背景圖片取自-Possessed Photography on Unsplash

Google計畫將在新版Chrome中加入安全功能,會自動關閉Chrome中啟動的管理員權限。

根據Google開發日誌,這項新功能是當用戶欲啟動升級權限的Chrome時,自動執行降級(de-elevate)。它會試圖重新啟動降級權限的Chrome。如果失敗了,就會回復到原先行為,開啟啟動管理員權限的Chrome。

但是在自動化模式下運行時這個安全機制會自動關閉,確保不干擾相關的自動化測試或工具。

Google團隊也為Chrome加入新的檢測機制(UserAccountIsUnnecessarilyElevated),判斷使用者帳戶是否在UAC未關閉情況下以管理員模式啟動。此外也修正RunDeElevatedNoWait函數,使其使用當前目錄參數,避免因預設目錄(system32)導致的Bug。

這項功能主要是為了提升系統安全性,減少以管理員權限瀏覽網頁帶來的風險,例如潛在的惡意網站利用漏洞入侵系統。此外,避免將預設目錄設置為system32也能防止一些意外的權限問題。

還不確定新功能會何時部署到正式版Chrome。

微軟在2019年首先在Edge加入降級功能。當時在用戶試圖啟用開啟管理員權限的Edge時,Edge會發出提醒要求用戶降權再啟用。但2021年用戶發現微軟將降權機制改為自動執行。

熱門新聞

Advertisement