Schlüsselpunkte
- Schädliche und nicht benutzte Browser-Erweiterungen können aus dem vertrauenswürdigen Kontext des Browsers heraus auf Anmeldeinformationen, Sitzungscookies, Seiteninhalte und SaaS-Daten zugreifen.
- Legitime Erweiterungen können nach einem Eigentümerwechsel, einer Kontokompromittierung oder schädlichen Updates, die über bestehende Auto-Update-Mechanismen ausgeliefert werden, gefährlich werden.
- Verwaiste Erweiterungen behalten ihre Berechtigungen, ohne weiterhin sicherheitstechnisch gepflegt zu werden, wodurch langfristig ein erhöhtes Risiko durch Schwachstellen und feindliche Übernahmen entsteht.
- Herkömmliche Endpunkt-Sicherheitstools bieten häufig keine ausreichende Transparenz über Browser-Erweiterungen, wodurch IT-Teams riskante Add-ons nicht erfassen, bewerten oder entfernen können.
- Kontinuierliches Browser-Management unterstützt IT-Teams dabei, freigegebene Erweiterungen zuzulassen, hochriskante Software zu blockieren und einheitliche Richtlinien über Chrome, Edge und Firefox hinweg durchzusetzen.
- NinjaOne Browser Management integriert Transparenz über Erweiterungen und Richtliniendurchsetzung in bestehende Endpunkt-Management-Workflows, ohne separate Infrastruktur oder manuelle Audits.
Ihre Endpunkte werden verwaltet. Ihr Netzwerk wird überwacht. Ihr Browser nicht.
Das fällt heute stärker ins Gewicht als früher. Anwendungen, Identität, SaaS-Zugriff und mittlerweile auch KI-Tools laufen allesamt im Browser zusammen, doch die meisten Unternehmen steuern ihn nach wie vor so, wie sie es schon immer getan haben: mit Standardeinstellungen und gutem Willen. Nirgendwo zeigt sich diese Lücke deutlicher als bei Browser-Erweiterungen, den kleinen Add-ons, die Anwender:innen installieren, um sich ein paar Klicks zu sparen, und die sie danach völlig vergessen.
Schädliche versus verwaiste Browser-Erweiterungen
Manche Erweiterungen sind von Anfang an darauf ausgelegt, Schaden anzurichten. Andere beginnen als legitime Tools und wechseln später entweder den Eigentümer oder werden kompromittiert, wenn ein Angreifer über den bestehenden Auto-Update-Mechanismus der Erweiterung ein schädliches Update einspielt. Da die Erweiterung innerhalb des vertrauenswürdigen Kontexts des Browsers operiert, erbt sie dieselben Berechtigungen wie der Browser selbst: das Auslesen von Seiteninhalten, das Erfassen von Tastatureingaben oder das Entwenden von Sitzungscookies und Anmeldeinformationen. Herkömmliche Endpunkt-Sicherheitstools wurden nicht dafür entwickelt, diese Ebene zu untersuchen, sodass eine schädliche Erweiterung problemlos agieren kann, ohne dabei auch nur einen einzigen Alarm auszulösen.
Verwaiste Erweiterungen schaffen eine stillere Variante desselben Risikos. Ein Entwickler stellt die Pflege eines Tools ein, ein Unternehmen wird aufgelöst, oder ein Update wird schlicht nie ausgerollt. Die Erweiterung läuft weiterhin, behält ihre ursprünglichen Berechtigungen und hat Zugriff auf sämtliche Daten, die den Browser durchlaufen, doch niemand patcht sie mehr. Die verwaiste Erweiterung wird so zu einem leichten Ziel für eine Übernahme, da sich ungepatchte Schwachstellen zunehmend anhäufen. Ein Angreifer kann die Erweiterung aufkaufen, ein neues „Update“ einspielen und ein vertrauenswürdiges Tool in einen Vertriebskanal für Malware verwandeln, ganz ohne dass der Endanwender:innen irgendetwas ändern müsste.
Keines dieser beiden Probleme kündigt sich an. Ein Mitarbeiter installiert eine Produktivitätserweiterung, ein Notiztool oder einen PDF-Konverter, und die IT-Abteilung hat keine Ahnung, dass dies geschehen ist, geschweige denn, ob die Erweiterung sechs Monate später noch sicher ist.
