Sorun Tanımı
Google Chrome, kurumsal ortamlarda yaygın olarak kullanılan politikalar (enterprise policies) aracılığıyla yüklenen uzantıların, yönetilmeyen Windows ve macOS cihazlarında Yeni Sekme sayfası (New Tab page) ve varsayılan arama motorunu (default search engine) kaçırma saldırılarına karşı savunmasız olduğunu tespit etti. Bu saldırılar, kötü niyetli yazılımların kendilerini yönetici kontrollü yazılımlar olarak gizleyerek kullanıcıların uzantıları kaldırmasını engellemesiyle gerçekleşmektedir.
Bu tür Yeni Sekme kaçırıcıları (New Tab hijackers), genellikle tarayıcı uzantıları olarak gizlenir ve kullanıcıların tarama deneyimini bozarak reklam göstermek, veri toplamak veya zararlı içeriğe yönlendirmek amacıyla tasarlanmıştır. Özellikle kurumsal politika yönetimi olmayan bireysel cihazlarda bu saldırılar daha yaygın hale gelmektedir.
Çözüm Adımları
Google, Chrome'un gelecekteki sürümlerinde politikaya dayalı uzantı kurulumlarını engelleyecek yeni bir koruma mekanizması sunmayı planlamaktadır. Bu mekanizma, aşağıdaki adımlarla uygulanacaktır:
1. Politika Tabanlı Uzantıların Engellenmesi
Chrome'un Geliştirici Sürümünü (Canary/Dev) Kullanma:
# Chrome Canary'ı indir https://www.google.com/chrome/canary/ # Alternatif olarak Chrome Dev'i kullan https://www.google.com/chrome/dev/Not: Geliştirici sürümleri kararsız olabilir. Üretim ortamında kullanmadan önce iyice test edin.
Enterprise Politikalarının Kontrolü: Chrome'un gelecekteki sürümlerinde, Windows ve macOS için aşağıdaki politika ayarları otomatik olarak engellenecektir:
ExtensionInstallForcelist(Zorunlu uzantı kurulumu)ExtensionInstallBlocklist(Uzantı engelleme listesi)ExtensionInstallSources(Uzantı kurulum kaynakları)
Kullanıcı Arayüzünden Yönet: Kullanıcıların Chrome'un Ayarlar → Uzantılar bölümünden politikalarla yüklenmiş uzantıları görüntüleyip kaldırmasına izin verilecektir. Bu sayede, kullanıcılar kendilerine ait olmayan uzantıları tespit edebilecek ve kaldırabilecektir.
chrome://extensionsGüvenlik Bildirimlerinin Etkinleştirilmesi: Chrome, politikalarla yüklenmiş uzantılar için kullanıcıları uyaracak bir güvenlik bildirimi sunacaktır. Bu bildirimler, uzantının kötü amaçlı olabileceği konusunda kullanıcıyı bilgilendirecektir.
chrome://flags/#enable-new-tab-hijacker-protection
2. Mevcut Enfeksiyonların Temizlenmesi
Eğer cihazınızda politika tabanlı bir Yeni Sekme kaçırıcı varsa, aşağıdaki adımları izleyerek temizleyebilirsiniz:
Uzantıların Kaldırılması:
# 1. Adım: Chrome'un uzantı listesini aç chrome://extensions # 2. Adım: Politikalarla yüklenmiş uzantıları bulun - Uzantıların yanında "Yönetiliyor" ibaresi olacaktır. - Kaldırmak için "Kaldır" düğmesine tıklayın. # 3. Adım: Tarayıcıyı yeniden başlatınPolitika Kayıt Defteri Temizliği (Windows): Politikalarla yüklenmiş uzantılar genellikle Windows Kayıt Defteri'nde saklanır. Aşağıdaki adımları izleyerek kayıt defterini temizleyin:
# 1. Adım: Kayıt Defteri Düzenleyicisini aç regedit # 2. Adım: Aşağıdaki anahtarı bulun HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome # 3. Adım: Politikaları sil - Uzantı kurulumunu yönetenExtensionInstallForcelistgibi anahtarları silin. # 4. Adım: Bilgisayarı yeniden başlatınUyarı: Kayıt defterini değiştirirken dikkatli olun. Yanlış değişiklikler sistem kararsızlığına neden olabilir.
