Chrome Cleanup i Googles webbläsare rör upp Privacy Hornet's Nest

En nyligen tweet från Kelly Shortridge på cybersäkerhetsstartup SecurityScorecard nyligen rörde om integritetsbålgetingens bo angående Googles webbläsare Chrome. Hon syftar på Chrome Cleanup, en komponent i webbläsaren som går tillbaka till 2014 utformad för att skanna och ta bort skadlig programvara och bloatware som kan äventyra Chromes prestanda. Men med tanke på den senaste tiden Facebook-skandal som involverar Cambridge Analytica, integritetsförespråkare är nu på röd larm.

I dess tidiga dagar var Googles verktyg för borttagning av programvara en nedladdningsbar komponent för att ta bort skräpprogramvara som kunde orsaka problem med Chrome, som Ask Toolbar. Det är fortfarande tillgängligt som en nedladdning nu kallat Chrome Cleanup Tool, men företaget bestämde sig för att se över det här verktyget och injicera det direkt i webbläsaren i oktober 2017, och döpte om det till Chrome Cleanup.

Rekommenderade videor

"Ibland när du laddar ner programvara eller annat innehåll kan det bunta ihop oönskad programvara som en del av installationsprocessen utan att du vet det,"

sa företaget då. "Det är därför på Chrome för Windows, Chrome Cleanup-funktionen varnar folk när den upptäcker oönskad programvara och erbjuder ett snabbt sätt att ta bort programvaran och återställa Chrome till dess standardinställningar."

Chrome Cleanup är baserad på detekteringsteknik från IT-säkerhetsföretaget ESET i kombination med Googles sandlådeteknik designad för Chrome. Det är inte menat att ersätta ditt nuvarande antivirusprogram, utan bara upptäcker och tar bort programvara som bryter mot Googles policy för oönskad programvara. Den policyn gäller programvara som anses bedräglig, piggybacks vid installation av ett annat program, påverkar användarens system på "oväntade sätt" och så vidare.

Den inbyggda versionen av Chrome Cleanup finns under Inställningar > Avancerat > Återställ och städa upp > Rengör dator. Klicka på pilen så visas en ny skärm med ett verktyg för att skanna och ta bort skadlig programvara. Chrome antas göra detta automatiskt, men du kan manuellt söka efter skadlig programvara för bättre sinnesfrid. Du kan också välja bort Googles rapporteringskomponent om du tycker att företaget är lite för läskigt med detta PC-skanningsverktyg.

Problemet med Chrome Cleanup är att användarna inte har något sätt att stänga av den. En Chrome-användare påpekar ett gediget klagomål: Webbläsaren ska inte ha möjlighet att skanna datorn utan uttryckligt användarmedgivande. Windows 10-användare kan stänga av Windows Defender. Varför inte Chrome Cleanup? Ännu mer, varför skannar den mappen Dokument?

Googles Justin Schuh uttalade sig mot de senaste integritetsproblemen kring Chrome Cleanup, och anger att det inte är en systemomfattande genomsökning eller ett filter. Den körs i upp till 15 minuter i bakgrunden en gång i veckan med hjälp av vanligt användarrättigheter för att skanna webbläsarkapningspunkter som kan omdirigera webbläsaren någon annanstans.

"Chrome Cleanup Tool är inte en allmän AV", säger han. "CCT: s enda syfte är att upptäcka och ta bort oönskad programvara som manipulerar Chrome. Motorn är en tung sandlådeförpackad delmängd av ESET. Varje rensningsåtgärd kräver ett uttryckligt användargodkännande."

Han sa att teamet för närvarande undersöker fler alternativ för att välja bort Chrome Cleanup, men "det balanserar mot risken för missbruk."

Redaktörens rekommendationer

  • Uppdatera Chrome nu för att undvika detta stora nolldagsutnyttjande
  • Varför Google Chromes inkognitoläge inte är vad det utger sig för att vara
  • Uppdatera Google Chrome nu för att skydda dig mot en akut säkerhetsbugg
  • Använder du Google Chrome på Mac? Du måste uppdatera nu
  • Google Chrome spårar nu priser, kommer ihåg övergivna kundvagnar

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.