The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск Chrome OS 110. Эксплоит для отключения централизованного управления Chromebook

17.02.2023 09:57

Доступен релиз операционной системы Chrome OS 110, основанной на ядре Linux, системном менеджере upstart, сборочном инструментарии ebuild/portage, открытых компонентах и web-браузере Chrome 110. Пользовательское окружение Chrome OS ограничивается web-браузером, а вместо стандартных программ задействованы web-приложения, тем не менее, Chrome OS включает в себя полноценный многооконный интерфейс, рабочий стол и панель задач. Исходные тексты распространяются под свободной лицензией Apache 2.0. Сборка Chrome OS 110 доступна для большинства актуальных моделей Chromebook. Для использования на обычных компьютерах предлагается редакция Chrome OS Flex.

Основные изменения в Chrome OS 110:

  • Переработан механизм автодополнения ввода при поиске в интерфейсе запуска программ (Launcher). Улучшена обработка опечаток и ошибок при вводе поисковых фраз. Обеспечено более ясное разделение результатов на категории. Предложена более понятная навигация по результатам с использованием клавиатуры.
  • В приложении для диагностики проблем предложен тест ввода с клавиатуры, позволяющий убедиться, что корректно срабатывают нажатия на все клавиши.
  • Улучшена реализация функции чтения вслух текста в выделенном блоке (select-to-speak). Предоставлена возможность запуска чтения вслух через контекстное меню, показываемое при щелчке правой кнопкой мыши на выделенном фрагменте текста. Обеспечено автоматическое изменение языка диктора в зависимости от языка выделенного пользователем текста. Настройки select-to-speak перенесены на страницу штатного конфигуратора, вместо открытия в отдельной вкладке браузера.
  • Обновлена утилита отправки уведомлений о проблемах при работе с системой, а также пожеланий и предложений. По мере набора сообщений утилита теперь выводит релевантные страницы справки, которые потенциально могут быть полезны, чтобы справиться с проблемой самостоятельно.
  • Для повышения качества речи при использовании Bluetooth-гарнитур с ограниченной пропускной способностью, задействована речевая модель на базе системы машинного обучения для восстановления потерянной при большом сжатии высокочастотной части сигнала. Возможность может применяться в любых приложениях, принимающих звук с микрофона, и особенно полезна при участии в видеоконференциях.
  • Добавлены новые инструменты для отладки и диагностики проблем с выводом на печать и сканированием документов. В Crosh предложена команда printscan_debug для предоставления более детальных отчётов о работе с принтером и сканером без перевода устройства в отладочный режим.
  • При использовании тестовых выпусков в нижнем правом углу рядом с индикатором заряда аккумулятора обеспечен показ текущей ветки ChromeOS - Beta, Dev или Canary.
  • Прекращена поддержка системы Active Directory Management, позволявшей подключаться к устройствам на базе ChromeOS с учётной записью из Active Directory. Пользователям данной функциональности рекомендуется перейти с Active Directory Management на Cloud Management.
  • В системе родительского контроля предоставлена возможность подтверждения доступа к заблокированным сайтам с локальной системы ребёнка без использования приложения Family Link (например, когда ребёнку нужно обратиться к заблокированному сайту он может сразу отправить запрос родителям).
  • В приложении для работы с камерой добавлен вывод предупреждения о том, что мало свободного места на накопителе, и обеспечена упреждающая остановка записи видео до полного исчерпания свободного места.
  • Добавлена возможность просмотра PPD-файлов (PostScript Printer Description) для установленных принтеров (Settings > Advanced > Print and scan > Printers > Edit printer > View printer PPD).

Дополнительно можно отметить публикацию инструментария для снятия привязки устройств Chromebook к централизованной системе управления. При помощи предложенного инструментария, например, можно добиться установки произвольных приложений и обхода ограничений, установленных на корпоративных ноутбуках или устройствах в образовательных учреждениях, в которых пользователь не может менять настройки и ограничен жёстко заданным списком приложений.

Для снятия привязки применяется эксплоит sh1mmer, позволяющий выполнить код через манипуляции с режимом Recovery и обойти верификацию по цифровой подписи. Атака сводится к загрузке публично доступных "RMA shim", дисковых образов с компонентами для переустановки операционной системы, восстановления после сбоя и диагностики проблем. RMA shim заверен цифровой подписью, но прошивка проверяет подпись только для KERNEL-разделов в образе, что позволяет вносить изменения в другие разделы, удалив с них флаг доступа только для чтения.

Эксплоит вносит изменения в RMA shim, не нарушая процесс его верификации, после чего сохраняется возможность запуска изменённого образа при помощи Chrome Recovery. Изменённый RMA shim позволяет отключить привязку устройства к централизованной системе управления, включить загрузку с USB-накопителя, получить root-доступ к системе и войти в режим командной строки.

