Google on välja lasknud Chrome versiooni 147.0.7727.101, mis parandab 31 haavatavust, millest 5 on märgitud kriitiliseks. Kriitilised probleemid võimaldavad ületada kõik brauseri kaitsetasemed ja käitada koodi süsteemis väljaspool liivakasti keskkonda. Detailid ei ole veel avaldatud, kuid on teada, et haavatavused on põhjustatud mälupiiride ületamisest ANGLE kihis (OpenGL ES funktsioonide tõlkimine teistele graafika API-dele) ja Skia raamatukogus (2D graafika joonistamine), samuti juba vabanenud mälu (Use-after-free) päringutest eelhõivamise mehhanismis (Prerender), virtuaalse reaalsuse (XR) komponentides ja Proxy-objektide rakenduses.
Lisaks võib märkida, et Chrome'i haavatavust mitmete varjatud tuvastamismeetodite suhtes, mis võimaldavad passiivsel viisil luua brauseri identifikaatoreid, põhinedes kaudsetel tunnustel, nagu:
- ekraani eraldusvõime,
- toetatud MIME-tüüpide loetelu,
- spetsiifilised parameetrid HTTP/2 ja HTTP/3 päistes,
- installitud fontide analüüs,
- teatud Web API-de kättesaadavus,
- külastuste ajaloo analüüs,
- graafikakaartide eripärad WebGL, WebGPU ja Canvas joonistamise osas,
- heli töötlemise meetodite erinevused API AudioContext ja kõnetuvastuse API SpeechSynthesis kaudu,
- kohalikud leke IP WebRTC kaudu,
- TLS-i laiendite koostise ja loetlemise järjekorra analüüs,
- Emoji joonistamise eripärad,
- klaviatuuri paigutuste määramine,
- spetsialiseeritud perifeerseadmete ja harvaesinevate andurite olemasolu (mängupuldid, virtuaalreaalsuse peakomplektid, lähenduse andurid),
- andurite kalibreerimise erinevused API Generic Sensor kaudu,
- Bluetooth-, USB- ja HID-seadmete tuvastamine meetodi getDevices() kaudu,
- matemaatiliste funktsioonide toimimise eripärad (näiteks Math.tan(-1e308)),
- värviskeemide ja värvitöötlusandmete hindamine CSS-reegli @supports kaudu,
- süsteemi jõudlusele sidumine API Performance kaudu,
- installitud lisandite määramine chrome-extension://[known-id]/[resource] kaudu,
- CSS-i manipuleerimine,
- hiire ja klaviatuuri töö eripärade analüüs.
Täheldatakse, et Chrome'is on peaaegu mitte ühtegi kaitsemehhanismi varjatud tuvastamise vastu, ja varem aktiivsed algatused privaatsuse tugevdamiseks, nagu Privacy Sandbox ja Privacy Budget, on lõpetatud. Lisaks sellele, et tehakse üldine ülevaade Chrome'i varjatud tuvastamise meetoditest, näidatakse, kuidas neid blokeerida brauseri laienduse tasemel, kasutades sisu esitlemise skripte, silumisvõimalusi (chrome.debugger) ja võrgu päringute analüüsi (chrome.webRequest). Samuti on käsitletud identifikaatorite salvestamise meetodeid aladel, mis ei ole mõeldud pikaajaliseks andmete säilitamiseks („Supercookies”, näiteks faviconi vahemälu, vormide automaatse täitmise andmebaas).
Allikas: opennet.ru
