الإصدار 110 من نظام التشغيل Chrome. استغلال لتعطيل إدارة Chromebook المركزية

يتوفر إصدار من نظام التشغيل Chrome OS 110 ، استنادًا إلى Linux kernel ومدير النظام المبتدئ وأداة تجميع ebuild / portage والمكونات المفتوحة ومتصفح الويب Chrome 110. تقتصر بيئة مستخدم Chrome OS على متصفح الويب ، وبدلاً من البرامج القياسية ، يتم تضمين تطبيقات الويب ، ومع ذلك ، يتضمن نظام التشغيل Chrome واجهة كاملة متعددة النوافذ وسطح المكتب وشريط المهام. يتم توزيع النصوص المصدر بموجب ترخيص Apache 2.0 المجاني. يتوفر Chrome OS build 110 لمعظم طرز Chromebook الحالية. يتوفر إصدار Chrome OS Flex للاستخدام على أجهزة الكمبيوتر العادية.

التغييرات الرئيسية في نظام التشغيل Chrome OS 110:

  • تمت إعادة تصميم آلية الإكمال التلقائي للإدخال عند البحث في واجهة Launcher. تحسين التعامل مع الأخطاء المطبعية والأخطاء عند إدخال عبارات البحث. يوفر تصنيفًا أوضح للنتائج. تم اقتراح تنقل أكثر وضوحًا عبر النتائج باستخدام لوحة المفاتيح.
  • يقدم تطبيق تشخيص المشكلات اختبار إدخال لوحة المفاتيح للتأكد من أن جميع ضغطات المفاتيح تعمل بشكل صحيح.
  • تحسين تنفيذ وظيفة قراءة النص بصوت عالٍ في الكتلة المحددة (الاختيار للتحدث). من الممكن البدء في القراءة بصوت عالٍ من خلال قائمة السياق المعروضة عند النقر بزر الماوس الأيمن على جزء محدد من النص. يتم تغيير لغة المتحدث تلقائيًا اعتمادًا على لغة النص الذي يحدده المستخدم. تم نقل إعدادات الاختيار للتحدث إلى صفحة التكوين القياسية، بدلاً من فتحها في علامة تبويب منفصلة بالمتصفح.
    الإصدار 110 من نظام التشغيل Chrome. استغلال لتعطيل إدارة Chromebook المركزية
  • تم تحديث الأداة المساعدة لإرسال إشعارات حول المشكلات عند العمل مع النظام، وكذلك الرغبات والاقتراحات. أثناء كتابة الرسائل، تعرض الأداة المساعدة الآن صفحات المساعدة ذات الصلة التي قد تكون مفيدة في مساعدتك على استكشاف المشكلة وإصلاحها بنفسك.
    الإصدار 110 من نظام التشغيل Chrome. استغلال لتعطيل إدارة Chromebook المركزية
  • لتحسين جودة الكلام عند استخدام سماعات البلوتوث ذات النطاق الترددي المحدود، يتم استخدام نموذج الكلام القائم على نظام التعلم الآلي لاستعادة الجزء عالي التردد من الإشارة المفقودة بسبب الضغط العالي. يمكن استخدام هذه الميزة في أي تطبيق يستقبل الصوت من الميكروفون، وهي مفيدة بشكل خاص عند المشاركة في مؤتمرات الفيديو.
  • تمت إضافة أدوات جديدة لتصحيح الأخطاء وتشخيص المشكلات المتعلقة بطباعة المستندات ومسحها ضوئيًا. يقدم Crosh الأمر printcan_debug لتوفير تقارير أكثر تفصيلاً حول تشغيل الطابعة والماسح الضوئي دون وضع الجهاز في وضع التصحيح.
  • عند استخدام الإصدارات التجريبية، يظهر الفرع الحالي لنظام التشغيل ChromeOS في الزاوية اليمنى السفلية بجوار مؤشر البطارية - Beta أو Dev أو Canary.
  • تم إيقاف دعم نظام إدارة Active Directory، الذي سمح بالاتصال بالأجهزة المستندة إلى ChromeOS باستخدام حساب من Active Directory. يُنصح مستخدمي هذه الوظيفة بالانتقال من إدارة Active Directory إلى إدارة السحابة.
  • يوفر نظام الرقابة الأبوية إمكانية تأكيد الوصول إلى المواقع المحجوبة من النظام المحلي للطفل دون استخدام تطبيق Family Link (على سبيل المثال، عندما يحتاج الطفل إلى الوصول إلى موقع محظور، يمكنه إرسال طلب على الفور إلى والديه).
    الإصدار 110 من نظام التشغيل Chrome. استغلال لتعطيل إدارة Chromebook المركزية
  • وفي تطبيق الكاميرا، تمت إضافة رسالة تحذيرية تشير إلى أن المساحة الحرة على محرك الأقراص منخفضة، وتم إيقاف تسجيل الفيديو بشكل استباقي قبل استنفاد المساحة الحرة بالكامل.
    الإصدار 110 من نظام التشغيل Chrome. استغلال لتعطيل إدارة Chromebook المركزية
  • تمت إضافة القدرة على عرض ملفات PPD (وصف طابعة PostScript) للطابعات المثبتة (الإعدادات > خيارات متقدمة > الطباعة والمسح الضوئي > الطابعات > تحرير الطابعة > عرض ملف PPD للطابعة).
    الإصدار 110 من نظام التشغيل Chrome. استغلال لتعطيل إدارة Chromebook المركزية

بالإضافة إلى ذلك، يمكنك ملاحظة نشر أدوات لإلغاء ربط أجهزة Chromebook بنظام إدارة مركزي. باستخدام الأدوات المقترحة، على سبيل المثال، من الممكن تثبيت تطبيقات تعسفية وتجاوز القيود المثبتة على أجهزة الكمبيوتر المحمولة الخاصة بالشركات أو الأجهزة في المؤسسات التعليمية، حيث لا يمكن للمستخدم تغيير الإعدادات ويقتصر على قائمة محددة بدقة من التطبيقات.

لإزالة الارتباط، يتم استخدام استغلال sh1mmer، والذي يسمح لك بتنفيذ التعليمات البرمجية من خلال معالجة وضع الاسترداد وتجاوز التحقق من التوقيع الرقمي. يتلخص الهجوم في تنزيل "RMA shims" المتاحة للعامة، وهي صور قرص تحتوي على مكونات لإعادة تثبيت نظام التشغيل، والتعافي من العطل، وتشخيص المشكلات. يتم توقيع شريحة RMA رقميًا، لكن البرنامج الثابت يتحقق فقط من التوقيع الخاص بأقسام KERNEL في الصورة، مما يسمح لك بإجراء تغييرات على الأقسام الأخرى عن طريق إزالة علامة الوصول للقراءة فقط منها.

تُجري الثغرة تغييرات على شريحة RMA دون تعطيل عملية التحقق الخاصة بها، وبعد ذلك يظل من الممكن تشغيل الصورة المعدلة باستخدام Chrome Recovery. تسمح لك شريحة RMA المعدلة بتعطيل ربط الجهاز بنظام إدارة مركزي، وتمكين التشغيل من محرك أقراص USB، والحصول على وصول الجذر إلى النظام والدخول إلى وضع سطر الأوامر.

المصدر: opennet.ru

إضافة تعليق