  1. Главная ссылка к новости (https://chromereleases.googleb...)
  2. OpenNews: Релиз Chrome 110
  3. OpenNews: Доступна операционная система Chrome OS 109
  4. OpenNews: В кодовой базе Chromium разрешено использование языка Rust
  5. OpenNews: Началось бета-тестирование Steam для Chrome OS
  6. OpenNews: Операционная система Chrome OS Flex готова для установки на любое оборудование
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/58664-chromeos
Ключевые слова: chromeos
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (41) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Аноним (2), 12:46, 17/02/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +10 +/
    Я прочитал название и подомал, что в релиз добавили експлоит
     
     
  • 2.17, Аноним (17), 13:06, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Для вида убрали публичную дыру, вшили еще скрытых.
     
  • 2.23, Аноним (23), 13:18, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Понятно, что Гуглаг, для себя любимого, добавил эксплойт ещё с самого первого релиза.
     
     
  • 3.28, kawaii_girl (ok), 13:28, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Зачем google делать эксплоит для отключения корпоративной привязки если они могут без проблем отключить эту привязку на своих серверах без всяких эксплоитов?
     
     
  • 4.32, Аноним (23), 13:32, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • +/
    На всякий случай, если особо ушлые применят sh1mmer и отключат Гугла.
     

  • 1.3, kawaii_girl (ok), 12:49, 17/02/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Material You так и не добавили? Должны же были в 110 добавить.
     
     
  • 2.5, Аноним (5), 12:51, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Да потому что не нужны эти ваше темы. Всё должно быть искоробочно как в Гноме.
     
     
  • 3.13, kawaii_girl (ok), 13:00, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • –3 +/
    В гноме я тоже использую тему в стиле Material You) Мне этот новый дизайн от Google очень понравился. Наконец-то сделали красиво. Это вообще прямо удивительно учитывая то что раньше всегда у гугла с дизайном было все плохо и тем же "чистым" Android пользоваться было практически невозможно.
     
     
  • 4.15, Аноним (15), 13:05, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Отучаемся говорить за всех, чел.
     
  • 4.36, anonymous (??), 14:11, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ссылку на тему дай, пожалуйста. Хочу попробовать.
     
     
  • 5.38, kawaii_girl (ok), 14:34, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Там есть два варианта. Первый - скачайте программу Gradience(есть на flathub), а затем в Gradience перейдите в вкладку "Monet" и выберите обои на основе которых будет создана тема. Второй вариант - расширение "material you color theming" это расширение автоматически создает тему gtk4 и GNOME shell на основе используемых в данный момент обоев рабочего стола. И тема будет автоматически меняться после смены обоев прямо как на Android. Оба вариант создают только темы GTK4/libadwaita поэтому для применения темы к gtk3 приложениям нужно установить тему gtk3 adw-gtk3.
     
     
  • 6.40, Аноним (40), 14:41, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • +/
    "Монет, дай мне монет!" ?
     
     
  • 7.43, kawaii_girl (ok), 14:44, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Monet - это название движка тем от Google который создает темы material you.
     
  • 3.30, Аноним (23), 13:29, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    И все должны строем ходить.
     
     
  • 4.37, 1 (??), 14:30, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    в одежде цвета хаки
     
     
  • 5.41, Аноним (40), 14:43, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Это не обязательно, достаточно чёрного.
     
  • 4.47, Аноним (5), 14:53, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Один дистрибутив, одна ДЕ.
     
  • 2.6, Аноним (6), 12:51, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Только этого не хватало ещё...
     
     
  • 3.14, kawaii_girl (ok), 13:05, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Почему? Material You очень приятный дизайн. В Google отлично подобрали цветовые палитры для Material You - приятные, нежные цвета, которые не раздражают. Очень хорошо выглядит. Ну и плюс что когда вы меняете обои у вас сразу меняется и цветовая схема в ОС. В итоге все элементы гармонируют с обоями и дизайн не надоедает, потому что любая смена обоев достаточно сильно меняет внешний вид ОС.
     
     
  • 4.16, Аноним (15), 13:06, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Для тебя приятный, для других нет. Это требует какого-то отдельного объяснения?
     
     
  • 5.18, kawaii_girl (ok), 13:08, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    А я где-то писала что Material You нравится вот прямо абсолютно всем? Я высказываю свое личное мнение. Мне нравится. Потому что по моему мнению Material You очень красиво и мило смотрится. При этом я в отличии от многих местных комментаторов высказываю свое мнение максимально корректно, без всяких "фу!", "только этого не хватало!" и без поливания собеседников грязью.
     
  • 5.22, kawaii_girl (ok), 13:16, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    А изначально я вообще просто задала вопрос "добавили ли в chromeOS 110 новый дизайн?". Просто в бета версиях chromeOS 110 уже был material you, а вот в этой новости о релизе я упоминаний об изменении интерфейса не увидела.
     

