Chrome'un Yönetilmeyen Bilgisayarlarda Politika Tabanlı Yeni Sekme Kaçırıcılarına Yönelik Koruması

Google, yönetilmeyen Windows ve macOS cihazlarda politika tabanlı Yeni Sekme ve varsayılan arama motoru kaçırıcılarına karşı Chrome'un koruma mekanizmalarını genişletiyor. Kullanıcıların kaldıramadığı sahte yönetici kontrollü uzantılar hedef alınıyor.

I
ITWISE
1 görüntülenme
Chrome'un Yönetilmeyen Bilgisayarlarda Politika Tabanlı Yeni Sekme Kaçırıcılarına Yönelik Koruması

Sorun Tanımı

Google Chrome, kurumsal ortamlarda yaygın olarak kullanılan politikalar (enterprise policies) aracılığıyla yüklenen uzantıların, yönetilmeyen Windows ve macOS cihazlarında Yeni Sekme sayfası (New Tab page) ve varsayılan arama motorunu (default search engine) kaçırma saldırılarına karşı savunmasız olduğunu tespit etti. Bu saldırılar, kötü niyetli yazılımların kendilerini yönetici kontrollü yazılımlar olarak gizleyerek kullanıcıların uzantıları kaldırmasını engellemesiyle gerçekleşmektedir.

Bu tür Yeni Sekme kaçırıcıları (New Tab hijackers), genellikle tarayıcı uzantıları olarak gizlenir ve kullanıcıların tarama deneyimini bozarak reklam göstermek, veri toplamak veya zararlı içeriğe yönlendirmek amacıyla tasarlanmıştır. Özellikle kurumsal politika yönetimi olmayan bireysel cihazlarda bu saldırılar daha yaygın hale gelmektedir.

Çözüm Adımları

Google, Chrome'un gelecekteki sürümlerinde politikaya dayalı uzantı kurulumlarını engelleyecek yeni bir koruma mekanizması sunmayı planlamaktadır. Bu mekanizma, aşağıdaki adımlarla uygulanacaktır:

1. Politika Tabanlı Uzantıların Engellenmesi

  1. Chrome'un Geliştirici Sürümünü (Canary/Dev) Kullanma:

    # Chrome Canary'ı indir
    https://www.google.com/chrome/canary/
    
    # Alternatif olarak Chrome Dev'i kullan
    https://www.google.com/chrome/dev/
    
    Not: Geliştirici sürümleri kararsız olabilir. Üretim ortamında kullanmadan önce iyice test edin.

  2. Enterprise Politikalarının Kontrolü: Chrome'un gelecekteki sürümlerinde, Windows ve macOS için aşağıdaki politika ayarları otomatik olarak engellenecektir:

    • ExtensionInstallForcelist (Zorunlu uzantı kurulumu)
    • ExtensionInstallBlocklist (Uzantı engelleme listesi)
    • ExtensionInstallSources (Uzantı kurulum kaynakları)

  3. Kullanıcı Arayüzünden Yönet: Kullanıcıların Chrome'un Ayarlar → Uzantılar bölümünden politikalarla yüklenmiş uzantıları görüntüleyip kaldırmasına izin verilecektir. Bu sayede, kullanıcılar kendilerine ait olmayan uzantıları tespit edebilecek ve kaldırabilecektir.

    chrome://extensions
    

  4. Güvenlik Bildirimlerinin Etkinleştirilmesi: Chrome, politikalarla yüklenmiş uzantılar için kullanıcıları uyaracak bir güvenlik bildirimi sunacaktır. Bu bildirimler, uzantının kötü amaçlı olabileceği konusunda kullanıcıyı bilgilendirecektir.

    chrome://flags/#enable-new-tab-hijacker-protection
    

2. Mevcut Enfeksiyonların Temizlenmesi

Eğer cihazınızda politika tabanlı bir Yeni Sekme kaçırıcı varsa, aşağıdaki adımları izleyerek temizleyebilirsiniz:

  1. Uzantıların Kaldırılması:

    # 1. Adım: Chrome'un uzantı listesini aç
    chrome://extensions
    
    # 2. Adım: Politikalarla yüklenmiş uzantıları bulun
       - Uzantıların yanında "Yönetiliyor" ibaresi olacaktır.
       - Kaldırmak için "Kaldır" düğmesine tıklayın.
    
    # 3. Adım: Tarayıcıyı yeniden başlatın
    

  2. Politika Kayıt Defteri Temizliği (Windows): Politikalarla yüklenmiş uzantılar genellikle Windows Kayıt Defteri'nde saklanır. Aşağıdaki adımları izleyerek kayıt defterini temizleyin:

    # 1. Adım: Kayıt Defteri Düzenleyicisini aç
    regedit
    
    # 2. Adım: Aşağıdaki anahtarı bulun
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome
    
    # 3. Adım: Politikaları sil
       - Uzantı kurulumunu yöneten ExtensionInstallForcelist gibi anahtarları silin.
    
    # 4. Adım: Bilgisayarı yeniden başlatın
    
    Uyarı: Kayıt defterini değiştirirken dikkatli olun. Yanlış değişiklikler sistem kararsızlığına neden olabilir.

