La société Google a publié la mise à jour Chrome 147.0.7727.101, corrigeant 31 vulnérabilités, dont 5 sont jugées critiques. Les problèmes critiques permettent de contourner tous les niveaux de protection du navigateur et d'exécuter du code sur le système en dehors de l'environnement sandbox. Les détails ne sont pas encore divulgués, mais il est connu que les vulnérabilités sont causées par un débordement de tampon dans la couche ANGLE (transformation des appels OpenGL ES dans d'autres API graphiques) et dans la bibliothèque Skia (rendu graphique 2D), ainsi que par des accès à de la mémoire déjà libérée (Use-after-free) dans le mécanisme de pré-rendu (Prerender), les composants pour la réalité virtuelle (XR) et l'implémentation des objets Proxy.
On peut également noter l'analyse de la vulnérabilité de Chrome à différents méthodes d'identification discrète, permettant de générer des identifiants de navigateur en mode passif sur la base d'indices indirects, tels que :
- la résolution d'écran,
- la liste des types MIME pris en charge,
- des paramètres spécifiques dans les en-têtes HTTP/2 et HTTP/3,
- l'analyse des polices installées,
- la disponibilité de certaines API Web,
- l'analyse de l'historique des visites,
- des caractéristiques de rendu spécifiques aux cartes graphiques via WebGL, WebGPU et Canvas,
- des différences dans l'implémentation des méthodes de traitement du son dans l'API AudioContext et de reconnaissance vocale via l'API SpeechSynthesis,
- les fuites locales IP via WebRTC,
- l'analyse de la composition et de l'ordre d'énumération des extensions TLS,
- les caractéristiques de rendu des Emoji,
- la détermination des configurations de clavier,
- la présence de périphériques spécialisés et de capteurs rares (manettes, casques de réalité virtuelle, capteurs de proximité),
- des différences dans l'étalonnage des capteurs via l'API Generic Sensor,
- la détection des dispositifs Bluetooth, USB et HID via la méthode getDevices(),
- les particularités des fonctions mathématiques (par exemple, Math.tan(-1e308)),
- l'évaluation des schémas de couleurs et des données de traitement des couleurs via la règle CSS @supports,
- l'interconnexion avec la performance du système via l'API Performance,
- la détection des extensions installées par le biais de chrome-extension://[known-id]/[resource],
- les manipulations CSS,
- l'analyse des caractéristiques de l'utilisation de la souris et du clavier.
Il est noté que Chrome dispose de très peu de mécanismes de protection contre l'identification discrète, et les initiatives précédentes pour renforcer la confidentialité, telles que Privacy Sandbox et Privacy Budget, ont été annulées. En plus de la description générale des méthodes d'identification discrète en vigueur dans Chrome, il est montré comment les bloquer au niveau de l'extension du navigateur, en utilisant des scripts de traitement de contenu, des outils de débogage (chrome.debugger) et l'analyse des requêtes réseau (chrome.webRequest). Les méthodes de stockage des identifiants dans des zones non destinées à un stockage permanent d'informations (« Supercookies », par exemple, le cache des favicons, la base de données de remplissage automatique des formulaires) sont également abordées.
Source : opennet.ru
