Na semana passada, usuários individuais do navegador Chrome
dispararam o alarme . O Utilitário de diagnóstico Sysinternals mostrou que o processo
chrome.exe lê arquivos no disco local.

A natureza da atividade do processo deixa claro que o
chrome.exe provavelmente executa uma verificação antivírus. Mas por que o navegador faz esse tipo de trabalho? Alguns ficaram indignados com o fato de o Chrome ter iniciado isso sem aviso prévio - e nem sequer pediram permissão para acessar a pasta Meus Documentos. Atualmente, parece extremamente suspeito.
A especialista em segurança da informação Kelly Shortridge (Kelly Shortridge) da empresa SecurityScorecard
escreve : de acordo com os registros, essa atividade do navegador foi notada desde o outono passado.
A própria Kelly encontrou a
resposta na Central de Ajuda do Chrome, que indica o mecanismo para remover malware usando o Chrome.
De acordo com a ajuda, para remover vírus do computador, você deve fazer o seguinte:
- Quando o Chrome solicitar que você remova programas desnecessários, clique em Desinstalar. Depois disso, o Chrome elimina software ou extensão maliciosa e também retorna as configurações alteradas.
- Se você for solicitado a reiniciar o computador, clique em "Reiniciar".
Em outras palavras, o antivírus
já está integrado ao navegador Chrome e funciona.
"Agora está claro por que meu computador [Windows 8] está travando com tanta frequência ultimamente
" ,
escreve Kelly. "Antes de pesquisar no Google códigos de erro e obter dicas para me livrar de antivírus canhotos, mas até agora pensei que não tinha essa ... sua mãe."
De fato, em outubro do ano passado, o Google
anunciou as próximas atualizações do navegador, incluindo a adição da
ferramenta de limpeza básica antivírus
Chrome para Windows, desenvolvida pela empresa de antivírus ESET.
O antivírus funciona da seguinte maneira. Ele pesquisa no sistema por software malicioso que afeta adversamente o navegador (por exemplo, alterando a página inicial e outras configurações padrão). Em seguida, envia os metadados do arquivo para o Google, incluindo algumas informações do sistema. E, em seguida, solicita ao usuário permissão para excluir o arquivo. Solicita-se ao usuário que se recuse a enviar relatórios ao Google.

A operação do antivírus Chrome parece bastante bem direcionada, visando proteger o usuário. Mas as postagens de Kelly Shortridge no Twitter causaram alvoroço. Atualmente, no contexto do escândalo com o vazamento de dados de usuários do Facebook, essas notícias são realmente desagradáveis.
"Ninguém gosta de surpresas",
diz Haroon Meer, fundador da Thinkst, uma consultoria de segurança da informação. "Quando as pessoas têm medo do Big Brother e os gigantes técnicos vão longe demais ... então um navegador que vasculha arquivos pessoais para os quais não tem nada a fazer certamente causará um alarme".
Naturalmente, após o hype, o Google teve que dar desculpas. O advogado do diabo foi Justin Schuh, gerente de segurança do Google Chrome. Ele
explicou que o único objetivo da Ferramenta de Limpeza do Chrome é detectar e remover software indesejado que manipula o Chrome. O especialista explicou que o programa é executado apenas uma vez por semana com os privilégios usuais (ou seja, não pode penetrar profundamente no sistema) e trabalha na caixa de proteção (ou seja, isolado de outros programas). Em geral, a capacidade do Chrome de verificar arquivos no computador de um usuário há muito tempo é explicada em um
documento de privacidade .
Justin Schuh
acrescentou que, no momento, o Chrome não possui configurações para desativar o antivírus, porque historicamente se sabe que essas configurações podem ser manipuladas por malware. As autoridades de segurança já estão pensando em como resolver o problema.
Mas isso não tranquilizou as pessoas. Como Matthew Green, professor e especialista em segurança da informação,
observou apropriadamente
, a maioria das pessoas "estava um pouco louca por o Chrome começar a cavar a gaveta de roupas íntimas sem permissão".
Obviamente, nas condições atuais, essas ferramentas devem agir com mais cuidado. Segundo os especialistas, o antivírus incorporado ao Chrome não fez nada de especial e, se alguém se importa com o fato de o Google ter acesso aos metadados de alguns arquivos, por que instalou o navegador Chrome?