image

Google gaat starten van Chrome met adminrechten blokkeren

donderdag 15 mei 2025, 10:11 door Redactie, 11 reacties
Laatst bijgewerkt: Gisteren, 11:06

Google gaat een aanpassing aan de Windowsversie van Chrome doorvoeren wat het laden van de browser met adminrechten blokkeert. Wanneer Chrome straks detecteert dat het met adminrechten is gestart zal de browser een herstart met verminderde rechten uitvoeren. Een dergelijke feature is al sinds 2019 in Microsoft Edge aanwezig.

Wegens veiligheidsredenen wordt het draaien van software met adminrechten afgeraden. Wanneer de gebruiker acties binnen de browser uitvoert, waaronder het downloaden en uitvoeren van bestanden, wordt dit ook met adminrechten gedaan. Een Microsoft-engineer had eind 2020 al een patch ontwikkeld om de Chromium-browser automatisch te laten herstarten als het met verhoogde rechten is gestart. Destijds werd er niets met de patch gedaan.

Chromium is een door Google ontwikkelde opensourcebrowser die de basis voor Google Chrome en andere browsers vormt, waaronder Microsoft Edge. De Microsoft-engineer besloot het begin deze maand opnieuw te proberen en nu is de aanpassing wel aan Chromium doorgevoerd. Wanneer de aanpassing in de definitieve versie van Google Chrome belandt is nog onbekend.

Image

Reacties (11)
Gisteren, 10:28 door Anoniem
Nooit heb ik begrepen waarom bij een eerste maal starten van een Windowssysteem er niet direct wordt geëist een gebruikersaccount aan te maken. Dat voorkomt al die narigheid.
Gisteren, 10:38 door Anoniem
Door Anoniem: Nooit heb ik begrepen waarom bij een eerste maal starten van een Windowssysteem er niet direct wordt geëist een gebruikersaccount aan te maken. Dat voorkomt al die narigheid.
Microsoft is single-user besturingssystemen zonder beveiliging gewend. (MS-DOS)
Gisteren, 11:41 door Anoniem
Door Anoniem: Nooit heb ik begrepen waarom bij een eerste maal starten van een Windowssysteem er niet direct wordt geëist een gebruikersaccount aan te maken. Dat voorkomt al die narigheid.

Bij de meeste Windows machines (desktop of laptop) wordt je wel degelijk aan het handje genomen tijdens een 'first run' om een user account aan te maken, netjes gekoppeld aan je MS account.

Dit user account heeft al beperkte rechten tov het admin account, maar zou graag zien dat dit nog verder wordt dichtgetimmerd, door OOK een ww te eisen voor installeren van software en aanpassen van systeem instellingen.
Net als in Linux, alhoewel ik vrees dat de gemiddelde gebruiker hier niet blij van zal worden.

Want MS... Teveel geneuzel, data loggen (vul zelf iets in hier...) etc.
Gisteren, 12:02 door Anoniem
Door Anoniem: Nooit heb ik begrepen waarom bij een eerste maal starten van een Windowssysteem er niet direct wordt geëist een gebruikersaccount aan te maken. Dat voorkomt al die narigheid.
en er is ook een verschil tussen een Administrator op de computer, die een proces gewoon in 'user' modus draait, of deze door middel van 'Uitvoeren als Administrator' draait.

Mijn vermoeden dat aan deze laatste actie nu iets gedaan gaat worden.
Gisteren, 12:22 door Anoniem
Door Anoniem:
Door Anoniem: Nooit heb ik begrepen waarom bij een eerste maal starten van een Windowssysteem er niet direct wordt geëist een gebruikersaccount aan te maken. Dat voorkomt al die narigheid.

Bij de meeste Windows machines (desktop of laptop) wordt je wel degelijk aan het handje genomen tijdens een 'first run' om een user account aan te maken, netjes gekoppeld aan je MS account.

Dit user account heeft al beperkte rechten tov het admin account, maar zou graag zien dat dit nog verder wordt dichtgetimmerd, door OOK een ww te eisen voor installeren van software en aanpassen van systeem instellingen.
Net als in Linux, alhoewel ik vrees dat de gemiddelde gebruiker hier niet blij van zal worden.

Want MS... Teveel geneuzel, data loggen (vul zelf iets in hier...) etc.

Mijn reactie reflecteerde een beperkt tijdsbeeld. Tot introductie Windows 10 dus dat is inderdaad al wat jaartjes geleden. Het laatste Windows OS dat ik gebruikte was 8.1 en daarvan weet ik nog goed, net als van Win 7, dat je na installatie bij eerste gebruik als admin aan het werk was.

Als dat nu niet meer het geval is, wel dat is dan een grote voortuitgang.
Gisteren, 13:06 door Anoniem
Niet meer als admin aan het werk? als prive gebruiker zou ik dat zeker niet willen. alleen op de zaak is dit eventueel noodzakelijk/wenselijk. Wat ik prive met mijn pc doe heeft MS niks over te zeggen. Rest is alleen maar aan het napraten van pro-microsoft mensen. Het is altijd voor je eigen "veiligheid" Ik wil zelf regie houden over mijn eigen gekochte apparaten.
.
Gisteren, 13:32 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Nooit heb ik begrepen waarom bij een eerste maal starten van een Windowssysteem er niet direct wordt geëist een gebruikersaccount aan te maken. Dat voorkomt al die narigheid.

