近期,科技新聞界傳來消息,谷歌正醞釀一項(xiàng)旨在提升Chrome瀏覽器安全性的重大更新。據(jù)悉,谷歌計劃通過更新Chromium開源項(xiàng)目,引入名為“de-elevate”(權(quán)限降級)的新功能,該功能將使得Chrome在Windows 10和Windows 11系統(tǒng)上的運(yùn)行權(quán)限得到降低,不再默認(rèn)以管理員身份運(yùn)行。
這一舉措并非谷歌首創(chuàng)。早在2019年,微軟就已在其Edge瀏覽器中實(shí)施了類似的機(jī)制。當(dāng)用戶嘗試以管理員權(quán)限啟動Edge時,系統(tǒng)會發(fā)出警告,并建議用戶以普通權(quán)限重新啟動。此后,微軟還進(jìn)一步拓展了該功能,自動阻止Edge以管理員權(quán)限運(yùn)行。
此次谷歌的“de-elevate”功能,將作為Chromium開源項(xiàng)目的一部分,不僅惠及Chrome瀏覽器,也將對其他基于Chromium的瀏覽器產(chǎn)生積極影響。這意味著,這些瀏覽器在Windows系統(tǒng)上的運(yùn)行將更加安全。
微軟此前曾發(fā)出警告,以管理員模式運(yùn)行瀏覽器存在極高的安全風(fēng)險。因?yàn)闉g覽器下載并打開的文件將繼承管理員權(quán)限,一旦用戶誤下載惡意文件,這些文件將可能直接獲得對系統(tǒng)的完整訪問權(quán),從而對操作系統(tǒng)構(gòu)成嚴(yán)重威脅。
據(jù)Chromium的提交記錄顯示,Microsoft Edge團(tuán)隊(duì)的Stefan Smolen透露,當(dāng)用戶嘗試以提升權(quán)限啟動Chrome等瀏覽器時,系統(tǒng)將自動降低其權(quán)限并嘗試重新啟動。如果重啟失敗,系統(tǒng)將回退到當(dāng)前的行為模式,以確保用戶的正常使用不受影響。
為了應(yīng)對可能出現(xiàn)的特殊情況,微軟還特別添加了一個命令行開關(guān)“-do-not-de-elevate”。當(dāng)用戶在使用該功能后遇到自動重啟失敗的情況時,可以通過該開關(guān)防止權(quán)限降低,從而避免陷入無限循環(huán)的困境。