Chrome Cleanup i Googles nettleser rører i Privacy Hornet's Nest

En nylig tweet fra Kelly Shortridge ved cybersecurity-oppstarten SecurityScorecard nylig rørte i privathornets rede angående Googles Chrome-nettleser. Hun sikter til Chrome Cleanup, en komponent i nettleseren som dateres tilbake til 2014 designet for å skanne og fjerne skadelig programvare og bloatware som kan kompromittere Chromes ytelse. Men gitt det siste Facebook-skandale som involverer Cambridge Analytica, personvernforkjempere er nå på rødt varsel.

I sine tidlige dager var Googles programvarefjerningsverktøy en nedlastbar komponent for å fjerne søppelprogramvare som kunne forårsake problemer med Chrome, for eksempel Ask Toolbar. Den er fortsatt tilgjengelig som nedlasting nå kalt Chrome Cleanup Tool, men selskapet bestemte seg for å overhale dette verktøyet og injisere det direkte i selve nettleseren i oktober 2017, og omdøpte det til Chrome Cleanup.

Anbefalte videoer

"Noen ganger når du laster ned programvare eller annet innhold, kan det samle uønsket programvare som en del av installasjonsprosessen uten at du vet det,"

sa selskapet den gang. "Det er derfor på Chrome for Windows, Chrome Cleanup-funksjonen varsler folk når den oppdager uønsket programvare og tilbyr en rask måte å fjerne programvaren og tilbakestille Chrome til standardinnstillingene."

Chrome Cleanup er basert på gjenkjenningsteknologi levert av IT-sikkerhetsselskapet ESET kombinert med Googles sandkasseteknologi utviklet for Chrome. Det er ikke ment å erstatte ditt nåværende antivirusprogram, men bare oppdager og fjerner programvare som bryter Googles policy for uønsket programvare. Disse retningslinjene gjelder programvare som anses som villedende, piggybacks ved installasjon av et annet program, påvirker brukerens system på "uventede måter" og så videre.

Den innebygde versjonen av Chrome Cleanup ligger under Innstillinger > Avansert > Tilbakestill og ryd opp > Rydd opp datamaskin. Klikk på pilen, og en ny skjerm vises med et verktøy for skanning og fjerning av skadelig programvare. Chrome gjør visstnok dette automatisk, men du kan manuelt skanne etter skadelig programvare for bedre sjelefred. Du kan også velge bort Googles rapporteringskomponent hvis du føler at selskapet er litt for skummelt med dette PC-skanneverktøyet.

Problemet med Chrome Cleanup er at brukerne ikke har noen mulighet til å slå den av. Én Chrome-bruker påpeker en solid klage: Nettleseren skal ikke ha muligheten til å skanne PC-en uten uttrykkelig brukersamtykke. Windows 10-brukere kan slå av Windows Defender. Hvorfor ikke Chrome Cleanup? Enda mer, hvorfor skanner den Dokumenter-mappen?

Googles Justin Schuh uttalte seg mot de nylige personvernbekymringene rundt Chrome Cleanup, og sier at det ikke er en systemomfattende skanning eller et filter. Den kjører i opptil 15 minutter i bakgrunnen en gang i uken ved hjelp av normal brukerrettigheter til å skanne nettleserkapringspunkter som kan omdirigere nettleseren andre steder.

"Chrome Cleanup Tool er ikke en generell AV," sier han. «CCTs eneste formål er å oppdage og fjerne uønsket programvare som manipulerer Chrome. Motoren er en tungt sandkasset undergruppe av ESET. Hver oppryddingshandling krever en eksplisitt brukergodkjenning."

Han sa at teamet for tiden undersøker flere alternativer for å velge bort Chrome Cleanup, men "det balanserer mot potensialet for misbruk."

Redaktørenes anbefalinger

  • Oppdater Chrome nå for å unngå denne store nulldagsutnyttelsen
  • Hvorfor Google Chrome inkognitomodus ikke er det den hevder å være
  • Oppdater Google Chrome nå for å beskytte deg mot en akutt sikkerhetsfeil
  • Bruker du Google Chrome på Mac? Du må oppdatere nå
  • Google Chrome sporer nå priser, husker forlatte handlekurver

Oppgrader livsstilen dinDigitale trender hjelper leserne å følge med på den fartsfylte teknologiverdenen med alle de siste nyhetene, morsomme produktanmeldelser, innsiktsfulle redaksjoner og unike sniktitter.