Bij de meeste Windows machines (desktop of laptop) wordt je wel degelijk aan het handje genomen tijdens een 'first run' om een user account aan te maken, netjes gekoppeld aan je MS account.

Dit user account heeft al beperkte rechten tov het admin account, maar zou graag zien dat dit nog verder wordt dichtgetimmerd, door OOK een ww te eisen voor installeren van software en aanpassen van systeem instellingen.
Net als in Linux, alhoewel ik vrees dat de gemiddelde gebruiker hier niet blij van zal worden.

Want MS... Teveel geneuzel, data loggen (vul zelf iets in hier...) etc.

Mijn reactie reflecteerde een beperkt tijdsbeeld. Tot introductie Windows 10 dus dat is inderdaad al wat jaartjes geleden. Het laatste Windows OS dat ik gebruikte was 8.1 en daarvan weet ik nog goed, net als van Win 7, dat je na installatie bij eerste gebruik als admin aan het werk was.

Als dat nu niet meer het geval is, wel dat is dan een grote voortuitgang.

De beperkte(re) userrechten staan al 'aan' sinds Windows Vista, waarin het UAC werd geïntroduceerd.
In Windows 7 en later is dit bijgeschaafd tot een prettiger gebruikerservaring.
En zelfs al had de user admin rechten, dan waren diverse handelingen beperkt, tenzij je hier expliciet voor koos in de UAC.

En sinds Windows 10 krijgt een user idd eindelijk niet standaard meer admin rechten mee. Ik ben van mening dat dit ook in Vista geïntroduceerd had kunnen worden. Had in de loop der jaren waarschijnlijk een hoop ellende gescheeld.... ;)
Gisteren, 13:52 door Anoniem
Vandaag Chrome weer geïnstalleerd, dit lukte zonder dat ik de UAC prompt kreeg
En ja ik gebruik geen admin acc tenzij noodzakelijk.
Gisteren, 13:58 door _R0N_
Door Anoniem: Nooit heb ik begrepen waarom bij een eerste maal starten van een Windowssysteem er niet direct wordt geëist een gebruikersaccount aan te maken. Dat voorkomt al die narigheid.

Dat is ook zo, er is een verschil tussen de gebruiker en elevated rechten.
Chrome kun je straks niet meer starten met elevated rechten, wat mij ook logisch lijkt.

Na installatie van Windows heb je eigenlijk ene gebruiker met sudo rechten, je logt al een jaar of 10 niet meer in met een admin user.
Gisteren, 15:03 door Anoniem
zelfs Administrator is niet SYSTEM :(

MS wil de hele controle over jouw systeem.

En sommige beveiligings-gekantelden denken dan:"ja, dat is veel veiliger dan al die mensen zelf aan te laten prutsen" daarbij vergetend dat zelf aanprutsen ons aller beginstadium was.

Soms doen we aanprutsen onder het mom van protocollen, maar feitelijk gedrag veranderd er niet veel door.

En dat aanprutsen wordt ook intern bij MS gedaan.

Eindresultaat is dat jij als eindgebruiker niet eens weet waar te beginnen als je de policies wilt aanpassen.
En dat men bij MS dat eigenlijk ook niet weet.
(anders was er wel een handige tool die dat netjes organiseert)

Aldus is dit MS de verantwoordelijke maken voor de veiligheid op jouw systeem. Hiermee maak je feitelijk een global singlepoint of failure met allemaal automatisch geupdate systemen waar de gebruikers zelf niets van snappen.

Dan is zelf net zolang aanprutsen tot jouw systeem doet wat jij ervan wilt een stuk instructiever
Mijn eigen systeem is zodanig aangepast dat ik momenteel geen installaties kan uitvoeren die MS-setup oid nodig hebben. Dat is dan ook meteen een goede test, want dergelijke verwerpelijke luie software kan nooit goed zijn.

Geen idee welke policies software installatie allemaal nodig hebben.
Ik gok dat het geheel uitzetten van contact met MS een van de verantwoordelijken is,maar dat wordt nergens in de beschrijvingen van de policies verteld. (dus geen telemetrie, geen updates, geen autoclock, geen widgets, store of anderzins)
Gisteren, 16:19 door Anoniem
Door _R0N_:
Door Anoniem: Nooit heb ik begrepen waarom bij een eerste maal starten van een Windowssysteem er niet direct wordt geëist een gebruikersaccount aan te maken. Dat voorkomt al die narigheid.

Na installatie van Windows heb je eigenlijk ene gebruiker met sudo rechten, je logt al een jaar of 10 niet meer in met een admin user.

Zo werkt Windows en UAC niet. Je bent wel degelijk een admin maar UAC filtert daar bepaalde (groeps) rechten bij het inloggen vanaf. Het is een soort omgekeerde 'sudo'. UAC triggert wanneer die rechten gebruikt worden en geeft je dan de pop-up in een 'secure desktop' om het voor programma's onmogelijk te maken deze te accepteren.

Op *nix ben je een echte normale gebruiker en moet je eleveren met sudo. En een normale gebruiker heeft niet eens rechten om sudo uit te voeren.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.