  3. macOS Politika Dosyalarının Temizlenmesi: macOS'ta politikalar genellikle /Library/Managed Preferences/ dizininde saklanır. Aşağıdaki komutları kullanarak bu dosyaları temizleyin:

    # 1. Adım: Politikaları kontrol et
    ls /Library/Managed\ Preferences/com.google.Chrome.plist
    
    # 2. Adım: Politikaları sil
    sudo rm /Library/Managed\ Preferences/com.google.Chrome.plist
    
    # 3. Adım: Chrome'u yeniden başlatın
    

  4. Tarayıcı Ayarlarının Sıfırlanması: Politikalarla değiştirilmiş olabilecek tarayıcı ayarlarını sıfırlamak için:

    # 1. Adım: Chrome'un ayarlarını sıfırla
    chrome://settings/reset
    
    # 2. Adım: Tüm ayarları varsayılana döndür
    

3. Gelecekteki Koruma için Önlemler

Bu koruma mekanizmasının etkin olması için aşağıdaki adımları takip edin:

  1. Chrome'un Güncellenmesi: En son Chrome sürümünü kullanarak korumadan faydalanın. Güncelleme için:

    # Windows'ta:
    chrome://settings/help
    
    # macOS'ta:
    Google Chrome → Yardım → Google Chrome Hakkında
    

  2. Güvenlik Yazılımlarının Kullanılması: Antivirüs ve anti-malware yazılımları kullanarak politika tabanlı tehditleri tespit edin. Örneğin:

    # Windows Defender kullanarak tarama
    Windows Security → Virüs ve tehdit koruması → Tarama seçenekleri → Tam tarama
    
    # Malwarebytes kullanarak tarama
    https://www.malwarebytes.com/
    

  3. Kullanıcı Eğitimi ve Farkındalık: Kullanıcıları, politika tabanlı uzantıların nasıl tanınacağı ve kaldırılacağı konusunda eğitin. Örneğin:

    İpucu: Eğer bir uzantı "Yönetiliyor" ibaresi taşıyorsa ve sizin tarafınızdan kurulmadıysa, büyük olasılıkla kötü niyetlidir. Hemen kaldırın.

Sık Karşılaşılan Sorunlar ve Çözümleri

1. Politika Tabanlı Uzantıların Kaldırılamaması

Sorun: Uzantıyı Chrome'un uzantılar listesinden kaldıramıyorum.

Çözüm: Bu durumda, uzantı politikalarla zorla yüklenmiş olabilir. Aşağıdaki adımları izleyin:

  1. Windows'ta Kayıt Defteri'ni kontrol edin (yukarıdaki adımlara bakın).
  2. macOS'ta /Library/Managed Preferences/ dizinindeki dosyaları silin.
  3. Bilgisayarı yeniden başlatın ve Chrome'u açın.

2. Chrome'un Politikaları Engellememesi

Sorun: Chrome'un yeni koruması çalışmıyor.

Çözüm: Chrome'un en son sürümünü kullanıyorsanız, koruma otomatik olarak etkinleşecektir. Eğer çalışmıyorsa:

  1. Chrome'un geliştirici modunu etkinleştirin:
    chrome://flags/#enable-new-tab-hijacker-protection
    
  2. Tarayıcıyı yeniden başlatın.
  3. Eğer sorun devam ederse, Chrome'un destek forumuna başvurun.

Sonuç

Google'ın Chrome için getirdiği bu yeni koruma mekanizması, politikaya dayalı Yeni Sekme kaçırıcılarına karşı önemli bir adım olacaktır. Kullanıcıların bu tehditleri tespit edip kaldırabilmesi için gerekli araçlar ve adımlar sağlanmıştır. Gelecekteki Chrome sürümlerinde bu korumanın otomatik olarak etkinleşmesi beklenmektedir, ancak mevcut enfeksiyonların temizlenmesi ve gelecekteki saldırıların önlenmesi için kullanıcıların da gerekli adımları atması önemlidir.

Bu mekanizma sayesinde, bireysel kullanıcıların yanı sıra kurumsal ortamlarda da güvenli bir tarama deneyimi sağlanacaktır. Politika tabanlı tehditlerin yaygınlaşmasıyla birlikte, kullanıcıların ve yöneticilerin bu tür saldırılara karşı daha bilinçli olması gerekmektedir.

Kaynak

4sysops