macOS Politika Dosyalarının Temizlenmesi: macOS'ta politikalar genellikle
/Library/Managed Preferences/dizininde saklanır. Aşağıdaki komutları kullanarak bu dosyaları temizleyin:# 1. Adım: Politikaları kontrol et ls /Library/Managed\ Preferences/com.google.Chrome.plist # 2. Adım: Politikaları sil sudo rm /Library/Managed\ Preferences/com.google.Chrome.plist # 3. Adım: Chrome'u yeniden başlatınTarayıcı Ayarlarının Sıfırlanması: Politikalarla değiştirilmiş olabilecek tarayıcı ayarlarını sıfırlamak için:
# 1. Adım: Chrome'un ayarlarını sıfırla chrome://settings/reset # 2. Adım: Tüm ayarları varsayılana döndür
3. Gelecekteki Koruma için Önlemler
Bu koruma mekanizmasının etkin olması için aşağıdaki adımları takip edin:
Chrome'un Güncellenmesi: En son Chrome sürümünü kullanarak korumadan faydalanın. Güncelleme için:
# Windows'ta: chrome://settings/help # macOS'ta: Google Chrome → Yardım → Google Chrome HakkındaGüvenlik Yazılımlarının Kullanılması: Antivirüs ve anti-malware yazılımları kullanarak politika tabanlı tehditleri tespit edin. Örneğin:
# Windows Defender kullanarak tarama Windows Security → Virüs ve tehdit koruması → Tarama seçenekleri → Tam tarama # Malwarebytes kullanarak tarama https://www.malwarebytes.com/Kullanıcı Eğitimi ve Farkındalık: Kullanıcıları, politika tabanlı uzantıların nasıl tanınacağı ve kaldırılacağı konusunda eğitin. Örneğin:
İpucu: Eğer bir uzantı "Yönetiliyor" ibaresi taşıyorsa ve sizin tarafınızdan kurulmadıysa, büyük olasılıkla kötü niyetlidir. Hemen kaldırın.
Sık Karşılaşılan Sorunlar ve Çözümleri
1. Politika Tabanlı Uzantıların Kaldırılamaması
Sorun: Uzantıyı Chrome'un uzantılar listesinden kaldıramıyorum.
Çözüm: Bu durumda, uzantı politikalarla zorla yüklenmiş olabilir. Aşağıdaki adımları izleyin:
- Windows'ta Kayıt Defteri'ni kontrol edin (yukarıdaki adımlara bakın).
- macOS'ta
/Library/Managed Preferences/dizinindeki dosyaları silin.- Bilgisayarı yeniden başlatın ve Chrome'u açın.
2. Chrome'un Politikaları Engellememesi
Sorun: Chrome'un yeni koruması çalışmıyor.
Çözüm: Chrome'un en son sürümünü kullanıyorsanız, koruma otomatik olarak etkinleşecektir. Eğer çalışmıyorsa:
- Chrome'un geliştirici modunu etkinleştirin:
chrome://flags/#enable-new-tab-hijacker-protection- Tarayıcıyı yeniden başlatın.
- Eğer sorun devam ederse, Chrome'un destek forumuna başvurun.
Sonuç
Google'ın Chrome için getirdiği bu yeni koruma mekanizması, politikaya dayalı Yeni Sekme kaçırıcılarına karşı önemli bir adım olacaktır. Kullanıcıların bu tehditleri tespit edip kaldırabilmesi için gerekli araçlar ve adımlar sağlanmıştır. Gelecekteki Chrome sürümlerinde bu korumanın otomatik olarak etkinleşmesi beklenmektedir, ancak mevcut enfeksiyonların temizlenmesi ve gelecekteki saldırıların önlenmesi için kullanıcıların da gerekli adımları atması önemlidir.
Bu mekanizma sayesinde, bireysel kullanıcıların yanı sıra kurumsal ortamlarda da güvenli bir tarama deneyimi sağlanacaktır. Politika tabanlı tehditlerin yaygınlaşmasıyla birlikte, kullanıcıların ve yöneticilerin bu tür saldırılara karşı daha bilinçli olması gerekmektedir.



