Наталя Зарудня

Наталя ЗарудняГоловний редакторГоловний редактор та засновниця CyberCalm. Має понад 10-річний досвід роботи у сфері кібербезпеки та технологічної журналістики. Спеціалізується на темах захисту даних, мобільної безпеки, штучного інтелекту та соціальних мереж.Слідкувати: 03.08.2026Поширити10 хвилин для читання
Google готує для Chrome новий рівень захисту, який не дозволить встановлювати через корпоративні політики розширення, що змінюють сторінку нової вкладки або пошукову систему за замовчуванням. Ця функція призначена для звичайних домашніх комп’ютерів з Windows та macOS, які не керуються жодною організацією. Саме на таких пристроях шкідливі програми роками використовували механізм, створений для системних адміністраторів, у зловмисних цілях.
Зміст
- Що саме готує Google
- Як шкідливі програми зловживають корпоративними політиками
- Напис у меню ще не означає зараження
- Що зміниться після ввімкнення захисту
- Чого поки що не варто очікувати
- Що робити вже зараз
- Часті запитання
Що саме готує Google
Зміни з’явилися у вигляді низки чернеток у системі рецензування коду Chromium Gerrit. Вони ще не дійшли до стабільної версії браузера: код перебуває на розгляді, і лише після схвалення прапорець функції kBlockDseNtpOverrideExtensionsOnUnmanagedDevices планують увімкнути за замовчуванням.
В одному з коментарів до набору змін інженер Google Анунай Гош (Anunoy Ghosh) пояснює логіку: у середовищах з низьким рівнем довіри — тобто на некерованих споживчих пристроях — примусове встановлення розширень та рекомендації через корпоративні політики використовуються для закріплення в браузері “захоплювачів” пошуку та нової вкладки. Сам набір змін, за його словами, забезпечує наскрізний захист на некерованих пристроях з Windows та macOS.
Як шкідливі програми зловживають корпоративними політиками
Механізм, що згадується, називається ExtensionInstallForcelist. Він дозволяє адміністраторам тихо встановлювати розширення без участі користувача, причому користувач не може їх видалити або вимкнути через інтерфейс браузера. У документації Google прямо вказано, що дозволи для таких розширень надаються неявно.
На комп’ютері, який дійсно підключений до домену або керується через MDM, це є звичайним робочим інструментом. Проблема полягає в іншому: на домашньому пристрої Chrome читає локальні ключі політик, не отримуючи підтвердження від жодного довіреного джерела — ні від контролера домену, ні від служби керування пристроями. Тому шкідлива програма, яка вже отримала доступ до системи, може дописати такі ключі самостійно. Браузер сприйме розширення як встановлене адміністратором.
Наслідки для користувача виглядають наступним чином: підмінена сторінка нової вкладки, змінена пошукова система, перенаправлення запитів на сумнівні сайти — і жодної активної кнопки «Видалити» у списку розширень. Додатковий побічний ефект: у меню Chrome з’являється напис «Керується вашою організацією», хоча жодної організації за пристроєм немає.

