微軟部署新措施:降低Edge和Chrome等瀏覽器的權限
微軟正在為基於Chromium 的Edge 瀏覽器開發新功能,該功能將避免用戶意外以“管理員”身份啟動瀏覽器。以“管理員”身份運行或提升權限功能下能夠讓你對瀏覽器更多的管理權限,但也意味著無需其他額外權限就可以訪問敏感內容。
雖然對於某些應用程序來說權限提升是非常有必要的,但通常情況下建議不要為任何瀏覽器提升權限。這是因為我們通常會通過瀏覽器訪問網頁或者下載文件,如果瀏覽器有太高的權限就可能會被惡意軟件濫用。
在基於Chromium 的新版Edge 瀏覽器上,當使用管理員身份運行的時候只會在工具欄跳出一個氣泡。但是,在用戶過度抱怨之後,此功能已被刪除。
微軟表示:“我們實際上只是嘗試通過角落的氣泡對話框警告用戶(在Edge中),但是這種情況發生的頻率比我們想像的要高,這是由於瀏覽器是從安裝程序等高級程序啟動的,而且由於用戶的廣泛投訴,我們決定移除該警告”。
微軟現在計劃當Chrome、Edge等其他瀏覽器以更高權限啟動的時候會自動降低權限。為此,微軟將檢測瀏覽器是否以提權方式運行。一旦檢測到,微軟將會通過explorer.exe 重新打開瀏覽器,以便於讓該瀏覽器在和shell 相同的用戶級別下運行,並自動降低權限。
微軟表示:“這項更改的目標是在沒有必要提權的情況下,解決大部分用戶以提權方式打開瀏覽器的問題”。一旦這項更改落實,微軟表示你的瀏覽器將不會提升權限啟動下載的程序和子進程。這將提高瀏覽器的安全性,並解決導致選項卡內容為空的問題。