近期,科技新聞界傳來消息,谷歌正醞釀一項旨在提升Chrome瀏覽器安全性的重大更新。據悉,谷歌計劃通過更新Chromium開源項目,引入名為“de-elevate”(權限降級)的新功能,該功能將使得Chrome在Windows 10和Windows 11系統上的運行權限得到降低,不再默認以管理員身份運行。
這一舉措并非谷歌首創。早在2019年,微軟就已在其Edge瀏覽器中實施了類似的機制。當用戶嘗試以管理員權限啟動Edge時,系統會發出警告,并建議用戶以普通權限重新啟動。此后,微軟還進一步拓展了該功能,自動阻止Edge以管理員權限運行。
此次谷歌的“de-elevate”功能,將作為Chromium開源項目的一部分,不僅惠及Chrome瀏覽器,也將對其他基于Chromium的瀏覽器產生積極影響。這意味著,這些瀏覽器在Windows系統上的運行將更加安全。
微軟此前曾發出警告,以管理員模式運行瀏覽器存在極高的安全風險。因為瀏覽器下載并打開的文件將繼承管理員權限,一旦用戶誤下載惡意文件,這些文件將可能直接獲得對系統的完整訪問權,從而對操作系統構成嚴重威脅。
據Chromium的提交記錄顯示,Microsoft Edge團隊的Stefan Smolen透露,當用戶嘗試以提升權限啟動Chrome等瀏覽器時,系統將自動降低其權限并嘗試重新啟動。如果重啟失敗,系統將回退到當前的行為模式,以確保用戶的正常使用不受影響。
為了應對可能出現的特殊情況,微軟還特別添加了一個命令行開關“-do-not-de-elevate”。當用戶在使用該功能后遇到自動重啟失敗的情況時,可以通過該開關防止權限降低,從而避免陷入無限循環的困境。