Google tegi vĂ€lja Chrome'i versiooni 147.0.7727.101, mis parandab 31 turvaauku, millest 5 on klassifitseeritud kriitilisteks. Kriitilised probleemid vĂ”imaldavad ringida kĂ”ikidest brauseri kaitsetasemetest ja tĂ€ita sĂŒsteemis koodi vĂ€ljaspool liivakasti keskkonda. Ăksikasjad on hetkel teadmata, kuid on teada, et haavatavused on pĂ”hjustatud mĂ€lupiiride ĂŒletamisest ANGLE kihtides (OpenGL ES kutsungite ĂŒlekandmine teistele graafika API-dele) ja Skia raamatukogus (2D-graafika renderdamine), samuti juba vabastatud mĂ€lu (Use-after-free) kasutamisest eelrenderdamise (Prerender) mehhanismis, virtuaalreaalsuse (XR) komponentides ja Proxy objektide rakenduses.
Lisaks on mĂ€rgitud Chrome'i haavatavust erinevatele varjatud identifitseerimismeetoditele, mis vĂ”imaldavad passiivses reĆŸiimis luua brauseri identifikaatoreid kaudsete tunnuste pĂ”hjal, nagu:
- ekraani eraldusvÔime,
- toetatud MIME-tĂŒĂŒpide loetelu,
- spetsiifilised parameetrid HTTP/2 ja HTTP/3 pealkirjades,
- paigaldatud fondide analĂŒĂŒs,
- teatud veeb API-de kÀttesaadavus,
- kĂŒlastuste ajaloo analĂŒĂŒs,
- videokaartidega seotud renderdamise eripÀra WebGL, WebGPU ja Canvas'i abil,
- helitöötluse meetodite erinevused API AudioContext'is ja kÔnetuvastuses API SpeechSynthesis'i kaudu,
- kohalikud leke IP WebRTC kaudu,
- TLS laiendite koostise ja jĂ€rjestuse analĂŒĂŒs,
- Emoji renderdamise eripÀra,
- klaviatuuride paigutuste mÀÀramine,
- spetsialiseeritud periferaalsete seadmete ja haruldaste andurite olemasolu (mÀngupuldid, virtuaalreaalsuse peakatted, lÀhedusandurid),
- sensorite kalibreerimise erinevused API Generic Sensor kaudu,
- Bluetooth-, USB- ja HID-seadmete tuvastamine meetodi getDevices() kaudu,
- matemaatiliste funktsioonide (nt Math.tan(-1e308)) töö iseÀrasused,
- vÀrviskeemide hindamine ja vÀrvitöötluse andmed CSS-reegli @supports kaudu,
- sĂŒsteemi jĂ”udluse seondumine API Performance kaudu,
- paigaldatud laiendite mÀÀramine chrome-extension://[known-id]/[resource] loendi kaudu,
- CSS-iga manipuleerimine,
- hiire ja klaviatuuri kasutamise iseĂ€rasuste analĂŒĂŒs.
Chrome'is on tĂ”siselt puudujÀÀke varjatud identiteedi kaitse mehhanismide osas, samas kui varasemad algatused privaatsuse tugevdamiseks, nagu Privacy Sandbox ja Privacy Budget, on lĂ”petatud. Ăksikasjalikult kirjeldatakse, kuidas Chrome'is varjatud identifitseerimise meetodeid blokeerida brauseri lisandmooduli tasandil, kasutades sisu töötlemise skripte, silumisvĂ”imalusi (chrome.debugger) ja vĂ”rgupĂ€ringute analĂŒĂŒsi (chrome.webRequest). Samuti kĂ€sitletakse meetodeid identifikaatorite salvestamiseks aladel, mis ei ole mĂ”eldud pidevaks teabe sĂ€ilitamiseks (nĂ€iteks âSupercookiesâ, faviconi vahemĂ€lu, vormi automaatse tĂ€itmise andmebaas).
Allikas: opennet.ru
