Vydanie Chrome OS 110: Využite na zakázanie centralizovanej správy Chromebookov

K dispozícii je vydanie operačného systému Chrome OS 110, ktorý je založený na linuxovom jadre, správcovi systému pre začiatočníkov, montážnych nástrojoch ebuild/portage, otvorených komponentoch a webovom prehliadači Chrome 110. Používateľské prostredie OS Chrome je obmedzené na webový prehliadač a namiesto štandardných programov sa používajú webové aplikácie, Chrome OS však obsahuje plnohodnotné rozhranie s viacerými oknami, pracovnú plochu a panel úloh. Zdrojový kód je šírený pod bezplatnou licenciou Apache 2.0. Chrome OS zostava 110 je k dispozícii pre väčšinu súčasných modelov Chromebookov. Pre použitie na bežných počítačoch je ponúkaná edícia Chrome OS Flex.

Hlavné zmeny v systéme Chrome OS 110:

  • Prepracovaný bol mechanizmus automatického dokončovania vstupu pri vyhľadávaní v rozhraní Launcher. Vylepšené spracovanie preklepov a chýb pri zadávaní hľadaných fráz. Poskytuje prehľadnejšiu kategorizáciu výsledkov. Navrhla sa prehľadnejšia navigácia vo výsledkoch pomocou klávesnice.
  • Aplikácia na diagnostiku problémov ponúka test vstupu klávesnice, aby sa zabezpečilo, že všetky stlačenia klávesov fungujú správne.
  • Vylepšená implementácia funkcie hlasného čítania textu vo vybranom bloku (select-to-speak). Čítanie nahlas je možné začať prostredníctvom kontextového menu zobrazeného po kliknutí pravým tlačidlom myši na vybraný text. Jazyk hovoriaceho sa automaticky zmení v závislosti od jazyka textu zvoleného používateľom. Nastavenia počúvania vybraného textu boli presunuté na štandardnú stránku konfigurátora namiesto otvárania na samostatnej karte prehliadača.
    Vydanie Chrome OS 110: Využite na zakázanie centralizovanej správy Chromebookov
  • Aktualizovaná bola pomôcka na odosielanie upozornení na problémy pri práci so systémom, ako aj priania a návrhy. Počas zadávania správ pomôcka teraz zobrazuje relevantné stránky pomocníka, ktoré môžu byť užitočné pri riešení problému.
    Vydanie Chrome OS 110: Využite na zakázanie centralizovanej správy Chromebookov
  • Na zlepšenie kvality reči pri používaní slúchadiel Bluetooth s obmedzenou šírkou pásma sa na obnovenie vysokofrekvenčnej časti signálu strateného v dôsledku vysokej kompresie používa model reči založený na systéme strojového učenia. Funkciu možno použiť v akejkoľvek aplikácii, ktorá prijíma zvuk z mikrofónu, a je užitočná najmä pri účasti na videokonferenciách.
  • Boli pridané nové nástroje na ladenie a diagnostiku problémov s tlačou a skenovaním dokumentov. Crosh ponúka príkaz printscan_debug na poskytovanie podrobnejších správ o prevádzke tlačiarne a skenera bez uvedenia zariadenia do režimu ladenia.
  • Pri používaní testovacích verzií sa aktuálna vetva systému ChromeOS zobrazuje v pravom dolnom rohu vedľa indikátora batérie – Beta, Dev alebo Canary.
  • Podpora systému Active Directory Management, ktorý umožňoval pripojenie k zariadeniam so systémom ChromeOS pomocou účtu zo služby Active Directory, bola ukončená. Používateľom tejto funkcie sa odporúča migrovať z Active Directory Management na Cloud Management.
  • Systém rodičovskej kontroly poskytuje možnosť potvrdiť prístup k zablokovaným stránkam z miestneho systému dieťaťa bez použitia aplikácie Family Link (napríklad, keď dieťa potrebuje prístup na zablokovanú stránku, môže okamžite poslať žiadosť rodičom).
    Vydanie Chrome OS 110: Využite na zakázanie centralizovanej správy Chromebookov
  • V aplikácii fotoaparátu pribudlo varovné hlásenie, že na disku je málo voľného miesta a nahrávanie videa bolo proaktívne zastavené ešte pred úplným vyčerpaním voľného miesta.
    Vydanie Chrome OS 110: Využite na zakázanie centralizovanej správy Chromebookov
  • Pridaná možnosť prezerania súborov PPD (Popis PostScriptovej tlačiarne) pre nainštalované tlačiarne (Nastavenia > Rozšírené > Tlačiť a skenovať > Tlačiarne > Upraviť tlačiareň > Zobraziť PPD tlačiarne).
    Vydanie Chrome OS 110: Využite na zakázanie centralizovanej správy Chromebookov

Okrem toho si môžete všimnúť zverejnenie nástrojov na zrušenie väzby zariadení Chromebook s centralizovaným systémom správy. Pomocou navrhovaných nástrojov je napríklad možné inštalovať ľubovoľné aplikácie a obísť obmedzenia inštalované na firemných notebookoch alebo zariadeniach vo vzdelávacích inštitúciách, v ktorých používateľ nemôže meniť nastavenia a je obmedzený na striktne definovaný zoznam aplikácií.

Na odstránenie väzby sa používa exploit sh1mmer, ktorý vám umožňuje spustiť kód manipuláciou s režimom Recovery a obísť overenie digitálneho podpisu. Útok sa scvrkáva na sťahovanie verejne dostupných „RMA shims“, diskových obrazov s komponentmi na preinštalovanie operačného systému, obnovu po havárii a diagnostiku problémov. RMA shim je digitálne podpísaný, ale firmvér overuje iba podpis pre oddiely KERNEL v obraze, čo vám umožňuje vykonávať zmeny na iných oddieloch odstránením príznaku prístupu iba na čítanie z nich.

Exploit vykonáva zmeny v RMA shim bez narušenia jeho overovacieho procesu, po ktorom je naďalej možné spustiť upravený obrázok pomocou Chrome Recovery. Upravená podložka RMA vám umožňuje zakázať pripojenie zariadenia k centralizovanému riadiacemu systému, povoliť bootovanie z USB disku, získať root prístup k systému a vstúpiť do režimu príkazového riadka.

Zdroj: opennet.ru

Pridať komentár