Versione Chrome OS 110: exploit per disabilitare la gestione centralizzata dei Chromebook

È disponibile una versione del sistema operativo Chrome OS 110, basata sul kernel Linux, il gestore di sistema upstart, lo strumento di assemblaggio ebuild/portage, i componenti aperti e il browser web Chrome 110. L'ambiente utente Chrome OS è limitato a un browser web , e invece dei programmi standard, sono coinvolte le applicazioni web, tuttavia, Chrome OS include un'interfaccia multi-finestra completa, desktop e barra delle applicazioni. I testi di origine sono distribuiti con licenza libera Apache 2.0. Chrome OS build 110 è disponibile per la maggior parte dei modelli di Chromebook attuali. L'edizione Chrome OS Flex è offerta per l'utilizzo su computer normali.

Modifiche principali in Chrome OS 110:

  • Il meccanismo per il completamento automatico dell'input durante la ricerca nell'interfaccia del Launcher è stato riprogettato. Gestione migliorata degli errori di battitura e degli errori durante l'immissione delle frasi di ricerca. Fornisce una categorizzazione più chiara dei risultati. È stata proposta una navigazione più chiara tra i risultati utilizzando la tastiera.
  • L'applicazione per la diagnosi dei problemi offre un test di input da tastiera per garantire che tutte le sequenze di tasti funzionino correttamente.
  • Implementazione migliorata della funzione di lettura del testo ad alta voce in un blocco selezionato (seleziona per ascoltare). È possibile iniziare a leggere ad alta voce tramite il menu contestuale visualizzato facendo clic con il pulsante destro del mouse su una parte di testo selezionata. La lingua del relatore viene cambiata automaticamente in base alla lingua del testo selezionata dall'utente. Le impostazioni Seleziona per ascoltare sono state spostate nella pagina di configurazione standard, invece di aprirsi in una scheda separata del browser.
    Versione Chrome OS 110: exploit per disabilitare la gestione centralizzata dei Chromebook
  • È stata aggiornata l'utilità per l'invio di notifiche su problemi durante l'utilizzo del sistema, nonché desideri e suggerimenti. Mentre digiti i messaggi, l'utilità ora visualizza le pagine della guida pertinenti che potrebbero essere potenzialmente utili per aiutarti a risolvere tu stesso il problema.
    Versione Chrome OS 110: exploit per disabilitare la gestione centralizzata dei Chromebook
  • Per migliorare la qualità del parlato quando si utilizzano auricolari Bluetooth con larghezza di banda limitata, viene utilizzato un modello vocale basato su un sistema di apprendimento automatico per ripristinare la parte ad alta frequenza del segnale persa a causa dell'elevata compressione. La funzione può essere utilizzata in qualsiasi applicazione che riceve l'audio da un microfono ed è particolarmente utile quando si partecipa a videoconferenze.
  • Sono stati aggiunti nuovi strumenti per eseguire il debug e diagnosticare i problemi relativi alla stampa e alla scansione dei documenti. Crosh offre il comando printing_debug per fornire report più dettagliati sul funzionamento della stampante e dello scanner senza mettere il dispositivo in modalità debug.
  • Quando si utilizzano versioni di prova, il ramo corrente di ChromeOS viene mostrato nell'angolo in basso a destra accanto all'indicatore della batteria: Beta, Dev o Canary.
  • Il supporto per il sistema di gestione di Active Directory, che consentiva la connessione a dispositivi basati su ChromeOS con un account di Active Directory, è stato interrotto. Si consiglia agli utenti di questa funzionalità di migrare dalla gestione di Active Directory alla gestione del cloud.
  • Il sistema di controllo parentale offre la possibilità di confermare l'accesso ai siti bloccati dal sistema locale del bambino senza utilizzare l'applicazione Family Link (ad esempio, quando un bambino deve accedere a un sito bloccato, può inviare immediatamente una richiesta ai suoi genitori).
    Versione Chrome OS 110: exploit per disabilitare la gestione centralizzata dei Chromebook
  • Nell'applicazione della fotocamera è stato aggiunto un messaggio di avviso che indica che lo spazio libero sull'unità è insufficiente e che la registrazione video è stata interrotta in modo proattivo prima che lo spazio libero fosse completamente esaurito.
    Versione Chrome OS 110: exploit per disabilitare la gestione centralizzata dei Chromebook
  • Aggiunta la possibilità di visualizzare i file PPD (Descrizione stampante PostScript) per le stampanti installate (Impostazioni > Avanzate > Stampa e scansione > Stampanti > Modifica stampante > Visualizza PPD stampante).
    Versione Chrome OS 110: exploit per disabilitare la gestione centralizzata dei Chromebook

Da segnalare inoltre la pubblicazione di strumenti per svincolare i dispositivi Chromebook da un sistema di gestione centralizzato. Utilizzando gli strumenti proposti, ad esempio, è possibile installare applicazioni arbitrarie e aggirare le restrizioni installate sui laptop aziendali o sui dispositivi degli istituti scolastici, in cui l'utente non può modificare le impostazioni ed è limitato a un elenco di applicazioni rigorosamente definito.

Per rimuovere il legame viene utilizzato l'exploit sh1mmer, che permette di eseguire codice attraverso la manipolazione della modalità Recovery e bypassare la verifica della firma digitale. L'attacco si riduce allo scaricamento di "RMA shim" pubblicamente disponibili, immagini del disco con componenti per reinstallare il sistema operativo, ripristinare da un arresto anomalo e diagnosticare i problemi. Lo spessore RMA è firmato digitalmente, ma il firmware verifica solo la firma per le partizioni KERNEL nell'immagine, il che consente di apportare modifiche ad altre partizioni rimuovendo da esse il flag di accesso di sola lettura.

L'exploit apporta modifiche allo spessore RMA senza interrompere il processo di verifica, dopodiché rimane possibile avviare l'immagine modificata utilizzando Chrome Recovery. Lo shim RMA modificato consente di disabilitare l'associazione del dispositivo a un sistema di gestione centralizzata, abilitare l'avvio da un'unità USB, ottenere l'accesso root al sistema e accedere alla modalità riga di comando.

Fonte: opennet.ru

Aggiungi un commento