Варто розуміти й обмеження цього механізму. Згідно з документацією Google, у Windows розширення поза Chrome Web Store можна примусово встановити лише на пристрої, підключеному до домену Active Directory чи Microsoft Entra ID або зареєстрованому в Chrome Enterprise Core; у macOS — лише за наявності MDM, MCX або тієї ж реєстрації. Тобто на домашньому комп’ютері зловмисники здебільшого змушені покладатися на розширення, які вже розміщені у Chrome Web Store.
Напис у меню ще не означає зараження
Тут важливо не сплутати причину з наслідком. «Керується вашою організацією» — це штатна функція браузера, а не сигнал тривоги. Chrome відображає цей напис, щойно до нього застосовано хоча б одну політику, незалежно від її походження та нешкідливості. На особистому пристрої політики цілком легально можуть з’явитися щонайменше трьома шляхами.
- Ви увійшли у профіль Chrome, використовуючи робочий або навчальний обліковий запис. У такому разі політики надходять із хмари та зникають після виходу з облікового запису або переходу до окремого профілю.
- Пристрій колись був корпоративним або купувався вживаним, а профіль керування з нього не було видалено.
- Політики були встановлені застосунком, який ви встановили самостійно. Так діють деякі VPN-клієнти, антивірусні програми та скрипти для посилення приватності — зокрема ті, що вимикають функції ШІ в браузері.
Відрізнити їх можна за конкретними назвами політик на сторінці chrome://policy. Насторожити мають лише ті, що стосуються керування пошуком, стартовою сторінкою та примусовим встановленням розширень:
- ExtensionInstallForcelist — примусово встановлює розширення, яке неможливо видалити;
- DefaultSearchProviderSearchURL та інші політики з префіксом DefaultSearchProvider — перевизначають пошукову систему;
- NewTabPageLocation — підміняє сторінку нової вкладки;
- HomepageLocation — задає стартову сторінку.
Якщо жодної з них у списку немає, а є, скажімо, GeminiSettings, HelpMeWriteSettings чи BuiltInDnsClientEnabled — це налаштування функцій самого браузера, а не спроба захоплення. Такий набір властивий конфігураціям, що свідомо вимикають ШІ-функціонал Chrome та зайву телеметрію.

Другий контрольний показник — сторінка chrome://extensions. Якщо кожне розширення можна вимкнути та видалити, керування нікому не заважає. Заблокована кнопка видалення — ось що дійсно потребує уваги.
Корисним є також стовпчик «Джерело» в таблиці політик. Значення «Хмара» вказує на Google-акаунт у профілі браузера, «Платформа» — на конфігураційний файл, що зберігається на диску. У macOS такі файли розташовуються в теці /Library/Managed Preferences/, а встановлені профілі керування видно в Системних налаштуваннях, у розділі «Керування пристроями».
Що зміниться після ввімкнення захисту
- Chrome блокуватиме спроби встановлення розширень, керованих політиками, які змінюють нову вкладку або типову пошукову систему. Встановлення буде скасовано, а ідентифікатор розширення буде внесено до списку заборонених.
- Браузер більше не намагатиметься завантажити заблоковане розширення під час наступних перевірок політик. Це має припинити нескінченні повторні спроби встановлення та надмірний мережевий трафік.
- Розширення, яке користувач встановив самостійно, більше не буде «перетворюватися» на кероване політикою. Воно залишиться під контролем користувача, отже, його можна буде вимкнути або видалити.
- Якщо пристрій раніше був керованим, але втратив цей статус, а локальні ключі політик на ньому залишилися, Chrome автоматично видалить відповідні розширення-перевизначники.
- Google додає метрики для оцінки поширеності таких «захоплювачів» та частоти їх блокування браузером.
- Для легітимних адміністраторів передбачено окрему «аварійну» політику, яка вимикає захист — на випадок, коли корпоративне розширення дійсно повинно перевизначати нову вкладку чи пошук.
Чого поки що не варто очікувати
Набори змін все ще перебувають на стадії розгляду, тому стабільна версія Chrome ще не містить цієї функції. Google не називала термінів увімкнення, а частина запропонованої функціональності може змінитися до релізу. Захист також не є універсальним: він спрямований конкретно на перевизначення нової вкладки та пошукової системи через політики і не стосується інших методів, якими шкідливе ПЗ може потрапити до браузера — від крадіжки сесійних файлів cookie до багатоетапних кампаній, де фінальне навантаження збирається вже на боці жертви.
Що робити вже зараз
Очікування оновлення Chrome — не єдиний варіант. Якщо у вашому браузері вже відбулися зміни нової вкладки чи пошуку, ви можете перевірити ситуацію за кілька хвилин.
- Перевірте статус керування. Введіть у рядку адреси chrome://management та натисніть Enter. На особистому пристрої, який не належить роботодавцю чи навчальному закладу, керування не повинно бути. Детальніше про перевірку — у довідці Google.
- Перегляньте список політик. Адреса chrome://policy відобразить, які саме правила застосовані до браузера. Записи, походження яких ви не можете пояснити, — це привід для занепокоєння.
- Перевірте розширення. На сторінці chrome://extensions зверніть увагу на пункти, які неможливо вимкнути. Покроково цей процес ми розглядали в інструкції «Як видалити або вимкнути розширення в Google Chrome».
- Знайдіть джерело проблеми в системі. Політику встановила якась програма, тому просто видалення розширення недостатньо — після перезапуску воно повернеться. Перевірте список встановлених програм і проскануйте систему антивірусом.
- Скиньте налаштування браузера. Після очищення системи скористайтеся функцією скидання налаштувань Chrome до стандартних. Покроково це описано в довідці Google про видалення небажаного ПЗ. Там також зазначено, що браузер і зараз перевіряє під час кожного запуску, чи не змінилися його налаштування, і відновлює важливі значення до безпечних.
Часті запитання
Напис «Керується вашою організацією» завжди означає зараження?
Ні. Це штатна функція Chrome, яка з’являється кожного разу, коли до браузера застосовуються політики. На робочому ноутбуці або пристрої навчального закладу вона є очікуваною. Тривожним сигналом є поява напису на особистому комп’ютері, який ніхто не налаштовував централізовано.
Чи можна видалити розширення, встановлене через політику?
Через інтерфейс браузера — ні, кнопка видалення буде неактивною. Спочатку потрібно видалити саму політику, а разом із нею й програму, яка її створила. Після зникнення політики Chrome видаляє відповідне розширення автоматично.
Політики присутні, але серед них немає підозрілих. Що робити?
Найімовірніше, нічого. Якщо у переліку присутні лише налаштування функцій браузера, а всі розширення можна вимкнути та видалити, це не є захопленням. Варто лише з’ясувати походження конфігурації: чи це залишок від попереднього корпоративного керування, чи його встановив завантажений вами застосунок. Не варто видаляти файли політик навмання — якщо їх створює якась програма, вона просто відновить їх знову.
Чи працюватиме захист на всіх платформах?
У чернетках змін згадуються некеровані пристрої з Windows і macOS. Про Linux, ChromeOS чи мобільні версії у наявних матеріалах не йдеться.
Чи постраждають корпоративні розширення?
Ні. Захист розрахований лише на пристрої без підтвердженого керування. Крім того, для адміністраторів передбачена окрема політика, яка вимикає його на випадок, коли корпоративне розширення дійсно повинно перевизначати нову вкладку чи пошукову систему.
Будь ласка, залиште це поле порожнім
О, привіт
Раді знайомству!
Ми не надсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
ТЕМИ:Google ChromeБраузерирозширенняшкідливе ПЗПоділитисяFacebookThreadsКопіювати посиланняДрукВаша думка?В захваті0Сумно0Смішно0Палає0Овва!0Попередній матеріал

Google Earth дозволяв «домалювати» війну на справжніх супутникових знімках. Функцію вимкнули за добуНаступний матеріал

Кращі менеджери паролів у 2026 році: що змінилося на ринку і як обрати сховище
Популярне

Браузери на Chromium замість Chrome: що ви втрачаєте разом із Google
11.08.2026

Витік даних у CEVA Logistics: Valve попереджає європейських покупців обладнання Steam
11.08.2026

Сексторшн: ФБР попереджає про крадіжку інтимних фото — 6 способів захисту
13.08.2026

Сотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися
13.08.2026

Як змінити обліковий запис Google за замовчуванням на Android
16.08.2026
Рекомендовано

Огляди
Альтернативи Chrome у 2026 році: браузери для тих, хто дбає про приватність
10.08.2026

Кібербезпека
Pass-ta-key: дослідники показали, як шкідливе ПЗ краде passkeys із Google Password Manager
05.08.2026

Кібербезпека
Microsoft: російські хакери зламують Wi-Fi у готелях, щоб красти корпоративні паролі
04.08.2026

Сервіси
Firefox Relay у 2026 році: 50 безкоштовних поштових масок замість пʼяти
29.07.2026