Wie Browser-Erweiterungen die Angriffsfläche vergrößern
Laut TechTarget verfügen 99 Prozent der Unternehmen über mindestens einen installierten Browser, wobei im Durchschnitt 87 browserbasierte Anwendungen pro Unternehmen zum Einsatz kommen. Man bedenke: Jede Erweiterung, die auf sämtlichen Geräten hinweg installiert wird, ist im Grunde ein unverwalteter Endpunkt-Agent, den die meisten Sicherheitstools weder sehen, patchen noch entfernen können. Multipliziert man dies über ein ganzes Unternehmen hinweg, ist der Browser zur am wenigsten kontrollierten, zugleich aktivsten Ebene des Stacks geworden, und das direkt oberhalb einer Betriebssystemebene, die die IT-Abteilung jahrelang mühsam abgesichert hat.
Die Folgen reichen weit über den Browser-Tab hinaus, in dem sie ihren Ursprung haben. Eine kompromittierte Erweiterung kann ausgenutzt werden, um auf SaaS-Anwendungen zuzugreifen, Anmeldeinformationen für seitliche Bewegungen abzugreifen oder im Laufe der Zeit unbemerkt Daten zu sammeln. In regulierten Branchen stellt eine unverwaltete Erweiterung zudem eine Lücke im Audit dar. Wer nicht nachweisen kann, was installiert ist und warum, kann auch keine Kontrolle über die Daten belegen, auf die diese Erweiterungen zugreifen können.
Einzeltools und manuelle Audits haben diese Lücke bislang nicht geschlossen. Gruppenrichtlinienobjekte und Skripte sind statisch und lassen sich über Chrome, Edge und Firefox hinweg nur schwer gleichzeitig pflegen, und bis eine jährliche Überprüfung eine riskante Erweiterung entdeckt, läuft diese möglicherweise bereits seit Monaten unbemerkt.
Mit NinjaOne Browser Management die Lücke schließen
NinjaOne Browser Management erweitert dasselbe Endpunkt-Management-Modell, dem IT-Teams bereits vertrauen, auf den Browser selbst. Es verschafft Ihrem IT-Team kontinuierliche Transparenz darüber, welche Erweiterungen auf verwalteten Geräten installiert sind, welche davon noch aktiv sind und welche ein Risiko darstellen.
Mit dieser Transparenz kann Ihr IT-Team Richtlinien konsistent durchsetzen. Dazu zählt sowohl die Zulassung freigegebener Erweiterungen als auch die Blockierung nicht genehmigter oder hochriskanter Erweiterungen. Da die Durchsetzung kontinuierlich erfolgt und nicht auditbasiert ist, muss Ihr Team nicht bis zum nächsten Prüfzyklus warten, um neu installierte oder neu kompromittierte Erweiterungen zu erkennen.
NinjaOne Browser Management ist in bestehende Endpunkt-Workflows integriert, sodass keine neue Infrastruktur, keine Skripte und kein spezielles Browser-Fachwissen erforderlich sind. Ihr Team kann dieselbe Benutzeroberfläche benutzen, die es bereits für Endpunktverwaltung, Backups, die Installation von Patches und die Behebung von Schwachstellen, für den Fernsupport und vieles mehr verwendet. NinjaOne erweitert dieselbe betriebliche Disziplin auf die Browser-Ebene und standardisiert Richtlinien über Chrome, Edge und Firefox hinweg von einer einzigen Stelle aus.
Den Browser unter dieselbe Disziplin wie den Endpunkt bringen
Schädliche und verwaiste Erweiterungen sind das absehbare Ergebnis einer IT-Verwaltung, die jede Ebene abdeckt, außer jener, auf der zunehmend die eigentliche Arbeit stattfindet. Wird Transparenz und Kontrolle auch auf den Browser ausgedehnt, schließt dies diese Lücke und bringt dieselbe betriebliche Disziplin, die bereits auf Endpunkte und Netzwerke angewendet wird, auf die dazwischenliegende Ebene.
Erfahren Sie, wie NinjaOne Browser Management dazu beitragen kann, die Transparenzlücke in Ihrer Umgebung zu schließen:
