Chrome OS 121, un système d'exploitation basé sur un noyau, est désormais disponible. LinuxChrome OS comprend le gestionnaire de système Upstart, la chaîne d'outils de compilation ebuild/portage, des composants open source et le navigateur web Chrome 121. L'environnement utilisateur de Chrome OS se limite à un navigateur web, et les applications web remplacent les programmes classiques. Chrome OS inclut néanmoins une interface multi-fenêtres complète, un bureau et une barre des tâches. Le code source est distribué sous licence Apache 2.0. La version Chrome OS 120 est disponible pour la plupart des Chromebooks actuels. Une édition Chrome OS Flex est disponible pour les ordinateurs classiques.
Changements clés dans Chrome OS 121 :
- Ajout de la prise en charge de l'activation de la saisie vocale à l'aide du raccourci clavier Recherche + D ou d'un bouton dédié présent sur certains claviers Logitech.

- La possibilité d'utiliser le lecteur d'écran ChromeVox pour interagir avec les applications exécutées en mode App Streaming (permet le travail à distance avec des outils externes) Android- applications pour lesquelles l'interface du smartphone est reproduite dans une fenêtre séparée).
- Lorsque Google Assistant est lancé pour la première fois, il n’affiche plus de messages de bienvenue à l’utilisateur.
- Ajout d'un nouveau geste de contrôle qui vous permet de fermer les notifications contextuelles à l'aide du pavé tactile.
- Ajout de la prise en charge du mode d'impression sans bordure, qui peut être utilisé, par exemple, pour imprimer des photos qui occupent tout l'espace sur du papier photo.
- ChromeOS Flex ne prend plus en charge les HP Compaq 6005 Pro, HP Compaq Elite 8100, Lenovo ThinkCentre M77, HP ProBook 6550b, HP 630 et Dell Optiplex 980.
- 7 vulnérabilités ont été corrigées, dont 6 ont été attribuées à un niveau de gravité moyen :
- Les vulnérabilités CVE-2024-25556, CVE-2024-1280 et CVE-2024-1281 entraînent des écritures hors limites et affectent le pilote CAMX, la fonction cam_lrme_mgr_hw_prepare_update et la fonction PhysmemCreateNewDmaBufBackedPMR.
- La vulnérabilité CVE-2024-25557 est causée par un accès à des pages déjà libérées de mémoire physique (Physical Pages use-after-free) côté GPU PowerVR et permet la lecture et l'écriture dans la mémoire physique depuis l'espace utilisateur.
- CVE-2024-25558 est une vulnérabilité causée par un dépassement d'entier dans le pilote GPU PowerVR qui permet d'écrire des données hors limites dans la mémoire tampon.
- CVE-2023-6817 et CVE-2023-6932 sont des vulnérabilités du noyau. Linux.
- Une vulnérabilité (pas encore un CVE, mais à haut niveau de gravité) dans le gestionnaire de fenêtres Ash causée par une utilisation après libération.
Source: opennet.ru