  • 1.8, Аноним (5), 12:53, 17/02/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Хорошо что нормальный десктопный Линукс продолжает развиваться, а всё остальные дистры собиратели лапши зависимостей деградируют.  
     
     
  • 2.21, Аноним (23), 13:15, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Кто тебе мешает использовать, при желании, на "всё остальных дистрах, собирателях лапши зависимостей" пакеты AppImage, Flatpack?
     
  • 2.26, kawaii_girl (ok), 13:22, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Остальные дистрибутивы тоже развиваются. Сейчас уже есть immutable дистрибутивы, в которых в качестве основных пакетов используется flatpak и в целом по своей структуре они похожи на chromeOS. Конечно пока что достаточно сложно использовать immutabe дистрибутив в качестве основной ОС, но развитие есть.
     
     
  • 3.34, kusb (?), 13:39, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Immutable - по мне там есть преимущества, но недостатков очень много.
     
     
  • 4.35, kawaii_girl (ok), 13:56, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • –3 +/
    К сожалению пока что да Именно поэтому я все еще не перешла на immutable дистри... большой текст свёрнут, показать
     

  • 1.19, Аноним (23), 13:10, 17/02/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    На Chromebook'ах можно установить обычные дистрибутивы GNU/Linux?
     
     
  • 2.24, kawaii_girl (ok), 13:20, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • –3 +/
    На новые насколько я знаю нельзя. Но Linux приложения на ChromeOS запускать можно. Есть два варианта. Официальный контейнер от Google под названием Crostini и установка приложений прямо в саму ChromeOS с помощью chromebrew. Для первого способа нужно просто в настройках включить контейнер(по умолчанию контейнер включает в себя Debian), а для второго нужно переключить устройство в режим разработчика и установить менеджер пакетов chromebrew по инструкции с github проекта.
     
     
  • 3.27, Аноним (23), 13:26, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Речь не о приложениях, а о доверии пользователя ОС. Тому дистру, что пользователь выбрал сам, он доверят значительно больше.
     
     
  • 4.31, kawaii_girl (ok), 13:30, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Можете вот здесь посмотреть полный список всех chromebook на которые можно прошить UEFI и установить любую стороннюю ОС:

    https://wiki.mrchromebox.tech/Supported_Devices

     

  • 1.20, Аноним (20), 13:11, 17/02/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –9 +/
    Линукс здорового человека.
     
  • 1.29, Аноним (29), 13:28, 17/02/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Что делает? Эксплоит.
    Я всё ещё считаю, что правильно писать "эксплойт". Об этом же говорит wikipedia.
     
     
  • 2.45, андройд (?), 14:49, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    андройд
     
     
  • 3.55, Shevchuk (ok), 17:10, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • +/
    выйграл биткойн
     
  • 2.46, Аноним (40), 14:52, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • +/
    эксплойит
     

  • 1.49, анон (?), 15:52, 17/02/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А хромбуком можно пользоваться без привязки к гуглу и интернету?
     
     
  • 2.50, kawaii_girl (ok), 16:16, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Без Google аккаунта использовать ChromeOS невозможно. Возможности создать локальную учетную запись нет. Такая возможность есть только в китайском форке chromiumOS под названием FydeOS. А вот без доступа в интернет chromebook работает. В chromeOS можно устанавливать Android и Linux приложения в специальные контейнеры и естественно они будут работать без интернета. Ну и у некоторых PWA приложений тоже есть оффлайн режим.
     
  • 2.52, Аноньимъ (ok), 16:45, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Отдельные модели хромбуков можно перешить на libreboot и установить на них обычный линукс.
    Очень жаль что АРМ модели такому преобразованию не поддаются.

    Хотелось бы видеть больше АРМ ноутбуков под линуксом.

     
     
  • 3.54, Аноним (54), 16:48, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Увидеть? А зачем? Есть убогие ноутбуки основная фишка которых в долгой работе. Когда из ноутбука вырван двд привод и огромный накопитель туда батареищу можно воткнуть такую - закачаешься.
    Все что есть это снапрагонская линейка для счастливчиков с 5G, которые с ноутбуком вокруг этих вышек носятся.
    Остальные могут и просто установить модем. Китайцы их снимают и продают, вот только опять все упирается в устаревшие базовые станции в России. И надеяться на четырехантенных интернет попросту глупо. Везде сэкономлено по полной и нагрузка нескольких пользователей убивает оборудование.
     
     
  • 4.58, Аноньимъ (ok), 19:16, 17/02/2023 [^] [^^] [^^^] [ответить]  
  • +/
    >Увидеть? А зачем?

    Да так, прикольно.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру