Compania Google a lansat actualizarea Chrome 147.0.7727.101 cu soluționarea a 31 de vulnerabilități, dintre care 5 sunt marcate ca fiind critice. Aceste probleme critice permit ocolirea tuturor nivelurilor de securitate ale browserului și executarea codului în sistem dincolo de mediul sandbox. Detaliile nu sunt dezvăluite deocamdată, se știe doar că vulnerabilitățile sunt cauzate de depășiri de buffer în stratul ANGLE (translarea apelurilor OpenGL ES în alte API grafice) și biblioteca Skia (redarea graficii 2D), precum și de accesarea memoriei deja eliberate (Use-after-free) în mecanismul de redare anticipată (Prerender), în componentele pentru realitate virtuală (XR) și în implementarea obiectelor Proxy.
De asemenea, se poate menționa analiza expunerii Chrome la diferite metode de identificare ascunsă, care permit în modul pasiv generarea de identificatori ai browserului pe baza semnelor indirecte, cum ar fi:
- rezoluția ecranului,
- lista tipurilor MIME acceptate,
- parametrii specifici din anteturile HTTP/2 și HTTP/3,
- analiza fonturilor instalate,
- disponibilitatea anumitor API Web,
- analiza istoricului de navigare,
- particularitățile de redare specifice plăcilor grafice utilizând WebGL, WebGPU și Canvas,
- diferențele în implementarea metodelor de procesare a sunetului în API AudioContext și recunoașterea vocală prin API SpeechSynthesis,
- scurgeri locale IP prin WebRTC,
- analiza compunerii și ordinii enumerării extensiilor TLS,
- particularitățile redării Emoji,
- determinarea aranjamentelor tastaturii,
- prezența dispozitivelor periferice specializate și a senzorilor rari (controller-e de joc, căști de realitate virtuală, senzori de proximitate),
- diferențele în calibrarea senzorilor prin API Generic Sensor,
- determinarea dispozitivelor Bluetooth, USB și HID prin metoda getDevices(),
- particularitățile funcțiilor matematice (de exemplu, Math.tan(-1e308)),
- evaluarea schemelor de culori și a datelor despre procesarea culorii prin regula CSS @supports,
- legătura cu performanța sistemului prin API Performance,
- determinarea extensiilor instalate prin iterarea chrome-extension://[known-id]/[resource],
- manipularea CSS,
- analiza particularităților interacțiunii cu mouse-ul și tastatura.
Se observă că în Chrome aproape nu există mecanisme încorporate de protecție împotriva identificării ascunse, iar inițiativele anterioare de întărire a confidențialității, precum Privacy Sandbox și Privacy Budget, au fost suspendate. Pe lângă descrierea generală a metodelor de identificare ascunsă care funcționează în Chrome, se arată cum pot fi blocate la nivelul extensiei de browser, utilizând scripturi de procesare a conținutului, funcționalitățile de depanare (chrome.debugger) și analiza solicitărilor de rețea (chrome.webRequest). De asemenea, sunt discutate metodele de stocare a identificatorilor în zone care nu sunt destinate stocării permanente a informațiilor („Supercookies”, de exemplu, memoria cache a favicon-ului, baza de completare automată a formularelor).
Sursa: opennet.ro
