Google tegi välja Chrome'i versiooni 147.0.7727.101, mis parandab 31 turvaauku, millest 5 on klassifitseeritud kriitilisteks. Kriitilised probleemid võimaldavad ringida kõikidest brauseri kaitsetasemetest ja täita süsteemis koodi väljaspool liivakasti keskkonda. Üksikasjad on hetkel teadmata, kuid on teada, et haavatavused on põhjustatud mälupiiride ületamisest ANGLE kihtides (OpenGL ES kutsungite ülekandmine teistele graafika API-dele) ja Skia raamatukogus (2D-graafika renderdamine), samuti juba vabastatud mälu (Use-after-free) kasutamisest eelrenderdamise (Prerender) mehhanismis, virtuaalreaalsuse (XR) komponentides ja Proxy objektide rakenduses.
Lisaks on märgitud Chrome'i haavatavust erinevatele varjatud identifitseerimismeetoditele, mis võimaldavad passiivses režiimis luua brauseri identifikaatoreid kaudsete tunnuste põhjal, nagu:
- ekraani eraldusvõime,
- toetatud MIME-tüüpide loetelu,
- spetsiifilised parameetrid HTTP/2 ja HTTP/3 pealkirjades,
- paigaldatud fondide analüüs,
- teatud veeb API-de kättesaadavus,
- külastuste ajaloo analüüs,
- videokaartidega seotud renderdamise eripära WebGL, WebGPU ja Canvas'i abil,
- helitöötluse meetodite erinevused API AudioContext'is ja kõnetuvastuses API SpeechSynthesis'i kaudu,
- kohalikud leke IP WebRTC kaudu,
- TLS laiendite koostise ja järjestuse analüüs,
- Emoji renderdamise eripära,
- klaviatuuride paigutuste määramine,
- spetsialiseeritud periferaalsete seadmete ja haruldaste andurite olemasolu (mängupuldid, virtuaalreaalsuse peakatted, lähedusandurid),
- sensorite kalibreerimise erinevused API Generic Sensor kaudu,
- Bluetooth-, USB- ja HID-seadmete tuvastamine meetodi getDevices() kaudu,
- matemaatiliste funktsioonide (nt Math.tan(-1e308)) töö iseärasused,
- värviskeemide hindamine ja värvitöötluse andmed CSS-reegli @supports kaudu,
- süsteemi jõudluse seondumine API Performance kaudu,
- paigaldatud laiendite määramine chrome-extension://[known-id]/[resource] loendi kaudu,
- CSS-iga manipuleerimine,
- hiire ja klaviatuuri kasutamise iseärasuste analüüs.
Chrome'is on tõsiselt puudujääke varjatud identiteedi kaitse mehhanismide osas, samas kui varasemad algatused privaatsuse tugevdamiseks, nagu Privacy Sandbox ja Privacy Budget, on lõpetatud. Üksikasjalikult kirjeldatakse, kuidas Chrome'is varjatud identifitseerimise meetodeid blokeerida brauseri lisandmooduli tasandil, kasutades sisu töötlemise skripte, silumisvõimalusi (chrome.debugger) ja võrgupäringute analüüsi (chrome.webRequest). Samuti käsitletakse meetodeid identifikaatorite salvestamiseks aladel, mis ei ole mõeldud pidevaks teabe säilitamiseks (näiteks „Supercookies”, faviconi vahemälu, vormi automaatse täitmise andmebaas).
Allikas: opennet.ru
