Versión de Chrome OS 110: Explotación para desactivar a xestión centralizada de Chromebooks

Está dispoñible unha versión do sistema operativo Chrome OS 110, baseado no núcleo de Linux, o xestor do sistema advenedizo, as ferramentas de montaxe ebuild/portage, os compoñentes abertos e o navegador web Chrome 110. O contorno de usuario de Chrome OS está limitado a un navegador web , e en lugar de programas estándar, utilízanse aplicacións web, non obstante, Chrome OS inclúe unha interface completa con varias ventás, escritorio e barra de tarefas. O código fonte distribúese baixo a licenza gratuíta de Apache 2.0. A versión 110 de Chrome OS está dispoñible para a maioría dos modelos de Chromebook actuais. Para o seu uso en ordenadores normais, ofrécese a edición Chrome OS Flex.

Cambios clave en Chrome OS 110:

  • Rediseñouse o mecanismo para completar automaticamente a entrada ao buscar na interface do Lanzador. Mellorado o manexo de erros tipográficos e erros ao introducir frases de busca. Ofrece unha clasificación máis clara dos resultados. Propúxose unha navegación máis clara polos resultados mediante o teclado.
  • A aplicación para diagnosticar problemas ofrece unha proba de entrada de teclado para garantir que todas as pulsacións de tecla funcionan correctamente.
  • Implementación mellorada da función de lectura de texto en voz alta nun bloque seleccionado (select-to-speak). É posible comezar a ler en voz alta a través do menú contextual que se mostra ao facer clic co botón dereito sobre un fragmento de texto seleccionado. O idioma do falante cámbiase automaticamente dependendo do idioma do texto seleccionado polo usuario. Os axustes de selección para falar movéronse á páxina do configurador estándar, en lugar de abrirse nunha pestana separada do navegador.
    Versión de Chrome OS 110: Explotación para desactivar a xestión centralizada de Chromebooks
  • Actualizouse a utilidade para enviar notificacións sobre problemas ao traballar co sistema, así como desexos e suxestións. Mentres escribe mensaxes, a utilidade agora mostra páxinas de axuda relevantes que poden ser útiles para axudarche a solucionar o problema por ti mesmo.
    Versión de Chrome OS 110: Explotación para desactivar a xestión centralizada de Chromebooks
  • Para mellorar a calidade da voz cando se usan auriculares Bluetooth con ancho de banda limitado, utilízase un modelo de voz baseado nun sistema de aprendizaxe automática para restaurar a parte de alta frecuencia do sinal perdido debido á alta compresión. A función pódese usar en calquera aplicación que reciba audio dun micrófono e é especialmente útil cando se participa en videoconferencias.
  • Engadíronse novas ferramentas para depurar e diagnosticar problemas coa impresión e dixitalización de documentos. Crosh ofrece o comando printscan_debug para proporcionar informes máis detallados sobre o funcionamento da impresora e do escáner sen poñer o dispositivo en modo de depuración.
  • Cando se usan versións de proba, a rama actual de ChromeOS móstrase na esquina inferior dereita xunto ao indicador de batería: Beta, Dev ou Canary.
  • Descontinuouse a compatibilidade co sistema de xestión de Active Directory, que permitía conectarse a dispositivos baseados en ChromeOS cunha conta de Active Directory. Recoméndase aos usuarios desta funcionalidade que migren de Active Directory Management a Cloud Management.
  • O sistema de control parental ofrece a posibilidade de confirmar o acceso a sitios bloqueados desde o sistema local do neno sen utilizar a aplicación Family Link (por exemplo, cando un neno necesita acceder a un sitio bloqueado, pode enviar inmediatamente unha solicitude aos seus pais).
    Versión de Chrome OS 110: Explotación para desactivar a xestión centralizada de Chromebooks
  • Na aplicación da cámara, engadiuse unha mensaxe de aviso que indica que o espazo libre na unidade é baixo e que a gravación de vídeo detívose de forma proactiva antes de que o espazo libre se esgotase por completo.
    Versión de Chrome OS 110: Explotación para desactivar a xestión centralizada de Chromebooks
  • Engadida a posibilidade de ver ficheiros PPD (Descrición da impresora PostScript) para as impresoras instaladas (Configuración > Avanzado > Imprimir e dixitalizar > Impresoras > Editar impresora > Ver PPD da impresora).
    Versión de Chrome OS 110: Explotación para desactivar a xestión centralizada de Chromebooks

Ademais, podes observar a publicación de ferramentas para desvincular dispositivos Chromebook a un sistema de xestión centralizado. Usando as ferramentas propostas, por exemplo, é posible instalar aplicacións arbitrarias e evitar restricións instaladas en portátiles corporativos ou dispositivos en institucións educativas, nos que o usuario non pode cambiar a configuración e está limitado a unha lista de aplicacións estrictamente definida.

Para eliminar a vinculación, úsase a explotación sh1mmer, que permite executar código mediante a manipulación do modo de recuperación e ignorar a verificación da sinatura dixital. O ataque redúcese a descargar "shims RMA" dispoñibles publicamente, imaxes de disco con compoñentes para reinstalar o sistema operativo, recuperarse dun fallo e diagnosticar problemas. O shim RMA está asinado dixitalmente, pero o firmware só verifica a sinatura das particións KERNEL da imaxe, o que lle permite facer cambios noutras particións eliminando a marca de acceso de só lectura.

O exploit fai cambios no shim RMA sen interromper o seu proceso de verificación, despois de que é posible lanzar a imaxe modificada mediante Chrome Recovery. O shim RMA modificado permítelle desactivar a vinculación do dispositivo a un sistema de xestión centralizado, habilitar o arranque desde unha unidade USB, obter acceso root ao sistema e entrar no modo de liña de comandos.

Fonte: opennet.ru

Engadir un comentario