IT之家 05月15日 11:13
微软 Edge 团队贡献:谷歌 Chromium 将整合降权功能,提升 Win10 / Win11 平台浏览器安全
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

谷歌计划更新Chromium开源项目,推出“降低权限”功能,旨在降低Chrome浏览器在Windows 10和Windows 11平台上的运行权限,使其不再以管理员身份运行。此举旨在增强浏览器安全性,降低因恶意文件获得系统完整访问权而带来的风险。微软早在Edge浏览器中引入类似机制,并警告以管理员模式运行浏览器的巨大风险。该安全改进将惠及Chrome等基于Chromium的浏览器。

🛡️ 谷歌计划在Chromium开源项目中推出“降低权限”功能,使Chrome浏览器在Windows平台上不再以管理员身份运行,从而增强安全性。

⚠️ 微软早在Edge浏览器中引入类似机制,并警告称以管理员模式运行浏览器存在风险,因为下载的文件会继承管理员权限,可能导致恶意文件获得系统完整访问权。

🔄 用户尝试以提升权限启动Chrome等浏览器后,系统会自动降低权限并尝试重新启动。如果重启失败,系统将回退到当前行为模式。同时,提供命令行开关“-do-not-de-elevate”以防止权限降低。

IT之家 5 月 15 日消息,科技媒体 bleepingcomputer 昨日(5 月 14 日)发布博文,报道称谷歌为增强 Chrome 浏览器的安全性,计划更新 Chromium 开源项目,推出“de-elevate”(降低权限)功能,降低浏览器在 Windows 10、Windows 11 平台上运行权限,不再以管理员身份运行。

IT之家注:微软早在 2019 年就已在 Edge 浏览器中引入类似机制,在用户以提升权限启动 Edge 后,系统会发出警告,建议以普通权限重新启动。微软后续进一步拓展该功能,自动阻止 Edge 以管理员权限运行。

而这项安全改进将合并到 Chromium 开源项目中,惠及 Chrome 等基于该项目的浏览器。

微软警告,以管理员模式运行浏览器存在巨大风险:浏览器下载并打开的文件将继承管理员权限,若误下载恶意文件,可能直接获得系统完整访问权,严重威胁操作系统安全。

在 Chromium 提交记录中,Microsoft Edge 团队的 Stefan Smolen 透露,用户尝试以提升权限启动 Chrome 等浏览器后,会自动降低权限并尝试重新启动。

如果重启失败,系统将回退到当前行为模式。微软还特别添加了一个命令行开关“-do-not-de-elevate”,用于在自动重启后防止权限降低,避免陷入无限循环。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Chrome浏览器 Chromium 权限降低 安全 Windows
相关文章