Windows 10: Microsoft ha logrado descifrar Chrome con una actualización que tiene el secreto

Windows 10 y su nueva actualización 1903 logró romper una característica de seguridad importante en Google Chrome y todos los navegadores de la competencia basados ​​en Chromium. Incluyendo el nuevo Microsoft Edge.

Los equipos de Google Project Zero explican cómo la actualización 1903 de Windows 10 (mayo de 2019) rompió una característica de seguridad importante en Google Chrome y todos los navegadores basados ​​en Chromium. Lo que también implica el nuevo Microsoft Edge reescrito para ejecutarse con el motor de renderizado Chromium .

En una publicación muy técnica , los investigadores arrojan luz sobre este enésimo error , mientras que la entrega de actualizaciones en PC con Windows 10 es regularmente una oportunidad para descubrir problemas. Esto es aún más molesto cuando el error afecta a un componente del sistema como Microsoft Edge, que el editor debía probar en profundidad.

El núcleo del problema es una función de sandboxing utilizada en particular por los navegadores Chromium. Esta característica protege la seguridad del navegador al crear un entorno de ejecución limitado. De modo que si una página lanza código malicioso, no puede acceder al resto del sistema operativo donde podría dañarlo.

Sin embargo, lo que dicen los investigadores es que Microsoft ha cometido errores fundamentales en la forma de administrar estos sandboxes, permitiendo que los actores maliciosos los eviten fácilmente. Esta compilación 1903 del sistema operativo Windows 10 administra de manera deficiente el sistema de tokensnecesario para el establecimiento seguro de estos entornos de ejecución limitada.

Desde entonces, Microsoft lanzó un parche KB4549951 en la actualización acumulativa de abril de 2020. Sin embargo, es casi una broma: la actualización causa más problemas de los que resuelve para algunos usuarios . La próxima actualización importante de Windows 10 estará disponible en mayo. Esperamos que Microsoft haya aprendido de estos errores repetidos …

TAMBIÉN TE PUEDE GUSTAR


Click to rate this post!
[Total: 0 Average: 0]

Deja un comentario