در دنیایی که تهدیدات سایبری هر روز پیچیدهتر میشوند، تأمین امنیت مرورگرها نهتنها یک انتخاب، بلکه یک ضرورت است. Google Chrome بهعنوان یکی از مرورگرهای پیشرو در سطح جهانی، تدابیر امنیتی قابلتوجهی را برای محافظت از کاربران در برابر فایلهای آلوده و ناامن پیادهسازی کرده است. با این حال، در برخی سناریوها، کاربران یا حتی مهاجمان میتوانند با دور زدن این مکانیزمها، فایلهای مشکوک یا مخرب را دانلود کنند.
برای مقابله با چنین شرایطی، Google قابلیتی بهنام DownloadRestrictions ارائه داده است که از طریق آن میتوان کنترل دقیقی بر رفتار دانلود در Chrome اعمال کرد. این سیاست که از طریق Windows Registry قابل پیکربندی است، به مدیران و کاربران پیشرفته این امکان را میدهد تا محدوده مجاز برای دانلود را مشخص کرده و از اجرای فایلهای خطرناک جلوگیری کنند.
محتوای مسدودشده توسط Chrome میتواند شامل موارد زیر باشد:
-
فایلهای مخربی که توسط Safe Browsing server شناسایی شدهاند.
-
محتوای ناخواسته یا ناآشنا که از دیدگاه Google تهدیدآمیز تلقی میشوند.
-
انواع خاصی از فایلها که بهصورت بالقوه خطرناک هستند.
با فعالسازی دقیق DownloadRestrictions policy، میتوان از دور زدن تصمیمات امنیتی توسط کاربران جلوگیری کرد و یک لایه حفاظتی مؤثر در برابر بدافزارها و حملات فیشینگ ایجاد نمود. این سیاست، بهویژه در محیطهای سازمانی و سیستمهای حساس، ابزاری ضروری برای کاهش ریسک امنیتی بهشمار میرود.
فعالسازی یا غیرفعالسازی محدودیتهای دانلود در مرورگر کروم
ابتدا رجیستری رو باز کنید. همانطور که پیشتر اشاره شد، با استفاده از سیاست DownloadRestrictions میتوان دسترسی کاربران به دانلود فایلهای مشکوک یا خطرناک را کنترل کرد تا نتوانند تصمیمات امنیتی مرورگر را دور بزنند.
در ادامه، نحوه تنظیم این قابلیت از طریق Windows Registry را با هم مرور خواهیم کرد. پیش از انجام هرگونه تغییر، توصیه میشود از رجیستری سیستم نسخه پشتیبان تهیه کنید یا یک System Restore Point بسازید تا در صورت بروز مشکل، امکان بازگردانی سیستم فراهم باشد. بعد از باز کردن رجیستری به مسیر زیر بروید:
در صورتیکه کلیدهای Google یا Chrome در مسیر تعیینشده در رجیستری وجود نداشتند، ابتدا باید آنها را بهصورت دستی ایجاد کنید. برای این کار، روی کلید Policies راستکلیک کرده و یک کلید جدید با نام Google بسازید. پس از ساخت این کلید، روی آن راستکلیک کرده و یک کلید جدید دیگر با نام Chrome بسازید.
پس از ورود به کلید Chrome، مجدداً راستکلیک کرده و از منوی New گزینه DWORD (32-bit) Value را انتخاب نمایید. مقدار جدیدی که ایجاد میشود باید DownloadRestrictions نامگذاری شود.
با دوبار کلیک روی این مقدار، پنجرهای باز خواهد شد که در آن میتوانید مقدار مورد نظر را در قسمت Value data وارد کنید. مقادیری که میتوان در این قسمت وارد کرد، رفتار مرورگر در مواجهه با دانلود فایلها را مشخص میکنند.
مقدار 0 = بدون محدودیت خاص (حالت پیشفرض)
مقدار 1 = مسدودسازی دانلودهای مخرب و انواع فایل خطرناک
مقدار 2 = مسدودسازی دانلودهای مخرب، محتوای ناآشنا یا ناخواسته، و فایلهای خطرناک
مقدار 3 = مسدودسازی همهی دانلودها
مقدار 4 = مسدودسازی فقط دانلودهای مخرب (پیشنهادی)
نتیجهگیری: نحوهی اعمال محدودیتهای دانلود در Google Chrome برای افزایش امنیت
در دنیای امروز، یکی از مهمترین دغدغهها برای کاربران و مدیران شبکهها، تأمین امنیت دستگاهها و حسابهای کاربری است. یکی از روشهای مؤثر برای جلوگیری از تهدیدات امنیتی، محدودسازی دانلودها در مرورگرها است. Google Chrome بهعنوان یکی از پرکاربردترین مرورگرها، ابزارهای متعددی برای کنترل و جلوگیری از دانلود فایلهای مشکوک یا خطرناک فراهم کرده است. یکی از این ابزارها، سیاست DownloadRestrictions است که از طریق تغییرات در رجیستری ویندوز میتوان آن را فعال کرد.
با پیادهسازی این سیاست، میتوان سطح امنیت را بهطور چشمگیری افزایش داد و جلوی دانلودهای خطرناک و بدافزارها را گرفت. این تنظیمات، بسته به نیاز سازمان یا کاربر، قابل تنظیم است و از مسدودسازی تمامی دانلودها تا اجازه دانلود تنها فایلهای معتبر و امن را شامل میشود. برای بازگشت به تنظیمات پیشفرض، کافیست مقدار DownloadRestrictions را حذف کرده و سیستم را ریستارت کنید تا تغییرات اعمال شود.