Chrome OS Version 110. Exploit zur Deaktivierung der zentralen Chromebook-Verwaltung

Es ist eine Version des Betriebssystems Chrome OS 110 verfügbar, basierend auf dem Linux-Kernel, dem Upstart-Systemmanager, dem Ebuild/Portage-Assembly-Tool, offenen Komponenten und dem Webbrowser Chrome 110. Die Benutzerumgebung von Chrome OS ist auf einen Webbrowser beschränkt , und anstelle von Standardprogrammen sind Webanwendungen beteiligt, Chrome OS verfügt jedoch über eine vollständige Multi-Window-Oberfläche, einen Desktop und eine Taskleiste. Die Quelltexte werden unter der freien Lizenz Apache 2.0 vertrieben. Chrome OS Build 110 ist für die meisten aktuellen Chromebook-Modelle verfügbar. Die Chrome OS Flex Edition wird für die Verwendung auf normalen Computern angeboten.

Wichtige Änderungen in Chrome OS 110:

  • Der Mechanismus zur automatischen Vervollständigung der Eingabe bei der Suche in der Launcher-Oberfläche wurde neu gestaltet. Verbesserte Behandlung von Tippfehlern und Fehlern bei der Eingabe von Suchbegriffen. Bietet eine klarere Kategorisierung der Ergebnisse. Es wurde eine klarere Navigation durch die Ergebnisse mithilfe der Tastatur vorgeschlagen.
  • Die Anwendung zur Problemdiagnose bietet einen Tastatureingabetest, um sicherzustellen, dass alle Tastenanschläge korrekt funktionieren.
  • Verbesserte Implementierung der Funktion zum Vorlesen von Text in einem ausgewählten Block (Select-to-Speak). Es ist möglich, mit dem Vorlesen über das Kontextmenü zu beginnen, das angezeigt wird, wenn Sie mit der rechten Maustaste auf einen ausgewählten Textabschnitt klicken. Die Sprache des Sprechers wird automatisch abhängig von der vom Benutzer ausgewählten Textsprache geändert. Die Select-to-Speak-Einstellungen wurden auf die Standard-Konfiguratorseite verschoben, anstatt sie in einem separaten Browser-Tab zu öffnen.
    Chrome OS Version 110. Exploit zur Deaktivierung der zentralen Chromebook-Verwaltung
  • Das Dienstprogramm zum Versenden von Benachrichtigungen über Probleme bei der Arbeit mit dem System sowie über Wünsche und Anregungen wurde aktualisiert. Während Sie Nachrichten eingeben, zeigt das Dienstprogramm jetzt relevante Hilfeseiten an, die Ihnen möglicherweise dabei helfen können, das Problem selbst zu beheben.
    Chrome OS Version 110. Exploit zur Deaktivierung der zentralen Chromebook-Verwaltung
  • Um die Sprachqualität bei der Verwendung von Bluetooth-Headsets mit begrenzter Bandbreite zu verbessern, wird ein auf einem maschinellen Lernsystem basierendes Sprachmodell verwendet, um den durch hohe Komprimierung verlorenen hochfrequenten Teil des Signals wiederherzustellen. Die Funktion kann in jeder Anwendung verwendet werden, die Audio von einem Mikrofon empfängt, und ist besonders nützlich, wenn Sie an Videokonferenzen teilnehmen.
  • Es wurden neue Tools zum Debuggen und Diagnostizieren von Problemen beim Drucken und Scannen von Dokumenten hinzugefügt. Crosh bietet den Befehl printscan_debug an, um detailliertere Berichte über den Betrieb des Druckers und Scanners bereitzustellen, ohne das Gerät in den Debug-Modus zu versetzen.
  • Bei Verwendung von Testversionen wird der aktuelle Zweig von ChromeOS in der unteren rechten Ecke neben der Batterieanzeige angezeigt – Beta, Dev oder Canary.
  • Die Unterstützung für das Active Directory-Verwaltungssystem, das die Verbindung zu ChromeOS-basierten Geräten mit einem Konto aus Active Directory ermöglichte, wurde eingestellt. Benutzern dieser Funktionalität wird empfohlen, von der Active Directory-Verwaltung zur Cloud-Verwaltung zu migrieren.
  • Das Kindersicherungssystem bietet die Möglichkeit, den Zugriff auf blockierte Websites vom lokalen System des Kindes aus zu bestätigen, ohne die Family Link-Anwendung zu verwenden (wenn ein Kind beispielsweise auf eine blockierte Website zugreifen muss, kann es sofort eine Anfrage an seine Eltern senden).
    Chrome OS Version 110. Exploit zur Deaktivierung der zentralen Chromebook-Verwaltung
  • In der Kameraanwendung wurde eine Warnmeldung hinzugefügt, die darauf hinweist, dass der freie Speicherplatz auf dem Laufwerk niedrig ist, und die Videoaufzeichnung wurde proaktiv gestoppt, bevor der freie Speicherplatz vollständig erschöpft ist.
    Chrome OS Version 110. Exploit zur Deaktivierung der zentralen Chromebook-Verwaltung
  • Es wurde die Möglichkeit hinzugefügt, PPD-Dateien (PostScript-Druckerbeschreibung) für installierte Drucker anzuzeigen (Einstellungen > Erweitert > Drucken und Scannen > Drucker > Drucker bearbeiten > Drucker-PPD anzeigen).
    Chrome OS Version 110. Exploit zur Deaktivierung der zentralen Chromebook-Verwaltung

Darüber hinaus können Sie die Veröffentlichung von Tools zum Aufheben der Bindung von Chromebook-Geräten an ein zentrales Verwaltungssystem zur Kenntnis nehmen. Mit den vorgeschlagenen Tools ist es beispielsweise möglich, beliebige Anwendungen zu installieren und Einschränkungen zu umgehen, die auf Firmenlaptops oder Geräten in Bildungseinrichtungen installiert sind, bei denen der Benutzer keine Einstellungen ändern kann und auf eine streng definierte Liste von Anwendungen beschränkt ist.

Um die Bindung zu entfernen, wird der Sh1mmer-Exploit verwendet, der es Ihnen ermöglicht, Code durch Manipulation des Wiederherstellungsmodus auszuführen und die Überprüfung der digitalen Signatur zu umgehen. Der Angriff läuft darauf hinaus, öffentlich verfügbare „RMA-Shims“ herunterzuladen, Disk-Images mit Komponenten für die Neuinstallation des Betriebssystems, die Wiederherstellung nach einem Absturz und die Diagnose von Problemen. Der RMA-Shim ist digital signiert, aber die Firmware überprüft nur die Signatur für die KERNEL-Partitionen im Image, sodass Sie Änderungen an anderen Partitionen vornehmen können, indem Sie das Flag für den schreibgeschützten Zugriff von ihnen entfernen.

Der Exploit nimmt Änderungen am RMA-Shim vor, ohne den Überprüfungsprozess zu unterbrechen. Danach ist es weiterhin möglich, das geänderte Image mit Chrome Recovery zu starten. Mit dem modifizierten RMA-Shim können Sie die Bindung des Geräts an ein zentrales Verwaltungssystem deaktivieren, das Booten von einem USB-Laufwerk ermöglichen, Root-Zugriff auf das System erhalten und in den Befehlszeilenmodus wechseln.

Source: opennet.ru

Kommentar hinzufügen