A Google bizonyos szempontból hasonló küzdelmet folytat a Chrome böngészőjéhez letölthető kiegészítők kapcsán, mint az androidos mobil alkalmazások frontján. A Chrome internetes áruházból a felhasználók igényeiknek és ízlésüknek megfelelően rengeteg bővítmény közül válogathatnak, csakúgy, mint a Play áruházban az appok közül. A Google mindkét felületen különféle módszerekkel szűri azokat a kiegészítőket, illetve alkalmazásokat, amelyek kártékonyak, vagy nemkívánatos műveleteket hajtanak végre.

A keresőóriás bejelentése alapján a jövőben, - a Security Key (Biztonsági Kulcs) platform beépítésével - egy biztonságos USB meghajtón található gomb segítségével jelentkezhetünk be a Google Chrome böngészőbe.

Megjelent a Google Chrome 33, az új verzió a böngésző 28 biztonsági résének kijavítását is tartalmazza, köztük számos magas súlyosságú hibáét. A cég több mint 13.000$ jutalmat fizetett ki a kutatóknak, akik beszámoltak a biztonsági résekről, amelyek javításra kerültek ebben a kiadásban.

A Google böngészőjére készült alkalmazás azzal az ígérettel csábított telepítésre, hogy megváltoztatja a Facebook színeit, ehelyett azonban a felhasználói adatokat tartalmazó sütiket (cookies) lopta el az áldozatok számítógépéről, majd azokat felhasználva több tucatnyi blogot regisztráltak a Gmail-es címekkel. Miután a rászedett felhasználó feltelepítette a Chrome Web Store-ból az alkalmazást, az egy nagyméretű Google Ads reklámcsíkot jelenített meg, amely átirányította a felhasználókat egy hamis weboldalra. A csalással megszerzett email címmel regisztrált blogokat elsősorban ez Egyesült Államokból, az Egyesült Királyságból, Németországból, Spanyolországból, Romániából látogatták meg.

A Rovio új játéka - az Angry Birds "folytatása" - a Bad Piggies rendkívül népszerűségre tett szert a megjelenés után, és ahogy az várható is volt, a kiberbűnözők megpróbálják kihasználni ezt az ismertséget. A Barracuda Labs szakértői több gyanús bővítményt fedeztek fel a Google Chrome webes alkalmazás boltjában, amelyek a Bad Piggies ingyenes, online verziójának hirdetik saját magukat. Azonban a telepítés közben a bővítmény olyan jogosultságot kér, amellyel hozzáférhet a weboldalakon lévő adatokhoz. Ennek segítségével az reklámokat tud befecskendezni az olyan népszerű oldalakba mint például a Yahoo. Október 2. óta legalább 82000 alkalommal telepítették a káros szoftvert, és a szám folyamatosan növekszik.

Brazil és perui felhasználók komoly veszélybe kerülhetnek, amikor tudtukon kívül egy módosított Google Chrome telepítőt töltenek le, amelybe bűnözők egy banki trójait csomagoltak. A káros tartalmat a Trend Micro szakemberei fedezték fel, amikor gyanús URL hivatkozásokat követtek, amik Facebook és Google hasonmás oldalakra vezettek.

Napról napra növekszik a Google Chrome böngésző felhasználói tábora, de a biztonsági szakemberek továbbra is a Firefox-ot használják munkájuk során. Az ok egyszerű: az elérhető bővítmények száma nagyságrenddel nagyobb.

A VUPEN biztonsági kutatói "örömmel" jelentik be, sikeresen feltörték a Google Chrome-ot és a sandbox-át is.

A technikusok által készített videóban található exploit az egyik legkifinomultabb, amivel a szakértők találkoztak vagy valaha készítettek. Mindamellett, hogy minden védelmet (ASLR/DEP/Sandbox) megkerült, észrevehetetlen ( a payload végrehajtása után nem okoz összeomlást), a VUPEN által felfedezett 0-day sérülékenységekre épül és nem utolsó sorban működik minden Windows rendszeren (32 és 64 bit).