Chrome 155 aperta o cerco a extensões com API 'debugger' em ambientes corporativos
Aprofundamento CEVIU
Aprofundamento
A API chrome.debugger oferece um nível de acesso profundo e privilegiado ao navegador, funcionando como uma ponte direta para o Chrome DevTools Protocol (CDP). Essa capacidade permite que extensões executem scripts arbitrários, interceptem tráfego de rede e inspecionem elementos internos que estão além do modelo de segurança padrão da web. Para o ambiente corporativo, isso representa um risco substancial. Uma extensão mal-intencionada, ou mesmo uma legítima com vulnerabilidades, poderia contornar políticas de segurança cruciais como Prevenção de Perda de Dados (DLP), bloqueios de captura de tela ou restrições de host. O Chrome 155, com sua abordagem
Linha do tempo
Google Chrome encerra suporte a extensões Manifest V2 e seus contornos
Google Chrome encerra todos os métodos de bypass do uBlock Origin
Chrome 151 derruba bloqueadores de anúncios: fim do Manifest V2 chega de vez
Próxima atualização do Chrome enfraquecerá bloqueadores de anúncios e reduzirá segurança na web
Google endurece regras para extensões do Chrome em prol da privacidade e segurança de IA
Google remove extensões Manifest V2 da Chrome Web Store
Chrome 155 aperta o cerco a extensões com API 'debugger' em ambientes corporativos
Perguntas frequentes
O que é a API chrome.debugger?
É uma interface de programação que permite acesso direto ao Chrome DevTools Protocol (CDP). Ela oferece capacidades avançadas para inspecionar, depurar e até modificar o comportamento do navegador, como execução arbitrária de scripts e interceptação de rede.
Quais extensões serão afetadas por esta mudança?
Apenas extensões que usam a API chrome.debugger em navegadores gerenciados por empresas. Isso se aplica se a organização tiver políticas ativas de restrição de hosts (runtime_blocked_hosts), bloqueio de captura de tela (DisableScreenshots) ou regras de Prevenção de Perda de Dados (DLP).
O que as equipes de TI devem fazer?
Devem testar as extensões internas ou aprovadas para verificar se dependem da chrome.debugger. Caso sim, o ideal é avaliar a migração para APIs Chrome de nível superior, como chrome.scripting ou chrome.declarativeNetRequest, que são mais seguras e compatíveis com as políticas corporativas.
Existe alguma solução temporária?
Sim, administradores de TI podem usar a flag de linha de comando --disable-features=ExtensionDebuggerStrictPolicyRestrictions para reverter temporariamente ao comportamento anterior ao Chrome 155. No entanto, esta é uma medida provisória e a flag será removida no Chrome 160.
Fontes
- developer.chrome.comfonte original
- Categoria
- CEVIU TI
- Publicado
- 17 de setembro de 2026
- Editoria
- CEVIU TI
