/
/

Sicurezza delle estensioni dei browser: Come gestire le estensioni dannose e abbandonate

di Mark Bermingham, Sr. Product Marketing Manager   |  
translated by Sergio Oricci
Sicurezza delle estensioni dei browser

Riepilogo

Questo post del blog NinjaOne offre un elenco completo di comandi CMD di base e un’analisi approfondita dei comandi di Windows con oltre 70 comandi cmd essenziali sia per i principianti che per gli utenti avanzati. La guida si propone si piegare in modo pratico i comandi del prompt dei comandi per la gestione dei file, la navigazione nelle directory, la risoluzione dei problemi di rete, le operazioni su disco e l’automazione, con esempi reali per migliorare la produttività. Che tu voglia imparare i comandi cmd fondamentali o padroneggiare gli strumenti avanzati della CLI di Windows, questa guida ti aiuterà a utilizzare il Prompt dei comandi in modo più efficace.

Punti chiave

  • Le estensioni dei browser dannose e abbandonate possono accedere a credenziali, cookie di sessione, contenuti delle pagine e dati SaaS dall’interno del contesto affidabile dei browser.
  • Le estensioni legittime possono diventare pericolose a seguito di un cambio di proprietà, della compromissione dell’account o di aggiornamenti dannosi distribuiti tramite i meccanismi di aggiornamento automatico esistenti.
  • Le estensioni abbandonate mantengono i permessi senza ricevere manutenzione in termini di sicurezza, creando un’esposizione a lungo termine a vulnerabilità e takeover ostili.
  • Gli strumenti tradizionali di sicurezza degli endpoint potrebbero non garantire una visibilità sufficiente sulle estensioni dei browser, impedendo così ai team IT di inventariare, valutare o rimuovere i componenti aggiuntivi a rischio.
  • La gestione continua dei browser aiuta i team IT a consentire l’uso delle estensioni approvate, a bloccare i software ad alto rischio e ad applicare criteri uniformi su Chrome, Edge e Firefox.
  • NinjaOne Browser Management integra la visibilità delle estensioni e l’applicazione dei criteri nei flussi di lavoro esistenti per la gestione degli endpoint, senza richiedere un’infrastruttura separata né verifiche manuali.

I tuoi endpoint sono gestiti. La tua rete è sotto monitoraggio. I tuoi browser però non sono né gestiti né monitorati.

Questo aspetto è più importante di quanto non lo fosse in passato. Applicazioni, identità, accesso ai servizi SaaS e, ora, anche gli strumenti di intelligenza artificiale convergono tutti nei browser, eppure la maggior parte delle organizzazioni continua a gestirli come ha sempre fatto, affidandosi alle impostazioni predefinite e alle buone intenzioni. In nessun altro ambito questo divario è più evidente che nelle estensioni dei browser, quei piccoli componenti aggiuntivi che gli utenti installano per risparmiare qualche clic e di cui poi si dimenticano completamente.

Estensioni dei browser dannose ed estensioni abbandonate

Le estensioni dannose sono progettate per causare danni sin dall’inizio. Altre nascono come strumenti legittimi, ma poi cambiano proprietario oppure vengono compromesse quando un malintenzionato immette un aggiornamento dannoso tramite il meccanismo di aggiornamento automatico già presente nell’estensione. Poiché l’estensione opera all’interno del contesto affidabile del browser, eredita le autorizzazioni del browser stesso: leggere il contenuto delle pagine, registrare i tasti digitati o sottrarre cookie di sessione e credenziali. Gli strumenti tradizionali di sicurezza degli endpoint non sono stati progettati per ispezionare quel livello, pertanto un’estensione dannosa può operare efficacemente senza far scattare alcun allarme.

Le estensioni abbandonate creano una versione meno evidente della stessa esposizione. Uno sviluppatore smette di occuparsi della manutenzione di uno strumento, un’azienda chiude i battenti, oppure un aggiornamento semplicemente non viene mai distribuito. L’estensione continua a funzionare, mantiene le autorizzazioni originali e ha accesso a tutti i dati che transitano attraverso il browser, ma nessuno la aggiorna. L’estensione abbandonata diventa un facile bersaglio per un takeover man mano che si accumulano le vulnerabilità non corrette. Un malintenzionato può acquistare l’estensione, pubblicare un nuovo “aggiornamento” e trasformare uno strumento affidabile in un canale di distribuzione di malware, il tutto senza che l’utente finale modifichi nulla.

Nessuno dei due problemi si manifesta in modo evidente. Un dipendente installa un’estensione per migliorare la produttività, uno strumento per prendere appunti o un convertitore di PDF e il reparto IT non ne sa nulla; figuriamoci se può sapere se l’estensione sia ancora sicura sei mesi dopo.

In che modo le estensioni dei browser ampliano la superficie di attacco

Secondo TechTarget, il 99% delle organizzazioni ha almeno un browser installato, con una media di 87 applicazioni basate su browser per organizzazione. Tieni presente che ogni estensione installata su un gruppo di dispositivi è, a tutti gli effetti, un agente endpoint non gestito, che la maggior parte degli strumenti di sicurezza non è in grado di rilevare, aggiornare o rimuovere. Se poi si estende questo fenomeno a tutta l’organizzazione, il browser è diventato il livello meno controllato e più attivo dello stack, situato al di sopra di un livello di sistema operativo che il reparto IT ha impiegato anni a rendere sicuro.

Le conseguenze vanno ben oltre la scheda del browser in cui risiedono le cause. Un’estensione compromessa può essere utilizzata per accedere ad applicazioni SaaS, sottrarre credenziali per effettuare movimenti laterali o raccogliere dati nel corso del tempo senza che nessuno lo noti. Per i settori soggetti a regolamentazione, un’estensione non gestita costituisce anche una lacuna in termini di audit. Se non sei in grado di indicare cosa è installato e perché, non puoi dimostrare di avere il controllo sui dati a cui tali estensioni possono accedere.

Gli strumenti singoli e le verifiche manuali non sono riusciti a colmare questa lacuna. Gli oggetti e gli script dei criteri di gruppo sono statici e difficili da gestire contemporaneamente su Chrome, Edge e Firefox; inoltre, quando una revisione annuale individua un’estensione rischiosa, è possibile che questa sia già in esecuzione da mesi senza alcun monitoraggio.

Colmare il divario con NinjaOne Browser Management

NinjaOne Browser Management estende ai browser lo stesso modello di gestione degli endpoint di cui i team IT già si fidano. Offre al tuo team IT una visibilità costante su quali estensioni sono installate sui dispositivi gestiti, quali sono ancora attive e quali comportano dei rischi.

Grazie a tale visibilità, il tuo team IT potrà applicare i criteri in modo coerente. Ciò comporta l’autorizzazione delle estensioni approvate e il blocco di quelle non approvate o ad alto rischio. Poiché il controllo è continuo anziché basato su verifiche periodiche, il tuo team non deve attendere un altro ciclo di revisione per individuare le estensioni appena installate o appena compromesse.

NinjaOne Browser Management è integrato nei flussi di lavoro esistenti degli endpoint, quindi non è necessario dotarsi di nuove infrastrutture, script o competenze specifiche relative ai browser. Il tuo team può utilizzare la stessa console che già usa per la gestione degli endpoint, il patching, la correzione delle vulnerabilità, il backup, l’assistenza remota e altro ancora. NinjaOne estende la stessa disciplina operativa al livello del browser, standardizzando i criteri su Chrome, Edge e Firefox da un’unica piattaforma.

Applica ai browser la stessa disciplina operativa che utilizzi per gli endpoint

Le estensioni dannose e abbandonate sono il risultato prevedibile di una gestione che copre ogni livello dell’IT tranne proprio quello in cui si svolge sempre più spesso il lavoro. Estendere la visibilità e il controllo ai browser colma questa lacuna e applica la stessa disciplina operativa già adottata per gli endpoint e le reti al livello che si trova tra essi.

Scopri come NinjaOne Browser Management può aiutarti a colmare il divario di visibilità nel tuo ambiente:

FAQs

I team IT dovrebbero verificare se un’estensione sia in grado di leggere i dati dei siti web, modificare il contenuto delle pagine, accedere ai download, gestire le schede, acquisire le informazioni presenti negli appunti o interagire con le sessioni di autenticazione.

Le organizzazioni dovrebbero verificare l’editore, le autorizzazioni richieste, la cronologia degli aggiornamenti, i cambiamenti di proprietà, le attività di manutenzione, la necessità per l’azienda e se l’estensione sia stata approvata dai team di sicurezza interni.

Un cambio di proprietà dovrebbe comportare una nuova verifica della sicurezza, poiché il codice dell’estensione, le modalità di trattamento dei dati, il processo di aggiornamento e l’affidabilità dell’editore potrebbero subire modifiche senza che sia necessaria una reinstallazione da parte dell’utente.

L’inventario centralizzato delle estensioni, i registri delle approvazioni, i log relativi alle applicazioni dei criteri e le azioni di rimozione possono contribuire a dimostrare il controllo sul software che accede a dati sensibili o soggetti a regolamentazione.

Un criterio di “rifiuto predefinito” può ridurre i rischi, ma le organizzazioni dovrebbero mantenere un elenco di estensioni approvate, in modo che i dipendenti possano comunque utilizzare gli strumenti verificati necessari per lo svolgimento legittimo del proprio lavoro.

Gli ambienti dinamici traggono vantaggio da un monitoraggio continuo, integrato da revisioni periodiche dei criteri, al fine di verificare che le estensioni approvate rimangano necessarie, siano soggette a manutenzione e dispongano delle autorizzazioni appropriate.

I team dovrebbero identificare i dispositivi e gli utenti interessati, rimuovere o bloccare l’estensione, indagare sugli account o sulle sessioni compromessi, effettuare la rotazione delle credenziali quando necessario e documentare la risposta.

Ti potrebbe interessare anche

Pronto a semplificare le parti più complesse dell'IT?