Version Chrome OS 110 : exploit pour désactiver la gestion centralisée des Chromebooks

Une version du système d'exploitation Chrome OS 110 est disponible, basée sur le noyau Linux, le gestionnaire système upstart, les outils d'assemblage ebuild/portage, les composants ouverts et le navigateur Web Chrome 110. L'environnement utilisateur Chrome OS est limité à un navigateur Web. , et au lieu de programmes standard, des applications Web sont utilisées. Cependant, Chrome OS comprend une interface multi-fenêtres complète, un bureau et une barre des tâches. Le code source est distribué sous la licence gratuite Apache 2.0. Chrome OS Build 110 est disponible pour la plupart des modèles de Chromebook actuels. Pour une utilisation sur des ordinateurs classiques, l'édition Chrome OS Flex est proposée.

Changements clés dans Chrome OS 110 :

  • Le mécanisme de saisie semi-automatique lors de la recherche dans l'interface Launcher a été repensé. Gestion améliorée des fautes de frappe et des erreurs lors de la saisie d’expressions de recherche. Fournit une catégorisation plus claire des résultats. Une navigation plus claire dans les résultats à l'aide du clavier a été proposée.
  • L'application de diagnostic des problèmes propose un test de saisie au clavier pour garantir que toutes les frappes fonctionnent correctement.
  • Implémentation améliorée de la fonction de lecture de texte à haute voix dans un bloc sélectionné (select-to-speak). Il est possible de commencer la lecture à voix haute via le menu contextuel affiché lorsque vous faites un clic droit sur un morceau de texte sélectionné. La langue du locuteur est automatiquement modifiée en fonction de la langue du texte sélectionnée par l'utilisateur. Les paramètres de sélection pour prononcer ont été déplacés vers la page de configuration standard, au lieu de s'ouvrir dans un onglet de navigateur séparé.
    Version Chrome OS 110 : exploit pour désactiver la gestion centralisée des Chromebooks
  • L'utilitaire d'envoi de notifications sur les problèmes liés à l'utilisation du système, ainsi que sur les souhaits et les suggestions, a été mis à jour. Au fur et à mesure que vous tapez des messages, l'utilitaire affiche désormais des pages d'aide pertinentes qui pourraient potentiellement être utiles pour vous aider à résoudre vous-même le problème.
    Version Chrome OS 110 : exploit pour désactiver la gestion centralisée des Chromebooks
  • Pour améliorer la qualité de la parole lors de l'utilisation de casques Bluetooth à bande passante limitée, un modèle vocal basé sur un système d'apprentissage automatique est utilisé pour restaurer la partie haute fréquence du signal perdue en raison d'une compression élevée. La fonctionnalité peut être utilisée dans n'importe quelle application qui reçoit l'audio d'un microphone et est particulièrement utile lors de la participation à une vidéoconférence.
  • De nouveaux outils ont été ajoutés pour déboguer et diagnostiquer les problèmes d'impression et de numérisation de documents. Crosh propose la commande printscan_debug pour fournir des rapports plus détaillés sur le fonctionnement de l'imprimante et du scanner sans mettre l'appareil en mode débogage.
  • Lors de l'utilisation de versions de test, la branche actuelle de ChromeOS est affichée dans le coin inférieur droit à côté de l'indicateur de batterie - Beta, Dev ou Canary.
  • La prise en charge du système de gestion Active Directory, qui permettait de se connecter à des appareils basés sur ChromeOS avec un compte Active Directory, a été interrompue. Il est recommandé aux utilisateurs de cette fonctionnalité de migrer de la gestion Active Directory vers la gestion Cloud.
  • Le système de contrôle parental offre la possibilité de confirmer l'accès aux sites bloqués depuis le système local de l'enfant sans utiliser l'application Family Link (par exemple, lorsqu'un enfant a besoin d'accéder à un site bloqué, il peut immédiatement envoyer une demande à ses parents).
    Version Chrome OS 110 : exploit pour désactiver la gestion centralisée des Chromebooks
  • Dans l'application Appareil photo, un message d'avertissement a été ajouté indiquant que l'espace libre sur le lecteur est faible et que l'enregistrement vidéo a été arrêté de manière proactive avant que l'espace libre ne soit complètement épuisé.
    Version Chrome OS 110 : exploit pour désactiver la gestion centralisée des Chromebooks
  • Ajout de la possibilité d'afficher les fichiers PPD (description de l'imprimante PostScript) pour les imprimantes installées (Paramètres > Avancé > Imprimer et numériser > Imprimantes > Modifier l'imprimante > Afficher le PPD de l'imprimante).
    Version Chrome OS 110 : exploit pour désactiver la gestion centralisée des Chromebooks

De plus, vous pouvez noter la publication d'outils permettant de dissocier les appareils Chromebook d'un système de gestion centralisé. Grâce aux outils proposés, par exemple, il est possible d'installer des applications arbitraires et de contourner les restrictions installées sur les ordinateurs portables d'entreprise ou les appareils des établissements d'enseignement, dans lesquels l'utilisateur ne peut pas modifier les paramètres et est limité à une liste d'applications strictement définie.

Pour supprimer la liaison, l'exploit sh1mmer est utilisé, ce qui vous permet d'exécuter du code en manipulant le mode de récupération et de contourner la vérification de la signature numérique. L'attaque se résume au téléchargement de « RMA shims » accessibles au public, des images disque contenant des composants permettant de réinstaller le système d'exploitation, de récupérer après un crash et de diagnostiquer les problèmes. La cale RMA est signée numériquement, mais le micrologiciel vérifie uniquement la signature des partitions KERNEL dans l'image, ce qui vous permet d'apporter des modifications à d'autres partitions en supprimant l'indicateur d'accès en lecture seule.

L'exploit apporte des modifications au RMA shim sans perturber son processus de vérification, après quoi il reste possible de lancer l'image modifiée à l'aide de Chrome Recovery. La cale RMA modifiée vous permet de désactiver la liaison de l'appareil à un système de gestion centralisé, d'activer le démarrage à partir d'une clé USB, d'obtenir un accès root au système et d'entrer en mode ligne de commande.

Source: opennet.ru

Ajouter un commentaire