La empresa Google ha lanzado la actualización Chrome 147.0.7727.101, que corrige 31 vulnerabilidades, de las cuales 5 son consideradas críticas. Los problemas críticos permiten el eludir todos los niveles de seguridad del navegador y ejecutar código en el sistema más allá del entorno sandbox. Los detalles aún no se revelan, solo se sabe que las vulnerabilidades son causadas por desbordamientos de buffer en la capa ANGLE (traducción de llamadas OpenGL ES a otras API gráficas) y la biblioteca Skia (renderizado de gráficos en 2D), así como accesos a memoria ya liberada (Use-after-free) en el mecanismo de pre-renderizado (Prerender), componentes para realidad virtual (XR) y la implementación de objetos Proxy.
Además, se puede señalar el análisis de la susceptibilidad de Chrome a diversos métodos de identificación oculta, que permiten, en modo pasivo, formar identificadores de navegador basados en características indirectas, tales como:
- resolución de pantalla,
- lista de tipos MIME soportados,
- parámetros específicos en los encabezados HTTP/2 y HTTP/3,
- análisis de fuentes instaladas,
- disponibilidad de ciertas API web,
- análisis del historial de visitas,
- características específicas de renderizado de tarjetas gráficas mediante WebGL, WebGPU y Canvas,
- diferencias en la implementación de métodos de procesamiento de sonido en la API AudioContext y el reconocimiento de voz a través de la API SpeechSynthesis,
- fugas locales IP a través de WebRTC,
- análisis de la composición y orden de enumeración de extensiones TLS,
- características de renderizado de Emoji,
- determinación de distribuciones de teclado,
- presencia de dispositivos periféricos especializados y sensores raros (gamepads, cascos de realidad virtual, sensores de proximidad),
- diferencias en la calibración de sensores mediante la API Generic Sensor,
- determinación de dispositivos Bluetooth, USB y HID mediante el método getDevices(),
- características del funcionamiento de funciones matemáticas (por ejemplo, Math.tan(-1e308)),
- evaluación de esquemas de color y datos sobre el procesamiento del color a través de la regla CSS @supports,
- vinculación al rendimiento del sistema mediante la API Performance,
- determinación de complementos instalados mediante la iteración chrome-extension://[known-id]/[resource],
- manipulaciones con CSS,
- análisis de características del funcionamiento con el ratón y el teclado.
Se señala que en Chrome casi no hay mecanismos integrados de protección contra la identificación oculta, y las iniciativas anteriores para fortalecer la privacidad, como Privacy Sandbox y Privacy Budget, han sido suspendidas. Además de una descripción general de los métodos de identificación oculta en Chrome, se muestra cómo se pueden bloquear a nivel de la extensión del navegador, utilizando scripts de procesamiento de contenido, capacidades de depuración (chrome.debugger) y análisis de solicitudes de red (chrome.webRequest). También se examinan los métodos de almacenamiento de identificadores en áreas que no están destinadas a el almacenamiento permanente de información (como los "Supercookies", por ejemplo, la caché de Favicon, la base de autocompletar formularios).
Fuente: opennet.ru
