligro la seguridad.

Google busca que esta nueva capacidad de bloqueo esté activa por defecto. De esta forma, si un complemento intenta alterar la página de nueva pestaña o el buscador, Chrome lo detendrá de inmediato, protegiendo estas funciones esenciales.

La inteligencia artificial al servicio de la seguridad

La mejora en la defensa contra extensiones forma parte de un plan más amplio de Google para reforzar Chrome. Recientemente, la empresa ha potenciado el empleo de inteligencia artificial para localizar y reparar fallos de seguridad a una velocidad sin precedentes.

Mediante modelos de lenguaje y sistemas automatizados, Google consiguió detectar y solucionar 1.072 fallos de seguridad en las versiones Chrome 149 y 150.

El equipo de Chrome usa herramientas de Project Zero y Google DeepMind para analizar código, clasificar informes y proponer soluciones bajo supervisión humana. (GOOGLE)

El equipo de Chrome utiliza herramientas creadas en colaboración con Project Zero y Google DeepMind para examinar el código, ordenar los reportes, eliminar duplicados y sugerir correcciones, todo ello con la revisión final de programadores humanos.

Un ejemplo notable de este método fue el descubrimiento de una vulnerabilidad de aislamiento del navegador que había permanecido en el código por más de 13 años. Dicho error permitía que un proceso infectado accediera a archivos locales, exponiendo datos confidenciales. Este hallazgo impulsó a Google a apresurar tanto la identificación como la distribución de parches.

Ante la mayor cantidad de fallos descubiertos, Google planea lanzar actualizaciones de Chrome hasta dos veces por semana. Este ritmo obedece a que, si las vulnerabilidades se hallan y reparan con más celeridad, las soluciones deben entregarse con la misma prontitud, reduciendo el tiempo en que los usuarios quedan desprotegidos.

Con el fin de no incomodar a los usuarios, la empresa desarrolla una tecnología de parches dinámicos. La idea es que Chrome pueda sustituir ciertos procesos internos sin obligar a reiniciar el navegador tras una actualización de seguridad. De este modo, el usuario obtiene más protección sin que su trabajo se vea interrumpido.

Fuente: Infobae