
背景圖片取自-Possessed Photography on Unsplash
Google計畫將在新版Chrome中加入安全功能,會自動關閉Chrome中啟動的管理員權限。
根據Google開發日誌,這項新功能是當用戶欲啟動升級權限的Chrome時,自動執行降級(de-elevate)。它會試圖重新啟動降級權限的Chrome。如果失敗了,就會回復到原先行為,開啟啟動管理員權限的Chrome。
但是在自動化模式下運行時這個安全機制會自動關閉,確保不干擾相關的自動化測試或工具。
Google團隊也為Chrome加入新的檢測機制(UserAccountIsUnnecessarilyElevated),判斷使用者帳戶是否在UAC未關閉情況下以管理員模式啟動。此外也修正RunDeElevatedNoWait函數,使其使用當前目錄參數,避免因預設目錄(system32)導致的Bug。
這項功能主要是為了提升系統安全性,減少以管理員權限瀏覽網頁帶來的風險,例如潛在的惡意網站利用漏洞入侵系統。此外,避免將預設目錄設置為system32也能防止一些意外的權限問題。
還不確定新功能會何時部署到正式版Chrome。
微軟在2019年首先在Edge加入降級功能。當時在用戶試圖啟用開啟管理員權限的Edge時,Edge會發出提醒要求用戶降權再啟用。但2021年用戶發現微軟將降權機制改為自動執行。
熱門新聞
2025-06-16
2025-06-16
2025-06-13
2025-06-13
2025-06-13
2025-06-16
Advertisement