当前位置:
AIGC文章详情

主页又变导航站?Chrome新功能瞄准“策略级劫持”,先自查这4处

源自23位全网作者

13:06

你有没有过这种经历:明明设置好了Chrome的启动页和搜索引擎,一开机,主页又变回了某个导航站,满屏花哨内容、闪烁GIF动图,各类无关元素堆砌在一起,页面长到滚动条都拉不完。知乎你回设置里改回来,消停两天,又变回去了。很多人以为是自己"没改干净",重装浏览器甚至重装系统都试过,就是治不断根。

主页又变导航站?Chrome新功能瞄准“策略级劫持”,先自查这4处

8月中旬,这个老问题有了新动静:谷歌正在为Chrome浏览器开发全新的安全功能,可阻止恶意软件劫持新标签页或更改默认搜索引擎。36氪直白点说,那些莫名其妙"长"在你浏览器上的导航站和促销页,可能终于要遇到克星了。

先搞明白:主页劫持为什么治不好

不少人以为劫持就是"有人改了我的主页",实际上它至少分四层,每一层的治法完全不同:

  • 快捷方式层:桌面或任务栏上Chrome快捷方式的"目标"一栏末尾被人追加了网址,每次启动浏览器都先被带偏。检查快捷方式属性,看"目标"后面是否被加了网址,加了就删掉。知乎

  • 扩展层:某个你根本不记得装过的扩展,接管了你的新标签页和搜索引擎。

  • 策略层:恶意软件伪造本来给企业、学校用的"企业策略"写进系统注册表,强制锁定你的主页和搜索引擎。这一层权限高、藏得深,用户在设置页面里根本改不动,是最难缠的一层。

  • 网络层:DNS或路由器被动手脚,最少见,也最难根除。

主页又变导航站?Chrome新功能瞄准“策略级劫持”,先自查这4处

普通用户碰上的多集中在前三层,而大家能想到的"进设置页改回来",只对扩展层的皮毛有效——这就是为什么改了又犯。Chrome这次新功能瞄准的,恰恰是最难缠的策略层。

谷歌这次做了什么

谷歌工程师已经在Chromium Gerrit中提交代码,默认打开了kBlockDseNtpOverrideExtensionsOnUnmanagedDevices功能开关,专门拦截非企业托管设备上恶意扩展通过伪造企业策略劫持新标签页、篡改默认搜索引擎的行为。一旦恶意软件试图通过策略静默安装劫持新标签页或修改搜索引擎的扩展插件,Chrome将会直接拦截,并把该扩展的ID放到永久阻止列表中。36氪也就是说,灰产用来作恶的"把劫持指令伪装成企业策略"这扇后门,正被谷歌在浏览器底层直接焊上。

有两点要先说清楚,避免期望错位:第一,这是开发中的功能,代码已进Chromium仓库,但尚未进入稳定版,谷歌也没公布上线时间表;第二,它只管"伪造策略的扩展"这条通道,快捷方式篡改、DNS劫持这些老套路,它管不着。

2026年了,为什么还有人干劫持这种老生意

当年hao123、2345等导航站就因为主页劫持被广泛诟病,移动互联网兴起后这门生意一度沉寂,这两年又死灰复燃。原因不复杂:AI火了之后,搜索、写作、查资料重新回到浏览器标签页里,用美团AI应用探索团队负责人的话说,“浏览器是离干活最近的地方”。36氪浏览器剩下的高频用户是高校学生和上班族,恰恰是商业价值最高的人群,灰产自然重新打起了主意。

劫持背后是谁在付钱?主要是两类:电商导流佣金和传奇类页游。伽马数据的报告显示,2025年传奇类游戏市场规模达到355.5亿元。36氪页游获客成本极高,劫持来的流量近乎免费,这就是为什么被劫持的主页永远长满电商促销和"系兄弟就来砍我"。所以也别指望功能上线灰产就集体转行,他们只会换成本更高、更隐蔽的路子。

别等功能上线,先自查这4个地方

如果你现在正被主页劫持折磨,按下面顺序查一遍,5分钟内能定位大多数问题:

  1. 查快捷方式:右键桌面或任务栏的Chrome图标→属性→看"目标"栏,正常的结尾是chrome.exe,引号后面如果多出空格和网址,删掉多余部分。

  2. 查扩展:地址栏输入chrome://extensions/,不认识的、八百年不用的、想不起来什么时候装的,直接移除,尤其是权限写着"读取和更改您在所访问网站上的所有数据"的。

  3. 查启动页和搜索引擎:打开设置,逐项检查"启动时"“主页”“默认搜索引擎”,删掉混进来的陌生导航站条目。Edge用户同样适用这套思路,近期有博主实测按这个方法解决了被360劫持的主页问题。知乎

主页又变导航站?Chrome新功能瞄准“策略级劫持”,先自查这4处

  1. 查第三方软件的"主页保护":不少国产安全软件、驱动工具有"浏览器保护""主页锁定"功能,名为保护,实为把主页锁死在某个导航站上。如果前面都查完主页还是纹丝不动,先去这类软件的设置里关掉锁定。

主页又变导航站?Chrome新功能瞄准“策略级劫持”,先自查这4处

四步都干净还反复发作,就在地址栏输入chrome://policy/看一眼。个人电脑如果显示"由贵组织管理",说明中的就是策略级劫持——正是这次新功能要堵的口子,等稳定版上线后这类情况会被浏览器原生拦截。

三个判断,决定你要不要等这个功能

第一,个人电脑用户、长期被导航站折磨的,值得等。这相当于Chrome原生封死最顽固的一条劫持通道,比自己反复手动清理省心得多。观察信号:功能目前只在Chromium开发分支,按惯例会先进Beta/Dev渠道再到稳定版,版本更新后看chrome://policy/的变化。

第二,公司和学校电脑基本无关。这个功能只针对"非托管设备",真正被企业策略统一管理的机器不受影响,别拿个人电脑的经验去套办公环境。

第三,其他Chromium系浏览器可以留意但别指望太快。Edge等浏览器同源,相关代码有被跟进移植的可能,但节奏取决于各家,别把希望全押在这一个功能上。

最近社区里关于浏览器劫持的讨论明显多起来了,有人在问"360的一些行为越来越离谱,比如浏览器劫持和屏保全家桶"该怎么应对。知乎也有人在找迁移办法,小红书上"终于从360改到谷歌了,一招搞定"这类教程帖热度不低。小红书换浏览器是一劳永逸的思路之一,但换完不做防护,该被劫持还是会被劫持。

最后提醒一句:劫持程序最常见的入口是盗版系统镜像、下载站的"高速下载器"和捆绑安装包。软件尽量从官方渠道下载,比事后折腾任何一招都管用。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章