Punti chiave
- Le estensioni dei browser dannose e abbandonate possono accedere a credenziali, cookie di sessione, contenuti delle pagine e dati SaaS dall’interno del contesto affidabile dei browser.
- Le estensioni legittime possono diventare pericolose a seguito di un cambio di proprietà, della compromissione dell’account o di aggiornamenti dannosi distribuiti tramite i meccanismi di aggiornamento automatico esistenti.
- Le estensioni abbandonate mantengono i permessi senza ricevere manutenzione in termini di sicurezza, creando un’esposizione a lungo termine a vulnerabilità e takeover ostili.
- Gli strumenti tradizionali di sicurezza degli endpoint potrebbero non garantire una visibilità sufficiente sulle estensioni dei browser, impedendo così ai team IT di inventariare, valutare o rimuovere i componenti aggiuntivi a rischio.
- La gestione continua dei browser aiuta i team IT a consentire l’uso delle estensioni approvate, a bloccare i software ad alto rischio e ad applicare criteri uniformi su Chrome, Edge e Firefox.
- NinjaOne Browser Management integra la visibilità delle estensioni e l’applicazione dei criteri nei flussi di lavoro esistenti per la gestione degli endpoint, senza richiedere un’infrastruttura separata né verifiche manuali.
I tuoi endpoint sono gestiti. La tua rete è sotto monitoraggio. I tuoi browser però non sono né gestiti né monitorati.
Questo aspetto è più importante di quanto non lo fosse in passato. Applicazioni, identità, accesso ai servizi SaaS e, ora, anche gli strumenti di intelligenza artificiale convergono tutti nei browser, eppure la maggior parte delle organizzazioni continua a gestirli come ha sempre fatto, affidandosi alle impostazioni predefinite e alle buone intenzioni. In nessun altro ambito questo divario è più evidente che nelle estensioni dei browser, quei piccoli componenti aggiuntivi che gli utenti installano per risparmiare qualche clic e di cui poi si dimenticano completamente.
Estensioni dei browser dannose ed estensioni abbandonate
Le estensioni dannose sono progettate per causare danni sin dall’inizio. Altre nascono come strumenti legittimi, ma poi cambiano proprietario oppure vengono compromesse quando un malintenzionato immette un aggiornamento dannoso tramite il meccanismo di aggiornamento automatico già presente nell’estensione. Poiché l’estensione opera all’interno del contesto affidabile del browser, eredita le autorizzazioni del browser stesso: leggere il contenuto delle pagine, registrare i tasti digitati o sottrarre cookie di sessione e credenziali. Gli strumenti tradizionali di sicurezza degli endpoint non sono stati progettati per ispezionare quel livello, pertanto un’estensione dannosa può operare efficacemente senza far scattare alcun allarme.
Le estensioni abbandonate creano una versione meno evidente della stessa esposizione. Uno sviluppatore smette di occuparsi della manutenzione di uno strumento, un’azienda chiude i battenti, oppure un aggiornamento semplicemente non viene mai distribuito. L’estensione continua a funzionare, mantiene le autorizzazioni originali e ha accesso a tutti i dati che transitano attraverso il browser, ma nessuno la aggiorna. L’estensione abbandonata diventa un facile bersaglio per un takeover man mano che si accumulano le vulnerabilità non corrette. Un malintenzionato può acquistare l’estensione, pubblicare un nuovo “aggiornamento” e trasformare uno strumento affidabile in un canale di distribuzione di malware, il tutto senza che l’utente finale modifichi nulla.
Nessuno dei due problemi si manifesta in modo evidente. Un dipendente installa un’estensione per migliorare la produttività, uno strumento per prendere appunti o un convertitore di PDF e il reparto IT non ne sa nulla; figuriamoci se può sapere se l’estensione sia ancora sicura sei mesi dopo.
In che modo le estensioni dei browser ampliano la superficie di attacco
Secondo TechTarget, il 99% delle organizzazioni ha almeno un browser installato, con una media di 87 applicazioni basate su browser per organizzazione. Tieni presente che ogni estensione installata su un gruppo di dispositivi è, a tutti gli effetti, un agente endpoint non gestito, che la maggior parte degli strumenti di sicurezza non è in grado di rilevare, aggiornare o rimuovere. Se poi si estende questo fenomeno a tutta l’organizzazione, il browser è diventato il livello meno controllato e più attivo dello stack, situato al di sopra di un livello di sistema operativo che il reparto IT ha impiegato anni a rendere sicuro.
Le conseguenze vanno ben oltre la scheda del browser in cui risiedono le cause. Un’estensione compromessa può essere utilizzata per accedere ad applicazioni SaaS, sottrarre credenziali per effettuare movimenti laterali o raccogliere dati nel corso del tempo senza che nessuno lo noti. Per i settori soggetti a regolamentazione, un’estensione non gestita costituisce anche una lacuna in termini di audit. Se non sei in grado di indicare cosa è installato e perché, non puoi dimostrare di avere il controllo sui dati a cui tali estensioni possono accedere.
Gli strumenti singoli e le verifiche manuali non sono riusciti a colmare questa lacuna. Gli oggetti e gli script dei criteri di gruppo sono statici e difficili da gestire contemporaneamente su Chrome, Edge e Firefox; inoltre, quando una revisione annuale individua un’estensione rischiosa, è possibile che questa sia già in esecuzione da mesi senza alcun monitoraggio.
Colmare il divario con NinjaOne Browser Management
NinjaOne Browser Management estende ai browser lo stesso modello di gestione degli endpoint di cui i team IT già si fidano. Offre al tuo team IT una visibilità costante su quali estensioni sono installate sui dispositivi gestiti, quali sono ancora attive e quali comportano dei rischi.
Grazie a tale visibilità, il tuo team IT potrà applicare i criteri in modo coerente. Ciò comporta l’autorizzazione delle estensioni approvate e il blocco di quelle non approvate o ad alto rischio. Poiché il controllo è continuo anziché basato su verifiche periodiche, il tuo team non deve attendere un altro ciclo di revisione per individuare le estensioni appena installate o appena compromesse.
NinjaOne Browser Management è integrato nei flussi di lavoro esistenti degli endpoint, quindi non è necessario dotarsi di nuove infrastrutture, script o competenze specifiche relative ai browser. Il tuo team può utilizzare la stessa console che già usa per la gestione degli endpoint, il patching, la correzione delle vulnerabilità, il backup, l’assistenza remota e altro ancora. NinjaOne estende la stessa disciplina operativa al livello del browser, standardizzando i criteri su Chrome, Edge e Firefox da un’unica piattaforma.
Applica ai browser la stessa disciplina operativa che utilizzi per gli endpoint
Le estensioni dannose e abbandonate sono il risultato prevedibile di una gestione che copre ogni livello dell’IT tranne proprio quello in cui si svolge sempre più spesso il lavoro. Estendere la visibilità e il controllo ai browser colma questa lacuna e applica la stessa disciplina operativa già adottata per gli endpoint e le reti al livello che si trova tra essi.
Scopri come NinjaOne Browser Management può aiutarti a colmare il divario di visibilità nel tuo ambiente:
