Google refuerza las medidas de seguridad en Google Chrome y partir del mes de enero ya no permitirá la descarga e instalación de extensiones que no provengan de la Chrome Web Store. Esto se debe principalmente al aumento de extensiones maliciosas y de cómo los ciberdelincuentes se están aprovechando de este “hueco de seguridad” al que Google no le había prestado demasiada atención.
Sin embargo, este cambio afectará solamente al navegador Chrome en sistemas operativos Windows y no afectará en absoluto a las descargas provenientes desde la Chrome Web Store. De esta manera, a partir de enero las extensiones instaladas en Chrome que no provengan de la Web Store como por ejemplo las extensiones de Userscripts y para descargar videos, ya no serán funcionales en este navegador.
Este cambio entrará en vigor para las versiones estables y las betas dejando a las versiones de Desarrolladores y las Canary todavía funcionales con este tipo de extensiones.
Este cambio sin duda busca combatir software malicioso en Windows pero también busca cortar de tajo extensiones que agregan o eliminan funciones que Google no ve con buenos ojos como por ejemplo la descarga de videos de Youtube.
Muchos servicios usan “paquetes” donde incluyen extensiones de acompañamiento, que causan que Chrome pregunte al usuario si quiere instalarlas o no. Sin embargo, muchos “malos actores” han abusado de este mecanismo, haciendo un bypass del pedido de autorización para instalar extensiones maliciosas que alteran la experiencia del usuario de forma indeseada, como por ejemplo, reemplazando la página de inicio sin aprobación. Esta es una de las causas principales de reclamos de nuestros usuarios de Windows.
Google señala que todas las extensiones maliciosas se encuentran fuera de la Chrome Web Store y por lo tanto el único camino viable para erradicarlas es sin duda el bloqueo de las extensiones locales y dándole máxima preferencia a sus extensiones oficiales.