前幾天,有微博網友發文說了這麼一件事:
家裡的 Chrome 浏覽器被阿裡托管了。
被托管是什麼意思呢?
就是你在 Chrome 浏覽器上的所有操作,托管管理員都知道。
就是可以設置你的浏覽器主頁、安裝/卸載拓展,啟用或禁用浏覽器各項功能。
這位網友的微博發布後,評論區響應者甚多。
不止阿裡,也有被騰訊、126 等托管的。
由于托管管理員的權限太大,且不論此事前因後果。
被托管其實跟被監視差不多,想想的确令人後背發涼
不過截止目前,這位博主沒有發布更多消息。
已經确認這位博主的 Chrome 被托管原因是:
安裝了阿裡系服務的快捷登錄插件。
阿裡旺旺和阿裡一鍵登錄的兩個插件「濫用」了 Chrome 的托管功能。
并通過設置 EnabledPlugins 接口權限來限制用戶禁用其插件。
好在這個端口的權限不高,并且目前已經不起作用。
所以影響不大,也就不必過于擔心安全和隐私問題。
隻不過問題的關鍵在于,在用戶不知情的情況下,強制托管浏覽器這件事本身是不對的。
或許阿裡、騰訊等沒有這樣的意圖。
但以 Chrome 的裝機量,難保其他組織/個人會濫用此功能。
所以,如何檢查是否被托管?
如果你的浏覽器被托管了,點擊浏覽器右上角設置選項。
會看到“由貴單位管理”字樣,這是被托管的标志。
接着在浏覽器地址欄輸入【Chrome://policy/】。
查看是否有惡意插件。
這是阿裡旺旺一鍵登錄插件
(這兩個插件主要是用作淘寶、支付寶等阿裡系服務,免驗證一鍵登錄。這種免驗證一鍵登錄功能,形式上可以使用 Chrome 浏覽器自帶的密碼填充功能部分代替)
正常情況下,此處應是一片空白。
如果你希望脫離被托管狀态,廣大 360 安全衛士用戶,直接運行下系統修複即可。
不想使用 360 的話,需要修改下注冊表文件。
在其中輸入:
%systemroot%\syswow64\regedit
按住 Ctrl F,或編輯-查找,找到名為【EnabledPlugins】的目錄。
找到 EnabledPlugins 文件,鼠标右鍵删除,再重啟浏覽器即可。
其他
所謂的托管,其實是 Chrome 支持的一種管理策略。
比如有些學校、企業或事業單位的浏覽器,會有一個管理員共同管理。
在 Chrome 73 版本更新後,被托管的浏覽器會顯示一個“由貴單位管理”作為說明。
因此可能在此之前,也有用戶的 Chrome 被托管而不自知。
目前 Chrome 浏覽器已經更新到 76 版本。
正在使用舊版的用戶,應盡快升級新版。
無法更新的用戶,可以回複下列數字獲取安裝包。
另外要提醒大家一點,盡管阿裡的插件使用了托管權限沒有作惡,但不代表别的插件不會利用托管權限作惡。
因此如果不是來自官方或其他明确信賴單位組織的插件。
發現被托管問題,還是趕緊删除或舉報吧。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!