Інтернет

Оновлення Windows 10 “знищило” безпеку Google Chrome

Share
Час читання: < 1 хв.

Дослідник безпеки Джеймс Форшоу (James Forshaw) з команди Google Project Zero розповів про проблеми в ядрі Windows 10, яка дозволяла здійснити втечу з пісочниці Google Chrome.

Пісочниця Google Chrome є безпечне середовище, що знижує дозволу процесів браузера до низького рівня і відключає їх від решти системи з метою запобігти пошкодженню в разі злому зловмисником.

«Не дивлячись ні на що, у пісочниці є свої слабкі сторони. Реалізація пісочниці залежить від безпеки ОС Windows. Зміна поведінки Windows знаходиться поза контролем команди розробників Chromium. Якщо в механізмах забезпечення безпеки Windows знаходять помилку, вона може порушити роботу пісочниці », – пояснив фахівець.

Саме з цим і була пов’язана вразливість обходу функції безпеки токенов (CVE-2020-0981), що з’явилася в ядрі Windows 10 після травневого оновлення 2019 року, яка порушила деякі умови безпеки. До версії Windows 10 1903 новим ізольованим процесам надавався обмежений доступ до ресурсів «для блокування доступу до запису, оскільки це зазвичай дає зловмиснику важелі впливу на інші частини системи шляхом запису файлів або реєстрації ключів».

Однак після травневого оновлення 2019 роки щось змінилося, і даний процес перестав працювати належним чином. Уразливість обходу функції безпеки виникає, коли Windows не може правильно обробляти відносини токенів. Дослідник зміг проексплуатувати проблему, створити складну ланцюжок виконання і зробити «втеча» з ізольованою програмного середовища Chrome.

Компанія Microsoft виправила уразливість обходу функції безпеки в рамках квітневого «вівторка оновлень» в 2020 році.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

View Comments

  • Компанії Microsoft дешевше буде взагалі закрити проект Windows 10, оскільки, мені видається - цей шлях в нікуди. Розробникам варто зосередитися на модернізації "народної" Windows 7, а дослідження в пісочниці Google Chrome - це круто!

Опублікував
Скарбик Павло

Останні записи

Microsoft запустила Copilot Search: конкурента Google на базі ШІ

Штучний інтелект поступово починає замінювати традиційні пошукові системи. На початку березня компанія Google розширила можливості…

03.04.2025

TikTok загрожує штраф у €500 млн від ЄС за передачу даних європейців

Компанія ByteDance, власник сервісу коротких відео TikTok, може бути оштрафована на €500 млн. за незаконну…

03.04.2025

Мита Трампа обвалили техноринок: Apple втратила $250 млрд за день

Вартість акцій компаній із так званої «чудової сімки» різко обвалилася після того, як екс-президент США…

03.04.2025

iPhone 17 Pro отримає покращений телеоб’єктив 48 Мп із зменшеним 3,5-кратним оптичним зумом

Серія iPhone 17 може отримати суттєві оновлення, оскільки Apple прагне покращити всі ключові аспекти своїх…

03.04.2025

Як Apple планує справитися з підвищенням цін на iPhone

3 квітня президент США Дональд Трамп оголосив про введення нових мит на імпорт із інших…

03.04.2025

У Windows з’явилася корисна функція

У Windows 11 з’явилася функція, що дозволяє встановлювати оновлення без необхідності перезавантаження комп’ютера. Інструмент Windows…

03.04.2025