A Microsoft lançou um aplicativo dedicado para o Windows 11, denominado Microsoft Recommended Search Settings, que tem como objetivo principal forçar a configuração do Bing como mecanismo de busca padrão em navegadores como Google Chrome, Mozilla Firefox e Brave. A ferramenta, distribuída como um instalador independente de 22,2 MB chamado MicrosoftSettings.exe, levanta questões importantes sobre segurança, privacidade e controle de políticas de navegador para equipes de TI e profissionais de segurança.
Funcionalidade do aplicativo e comportamento
O aplicativo opera através de um shell WinUI com WebView2, apresentando-se com um nome que remete a uma ferramenta de sistema. Ao ser executado, ele solicita permissões para instalar uma extensão do Bing e alterar as configurações de busca padrão. O processo inclui uma tela de boas-vindas com a opção de Bing já marcada como "Sim", utilizando padrões de design que podem induzir o usuário a aceitar as alterações sem uma leitura atenta. Após a instalação, o navegador é redirecionado para uma página de recompensas do Bing.
Análise de permissões e riscos de segurança
As permissões solicitadas pela extensão do Bing são equivalentes às de campanhas de sequestro de busca (search hijacking). O navegador Chrome alerta que a extensão deseja ler e alterar todos os dados nos sites, mostrar notificações e substituir a página inicial e de busca. Embora o produto seja de primeira parte e não um implante criminoso, a concessão dessas permissões é uma decisão de controle de navegador. Uma vez habilitado, a página inicial pode ser alterada para o feed MSN, e as consultas de busca podem ser roteadas através da infraestrutura da Microsoft, levantando preocupações sobre privacidade e potencial interceptação de dados.
Comparação com campanhas de hijacking
O comportamento do aplicativo Microsoft é semelhante ao de extensões maliciosas que redirecionam consultas para infraestrutura de terceiros. A diferença reside na origem: a Microsoft é o fabricante do sistema operacional, mas a técnica de forçar alterações de configuração sem consentimento explícito e claro é uma prática que pode ser explorada por atores maliciosos. A presença de prompts de "guerra de caixas" onde o usuário é questionado sobre reverter a mudança sugere um esforço para manter a configuração, mesmo que o usuário tente restaurar o padrão anterior.
Implicações para administradores de TI
Para equipes de segurança e administração de TI, este aplicativo deve ser tratado como um problema de política de extensão. Administradores devem bloquear adições de busca não aprovadas no Chrome, aplicar controles correspondentes no Firefox e revisar o Brave da mesma forma. A capacidade de um aplicativo do sistema operacional alterar configurações de segurança e privacidade de navegadores de terceiros sem passar pelo Windows Update ou Microsoft Store é um vetor de risco que deve ser gerenciado através de políticas de grupo ou ferramentas de gerenciamento de endpoints.
Recomendações para CISOs e equipes de SOC
Os CISOs devem revisar as políticas de segurança de navegador em suas organizações. É recomendável bloquear a instalação de extensões não aprovadas e monitorar alterações nas configurações de busca padrão. A educação dos usuários sobre a importância de não aceitar prompts de instalação de aplicativos que alteram configurações de segurança é crucial. Além disso, a verificação de integridade de arquivos e a análise de tráfego de rede podem ajudar a identificar se o aplicativo está sendo executado em ambientes corporativos sem autorização.
Contexto de privacidade e LGPD
No Brasil, a alteração de configurações de busca pode impactar a privacidade dos usuários, especialmente se as consultas forem roteadas para servidores que coletam dados pessoais. A Lei Geral de Proteção de Dados (LGPD) exige que o tratamento de dados seja transparente e baseado no consentimento. Se o aplicativo coletar dados de busca sem uma política de privacidade clara e consentimento explícito, pode haver implicações regulatórias. Organizações devem avaliar se o uso de tal aplicativo em dispositivos corporativos está em conformidade com suas políticas de privacidade e segurança.
Medidas de mitigação recomendadas
Para mitigar os riscos associados a este aplicativo, as organizações devem implementar as seguintes medidas: bloquear a execução de executáveis não assinados ou não aprovados, restringir permissões de instalação de extensões de navegador via políticas de grupo, e monitorar logs de atividade de usuário para detectar alterações não autorizadas nas configurações de busca. A comunicação clara com os usuários sobre os riscos de clicar em prompts de instalação é essencial para prevenir a adoção acidental.
Perguntas frequentes
O aplicativo é malicioso? Não é malware, mas utiliza técnicas de persuasão e permissões que podem ser exploradas por ameaças.
Como bloquear o aplicativo? Utilize políticas de grupo para bloquear a instalação de extensões e aplicativos não autorizados.
Isso afeta a segurança do Windows? Pode comprometer a integridade das configurações de navegador, que são uma camada de defesa importante.