Wydanie systemu operacyjnego Chrome OS 121, opartego na jądrze Linux, menedżerze systemowym Upstart, narzędziach do kompilacji ebuild/portage, otwartych komponentach i przeglądarce internetowej Chrome 121, jest już dostępne. Środowisko użytkownika Chrome OS ogranicza się do przeglądarki internetowej, a zamiast standardowych aplikacji wykorzystuje aplikacje internetowe. Niemniej jednak, Chrome OS zawiera pełnoprawny interfejs wielookienkowy, pulpit i pasek zadań. Źródła są rozpowszechniane na podstawie wolnej licencji Apache 2.0. Wersja Chrome OS 120 jest dostępna dla większości aktualnych modeli Chromebooków. Wersja Chrome OS Flex jest oferowana do użytku na zwykłych komputerach.
Główne zmiany w Chrome OS 121:
- Dodano wsparcie dla aktywacji wprowadzenia głosowego za pomocą kombinacji klawiszy Search + D lub oddzielnego przycisku, który znajduje się na niektórych klawiaturach Logitech.

- Udostępniono możliwość korzystania z czytnika ekranu ChromeVox do interakcji z aplikacjami działającymi w trybie App Streaming (pozwala na zdalne korzystanie z zewnętrznych aplikacji na Androida, dla których w osobnym oknie wyświetlany jest interfejs smartfona).
- Podczas pierwszego uruchomienia Google Assistant zaprzestano wyświetlania powitalnych komunikatów.
- Dodano nowy gest sterujący, który pozwala zamykać wyskakujące powiadomienia za pomocą gładzika.
- Dodano wsparcie dla trybu wydruku bez marginesów, który może być wykorzystany, na przykład, do drukowania zdjęć zajmujących całą powierzchnię papieru fotograficznego.
- W ChromeOS Flex zaprzestano wsparcia dla urządzeń HP Compaq 6005 Pro, HP Compaq Elite 8100, Lenovo ThinkCentre M77, HP ProBook 6550b, HP 630 oraz Dell Optiplex 980.
- Usunięto 7 podatności, z których 6 przypisano do średniego poziomu zagrożenia:
- Podatności CVE-2024-25556, CVE-2024-1280 i CVE-2024-1281 prowadzą do zapisu danych poza przydzielonym buforem i dotyczą sterownika CAMX, funkcji cam_lrme_mgr_hw_prepare_update oraz funkcji PhysmemCreateNewDmaBufBackedPMR.
- Podatność CVE-2024-25557 spowodowana jest dostępem do już zwolnionych stron fizycznej pamięci (Physical Pages use-after-free) po stronie GPU PowerVR i umożliwia odczyt i zapis do pamięci fizycznej z przestrzeni użytkownika.
- Podatność CVE-2024-25558 wynika z przepełnienia całkowitego w sterowniku GPU PowerVR i pozwala na zapis danych w obszarze poza granicami z buforem.
- CVE-2023-6817 i CVE-2023-6932 to podatności w jądrze Linux.
- Luka (wciąż bez CVE, przypisana wysoka ocena zagrożenia) w menedżerze okien Ash, spowodowana dostępem do pamięci po jej zwolnieniu.
Źródło: opennet.ru

