Tính năng mới của Microsoft Edge có khả năng ngăn chặn các tiện ích mở rộng độc hại được tải về

10:22 | 30/09/2025

Ngày 25/5, trong một thông báo chính thức được đưa ra, Microsoft đang có kế hoạch giới thiệu tính năng bảo mật Edge mới giúp bảo vệ người dùng khỏi các tiện ích mở rộng độc hại được tải vào trình duyệt web.

Edge cho phép các nhà phát triển cài đặt tiện ích mở rộng cục bộ (còn gọi là sideloading) cho mục đích thử nghiệm, trước khi phát hành chúng lên Microsoft Edge Add-ons, thông qua bật tùy chọn “Developer Mode” trên trang quản lý Tiện ích mở rộng và nhấp vào nút “Load unpacked”.

Tuy nhiên, người dùng cũng có thể tải tiện ích mở rộng của bên thứ ba không được phân phối qua các kênh chính thức và không được quét phần mềm độc hại. Mặc dù có thể xóa các tiện ích mở rộng nguy hiểm bằng cách chọn vào liên kết “Remove” trong thẻ, nhưng thường là đã quá muộn nếu kẻ tấn công đã đánh lừa người dùng cài đặt ứng dụng độc hại, như đã thấy trong các cuộc tấn công đã ảnh hưởng đến hàng trăm nghìn người dùng trong những năm gần đây.

Để giải quyết thực trạng này, động thái mới đây của gã khổng lồ cho biết, Microsoft Edge sẽ phát hiện và thu hồi các tiện ích mở rộng độc hại được tải từ bên ngoài. Mặc dù không cung cấp thêm thông tin chi tiết về cách xác định các tiện ích nguy hiểm này, tính năng bảo mật mới dự kiến ​​sẽ ra mắt vào tháng 11/2025 cho các phiên bản standard multi-tenant trên toàn thế giới.

Trong những tháng gần đây, Microsoft đã cập nhật “Publish API for Edge extension developers” để tăng cường bảo mật cho tài khoản nhà phát triển, cùng quy trình cập nhật tiện ích mở rộng của trình duyệt. Microsoft cũng đã bắt đầu thử nghiệm một tính năng mới được thiết kế để cảnh báo người dùng về các tiện ích mở rộng ảnh hưởng không tốt đến hiệu suất của Edge.

Vào tháng 2/2025, gã khổng lồ công nghệ cũng giới thiệu trình chặn phần mềm Scareware hỗ trợ AI cho trình duyệt web Edge, sử dụng công nghệ máy học (ML) để phát hiện các vụ lừa đảo hỗ trợ kỹ thuật.

Tháng 9/2025, Microsoft đã bắt đầu triển khai chế độ HTTPS-First trong Microsoft Edge, tự động nâng cấp kết nối HTTP lên HTTPS khi có thể. Ngoài ra, bắt đầu từ Edge v140 (phát hành vào tháng 8 vừa qua), trình duyệt web sẽ tự động loại bỏ các tab đang ngủ để tiết kiệm bộ nhớ.

Để lại bình luận